Proizvođač popularne igre Call of Duty potvrdio hakerski napad
Vesti, 22.02.2023, 11:30 AM
Activision je potvrdio da je pretrpeo hakerski napad u decembru 2022. godine, ali kompanija nije iznela više detalja o ovom incidentu.
Programer Call of Duty je objavio saopštenje za medije u kome se navodi da je njihov tim za bezbednost 4. decembra prošle godine primetio pokušaj napada putem SMS fišinga, i da je nakon detaljne istrage utvrđeno da napadači nisu pristupili osetljivim podacima zaposlenih, kodu igre i podacima igrača.
Međutim, u ponedeljak, bezbednosni istraživači u vx-undergroundu su na Twitteru izjavili da je tokom incidenta sa fišingom uspešno kompromitovan privilegovani korisnik na mreži ovog giganta. Istraživači su rekli da su napadači „eksfiltrirali osetljive dokumente“, kao i „planirano objavljivanje sadržaja od 17. novembra 2023.“ i da Activision o tome nikoga nije obavestio.
Insider Gaming je potvrdio istinitost nalaza vx-undergrounda, i objavio da ukradeni sadržaj ne uključuje samo „planove“ za Call of Duty 2023 i Call of Duty 2024, već i osetljive informacije o zaposlenima kao što su puna imena, email adrese, brojevi telefona, plate i radna mesta.
Ako Activision nije obavestio zaposlene o ovom incidentu, kako tvrdi vx-underground, time je možda prekršio lokalni (kalifornijski) zakon, u zavisnosti od broja žrtava na koje je ovaj napad uticao.
Istraživači vx-undergrounda su rekli i da su napadači pokušali da prevare putem fišinga i druge zaposlene.
„Drugi zaposleni nisu pali na to. Međutim, izgleda da nisu prijavili bezbednosni incident timu za informacionu bezbednost Activisiona.“
Ova vest dolazi u nezgodnom trenutku za Activision kada je kompanija u procesu prodaje Microsoftu po ceni od skoro 69 milijardi dolara.
Izdvojeno
Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga
Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





