Activision, çalışan ve oyun bilgilerini ortaya çıkaran veri ihlalini onaylar

3 yıl önce

Activision, bilgisayar korsanlarının bir çalışanı SMS kimlik avı metni ile kandırarak şirketin iç sistemlerine erişmesinin ardından Aralık 2022'nin başlarında veri ihlali yaşadığını doğruladı.

Video oyunu üreticisi, olayın oyun kaynak kodundan veya oyuncu ayrıntılarından ödün vermediğini söylüyor.

Bir şirket sözcüsü, "4 Aralık 2022'de bilgi güvenliği ekibimiz hızla bir SMS kimlik avı girişimine hitap etti ve hızlı bir şekilde çözüldü. Kapsamlı bir soruşturmanın ardından, hassas çalışan verileri, oyun kodu veya oyuncu verilerine erişilmediğini belirledik." .

Bununla birlikte, Güvenlik Araştırma Grubu VX-Underground, tehdit oyuncusunun 17 Kasım 2023'e kadar içerik sürüm programı ile birlikte "hassas çalışma yeri belgelerini" söndürdüğünü söylüyor.

Araştırmacılar tarafından paylaşılan ekran görüntüleri, bilgisayar korsanlarının 2 Aralık'ta bir Activision çalışanının gevşek hesabına eriştiğini ve diğer çalışanları kötü amaçlı bağlantıları tıklamaya çalıştırmaya çalıştığını gösteriyor.

Video oyunu yayını 'Insider Gaming', önbelleğin tam ad, e -posta adresleri, telefon numaraları, maaşlar, iş yerleri ve diğer çalışan ayrıntıları içerdiğini bildirerek tüm sızıntıyı elde etti ve analiz etti.

Ayrıca yayın, saldırıya uğramış çalışanın insan kaynakları departmanından olduğunu ve hassas çalışan detaylarının alanlarına erişebileceğini iddia ediyor.

'Insider-Gaming', 'Call of Duty Modern Warfare II' franchise'ı için yaklaşan içerik paketlerini içeren bu ihlalin ortaya çıkardığı tüm oyun başlığı ile ilgili içeriği listeledi.

İhlal Aralık 2022'de gerçekleştiğinden, Activision tarafından elde edilen bazı bilgilerin şu anda modası geçmiş görünmesi muhtemeldir.

BleepingComputer'ın sızdırılan verilere erişimi yoktu, ancak çevrimiçi olarak paylaşılan oyun bilgilerinin pazarlama materyallerine dayandığını ve geliştirme ortamının ihlalden etkilenmediğini öğrendik.

Coinbase Cyberattack, sahte SMS uyarısı ile hedeflenen çalışanlar

Çalınan çalışan kimlik bilgilerinin neden olduğu Atlassian veri sızıntısı

JD Sports, bilgisayar korsanlarının 10 milyon müşterinin verilerini çaldığını söylüyor

Goto, bilgisayar korsanlarının müşterilerin yedeklerini ve şifreleme anahtarını çaldığını söylüyor

Restoran CRM Platformu "Yedi Odalar" Satılık Verilerden Sonra İhlali Onayladı

Kaynak: Bleeping Computer

More Posts