{"id":4392,"date":"2023-07-19T09:36:04","date_gmt":"2023-07-19T08:36:04","guid":{"rendered":"https:\/\/soc.dag.pl\/?p=4392"},"modified":"2023-07-19T09:36:04","modified_gmt":"2023-07-19T08:36:04","slug":"atak-na-gaming-czy-dane-graczy-zawsze-sa-bezpieczne","status":"publish","type":"post","link":"https:\/\/soc.dag.pl\/atak-na-gaming-czy-dane-graczy-zawsze-sa-bezpieczne\/","title":{"rendered":"Atak na gaming \u2013 czy dane graczy zawsze s\u0105 bezpieczne?"},"content":{"rendered":"
Activision potwierdzi\u0142o, \u017ce na pocz\u0105tku grudnia 2022 roku dosz\u0142o do naruszenia danych, po tym jak hakerzy uzyskali dost\u0119p do wewn\u0119trznych system\u00f3w firmy, oszukuj\u0105c pracownika za pomoc\u0105 SMS-a phishingowego. W jego wyniku uzyska\u0107 mogli dost\u0119p do danych pracownik\u00f3w i graczy.<\/p>\n
<\/p>\n
<\/p>\n
Przebieg incydentu<\/strong><\/p>\n <\/p>\n Producent gier wideo twierdzi\u0142, \u017ce w wyniku incydentu nie dosz\u0142o do naruszenia kodu \u017ar\u00f3d\u0142owego gry ani danych graczy. \u00a0“4 grudnia 2022 roku nasz zesp\u00f3\u0142 ds. bezpiecze\u0144stwa informacji szybko zaj\u0105\u0142 si\u0119 pr\u00f3b\u0105 phishingu przez SMS i szybko j\u0105 rozwi\u0105za\u0142. Po dok\u0142adnym \u015bledztwie ustalili\u015bmy, \u017ce nie uzyskano dost\u0119pu do \u017cadnych wra\u017cliwych danych pracownik\u00f3w, kod\u00f3w gier ani danych graczy” – powiedzia\u0142 rzecznik firmy.<\/p>\n Jednak grupa badawcza ds. bezpiecze\u0144stwa vx-underground twierdzi, \u017ce aktor zagro\u017cenia “eksfiltrowa\u0142 wra\u017cliwe dokumenty miejsca pracy” wraz z harmonogramem wydawania tre\u015bci do 17 listopada 2023 roku.<\/p>\n Zrzuty ekranu udost\u0119pnione przez badaczy pokazuj\u0105, \u017ce hakerzy uzyskali dost\u0119p do konta Slack pracownika Activision 2 grudnia i pr\u00f3bowali oszuka\u0107 innych pracownik\u00f3w, aby klikali z\u0142o\u015bliwe linki.<\/p>\n <\/p>\n Publikacja dotycz\u0105ca gier wideo “Insider Gaming” zdoby\u0142a i przeanalizowa\u0142a ca\u0142y wyciek,\u00a0informuj\u0105c<\/a>, \u017ce cache zawiera pe\u0142ne nazwiska, adresy e-mail, numery telefon\u00f3w, pensje, miejsca pracy i inne szczeg\u00f3\u0142y dotycz\u0105ce pracownik\u00f3w.<\/p>\n <\/p>\n