Хакеры сливают информацию, украденную у Activision
На хакерском форуме Breached опубликованы данные, якобы украденные у американского издателя игр Activision. Злоумышленники подчеркивают, что эта информация может быть ценной для фишинговых операций.
Напомню, что на прошлой неделе Activision сообщила о нарушении безопасности, которое произошло в начале декабря 2022 года. Выяснилось, что хакеры получили доступ к одному из внутренних Slack-каналов компании и похитили данные, а Инцидент стал достоянием общественности только благодаря отчету экспертами по информационной безопасности и публикациями в СМИ.
Так появились специалисты Vx-underground в Твиттер Серия отредактированных скриншотов, полученных непосредственно от злоумышленников. Скриншоты от 4 декабря 2022 года демонстрируют конфиденциальные рабочие документы Activision, связанные с франшизой Call of Duty, а также график выпуска контента на предстоящий год, до 17 ноября.
Исследователи сообщили, что взлом был осуществлен благодаря успешной фишинговой атаке на одного из сотрудников компании. После этого хакеры прошли через канал Activision Slack, а также пытались скомпрометировать других сотрудников, но на фишинг больше никто не попался. При этом Vx-underground подчеркнул, что Activision вообще умалчивает об атаке.
В итоге представители компании были вынуждены подтвердить факт взлома, но заверили, что инцидент не затронул исходные коды игр и личные данные игроков.
Как теперь сообщает издание Пищит компьютер, на форуме Breached Hack появилось сообщение от хакеров, утверждающих, что они взломали Activision. Публичный дамп содержит 19 444 уникальных записи, включая полные имена, номера телефонов, должности, местонахождение и адреса электронной почты сотрудников компании.
Интересно, что Activision ранее заявляла, что после тщательного внутреннего расследования удалось установить, что атаки не крали конфиденциальные данные сотрудников.
В то же время публикация Инсайдерские игры Они написали, что полностью проанализировали утечку, и среди украденной информации есть ФИО, адреса электронной почты, номера телефонов, зарплаты и другие данные сотрудников. Более того, по данным журналистов, скомпрометированный хакерами сотрудник Activision работает в отделе кадров и вообще имеет доступ к большому количеству конфиденциальных данных.