Контакты
Подписка 2024
Персональные данные
4 апреля. Персональные данные в 2024 году: регулирование, практика, тенденции
Регистрируйтесь на онлайн-конференцию!

Хакеры использовали Slack для взлома компьютерных систем Electronic Arts

15/06/21

slack-Jun-15-2021-08-59-17-63-AMКиберпреступная группировка, похитившая свыше 780 гигабайт конфиденциальных данных у компании Electronic Arts, взломала сети издателя видеоигр путем обмана одного из его сотрудников через корпоративный мессенджер Slack. Об этом сообщил один из участников группировки в интервью изданию Motherboard.

Напомним, преступники украли исходный код видеоигры FIFA 21 и связанных с ней инструментов подбора игроков, а также исходный код игрового движка Frostbite, и других внутренние инструментах разработки игр. По словам хакеров, им удалось заполучить 780 ГБ данных, которые они выставили на продажу на различных подпольных форумах.

Как сообщил участник группировки, преступная операция началась с покупки украденных cookie-файлов в интернете за $10 и их использования для получения доступа к каналу Slack, используемому сотрудниками EA. Cookie-файлы могут сохранять данные для авторизации в систему определенных пользователей и потенциально позволяют хакерам авторизоваться в службах от чужого имени. В данном случае хакеры смогли проникнуть в Slack EA с помощью украденного cookie-файла.

«Оказавшись в чате, мы отправили сообщение сотрудникам службы IT-поддержки и объяснили, что потеряли телефон на вечеринке вчера вечером», — сказал представитель группировки.

Затем хакеры запросили токен мультифакторной аутентификации у IT-службы EA с целью получить доступ к корпоративной сети EA. Попав в сеть EA, хакеры получили доступ к сервису EA для компиляции игр. Они успешно вошли в систему и создали виртуальную машину, дающую им больше информации о сети, а затем получили доступ к еще одной службе и загрузили исходный код игры.

Представитель хакеров предоставил изданию снимки экрана в качестве подтверждений различных этапов взлома, включая сами чаты Slack. Представитель хакеров также предоставил Motherboard ряд документов, которые, по их словам, были украдены в ходе взлома. Они включают подборку материалов о PlayStation VR, о том, как EA создает цифровых зрителей на трибунах в играх FIFA, а также документы об искусственном интеллекте в играх.

Темы:ПреступленияфишингSlackКиберугрозы
NGFW
9 апреля. Отечественные NGFW: как защитить облачную инфраструктуру и настроить обнаружение кибератак
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...