Videoherní společnost Activision Blizzard potvrdila únik dat, při kterém byly získány informace o zaměstnancích a hře. Obsah Call of Duty údajně unikl v důsledku hacku.
Activision Blizzard trpí porušením dat
Activision Blizzard potvrdil, že utrpěl únik dat prostřednictvím sociální inženýrství 4. prosince 2022, což má za následek krádež her a informací o zaměstnancích.
K porušení došlo v důsledku SMS phishing schéma což umožnilo útočníkovi infiltrovat firemní kanál Slack prostřednictvím jednoho zaměstnaneckého účtu. Zaměstnanec, na kterého se útok úspěšně zaměřil, pracuje pro oddělení lidských zdrojů společnosti Activision a měl přístup k velkému množství citlivých údajů o zaměstnancích.
v článek Insider Gaming, byl hack zdánlivě potvrzen. Autor, Tom Henderson, napsal, že „získaná data obsahují plány pro nadcházející DLC Modern Warfare 2, Call of Duty 2023 (Codenamed Jupiter) a Call of Duty. 2024 (kódové označení Cerberus), stejně jako citlivé informace o zaměstnancích." Odcizená data zaměstnanců zahrnují e-maily, telefonní čísla, jména, pracoviště, platy a další.
Informace o Call of Duty unikly
Toto porušení dat Activision údajně vedlo k únikům obsahu Call of Duty až do listopadu 2023.
Bezpečnostní výzkumník VX-Underground zveřejnil snímky údajně uniklého plánu spolu se snímkem phishingové SMS použité při útoku. Kromě toho společnost VX-Underground zveřejnila snímek obrazovky kanálu „#general“ Activision Slack, který ukazuje, že hacknutý zaměstnanecký účet posílá zprávu „Dotýkám se dětí“.
Na konci výše uvedeného příspěvku Insider Gaming byl poskytnut komentář společnosti Activision týkající se incidentu.
Zde Activision uvedl, že bezpečnost je pro společnost prvořadá a že pokus o SMS phishing byl rychle vyřešen. Nakonec Activision napsal, že „nebyl přístup k žádným citlivým datům zaměstnanců, hernímu kódu nebo datům hráčů“.
Útoky sociálního inženýrství jsou neuvěřitelně běžné
V našem moderním technologickém věku dochází ke kybernetickým útokům využívajícím taktiku sociálního inženýrství neustále, přičemž obětí takových podvodů se každý týden stávají tisíce lidí a organizací. Kvůli této přetrvávající hrozbě je důležité být si vědom příznaků sociálního inženýrství a udělat, co můžete, abyste se před nimi ochránili.