Roblox, geçen hafta geç saatlerde 2022, 2023 ve 2024 Roblox geliştirici konferans katılımcılarının katılımcılarını etkileyen bir veri ihlali yaşadığını açıkladı.
Roblox, 200 milyondan fazla aktif kullanıcıdan oluşan geniş bir toplulukla oyun tasarlayan, oluşturan ve paylaşan genç izleyiciler arasında popüler olan bir çevrimiçi oyun ve oyun yaratma platformudur.
Şirket, çalıştaylar ve yeni araç sunumları aracılığıyla geliştiricilerin ağ oluşturmasına, öğrenmesine ve bilgiyi başkalarıyla paylaşmasına yardımcı olan yıllık Roblox Geliştirici Konferansı (RDC) etkinliğine ev sahipliği yapıyor.
Oyun platformu son zamanlarda bu konferans etkinlikleri için kayıt sürecini ele alan satıcı FNTech'in ihlal edildiğini ve birisinin sistemlerine yetkisiz erişim kazandığını öğrendi.
"Bir Roblox satıcısı kısa süre önce bize 2022-2024 Roblox geliştirici konferansı kayıt listesinden Web sitesi aracılığıyla Roblox kullanıcı bilgilerinin bir alt kümesine yetkisiz erişim olduğunu bildirdi."
Fntech'in sistemlerinden çalınan veriler, konferans katılımcının tam adlarını, e -posta adreslerini ve IP adreslerini içerir.
İhlal ayrıca Veri İhlali Bildirim Hizmetine eklenmiştir. HIBP, tehlikeye atılan e -posta adreslerinin% 63'ünün (6.500) yeni olduğunu (daha önce maruz kalmadığını) söylüyor.
İlgili bir notta, Temmuz 2023'te HIBP, yine RDC katılımcısı olan ve verileri bir hacker forumunda sızan yaklaşık 4.000 Roblox geliştirici hesabı ekledi. Bununla birlikte, bu set, 2017-2020 yılları arasında RDC katılımcılarını açığa çıkaran eski bir 2021 ihlalinden geliyor gibi görünüyordu.
En son veri ihlali hemen etkilenen Roblox geliştiricilerini riske atmamış olsa da, maruz kalan bilgiler hedeflenen kimlik avı saldırıları potansiyelini artırır.
Roblox, ifadesini gelecekte benzer bir veri maruziyetinin gerçekleşmemesini sağlamak için adımlar attığını söyleyerek sonuçlandırıyor.
Topluluk büyüklüğü ve canlı ekonomik faaliyeti nedeniyle, Roblox ve kullanıcıları geçmişte birkaç kez bilgisayar korsanları tarafından hedeflenmiştir.
Kasım 2022'de, 200.000'den fazla kullanıcı, Roblox hesapları için kimlik bilgisi çalma kodu içeren SearchBlox adlı kötü amaçlı bir krom uzantısı kurdu.
Shopify, saldırıya uğradığını inkar ediyor, çalınan verileri üçüncü taraf uygulamaya bağlar
Banco Santander, müşteri bilgilerini ortaya çıkaran bir veri ihlali konusunda uyarıyor
Bilgisayar korsanları, 154 etkinlik için 39.000 evde basılı Ticketmaster bileti sızdırıyor
Neiman Marcus Veri İhlali: 31 milyon e -posta adresi maruz kaldı
Bilgisayar korsanları sızıntısı Taylor Swift biletleri, amp up ticketmaster gasp
Kaynak: Bleeping Computer