Новости Новости 11.06.2021 в 20:05 comment

ОБНОВЛЕНО: Хакеры украли у Electronic Arts исходный код FIFA 21, движок Frostbite и инструменты разработки, а затем рассказали, как провели взлом

author avatar
https://itc.ua/wp-content/uploads/2022/04/ad81c83e9fbf757ce8a90d0eb41dee5b-96x96.jpeg *** https://itc.ua/wp-content/uploads/2022/04/ad81c83e9fbf757ce8a90d0eb41dee5b-96x96.jpeg *** https://itc.ua/wp-content/uploads/2022/04/ad81c83e9fbf757ce8a90d0eb41dee5b-96x96.jpeg

Вадим Карпусь

Автор новостей

По данным ресурса Motherboard, компания Electronic Arts стала жертвой хакеров, которые похитили большой объём конфиденциальных данных. В частности, хакеры смогли украсть исходный код игры FIFA 21, игровой движок Frostbite (использовался для создания спортивных футбольных серий игр EA и серии Battlefield) и другие инструменты разработки.

Хакеры намерены продать похищенные данные на хакерских форумах. При этом они будут рассматривать только предложения от известных личностей в хакерском сообществе.

Исходный код представляет собой большую ценность в программировании. Маловероятно, что другие уважаемые разработчики будут специально использовать код EA. Однако хакеры, способные увидеть внутреннюю работу игры или движка, смогут создавать читы или инструменты для взлома. Также доступ к исходному коду может раскрыть данные о секретных проектах, игровых идеях или комментарии разработчиков, которые компании предпочли бы не предавать огласке. Кроме того, подобные утечки наносят ущерб репутации компании.

Как заявляют хакеры, помимо проприетарного кода и инструментов разработки Electronic Arts, у них также есть для продажи SDK и API ключи Microsoft Xbox и Sony. Общий объём похищенных данных составляет 780 ГБ.

Хакеры украли у Electronic Arts исходный код FIFA 21, движок Frostbite и инструменты разработки

Представитель EA подтвердил, что хакеры украли «ограниченный объём исходного кода игры и связанных инструментов». При этом отмечается, что у хакеров не было доступа к данным игроков. Дополнительно в компании заверили, что после этого инцидента Electronic Arts улучшила свою безопасность и не ожидает, что это повлияет на её игры или бизнес. EA ясно дала нам понять, что атака не была связана с использованием программ-вымогателей, и компания работает совместно с правоохранительными органами над расследованием инцидента.

Практичний інтенсивний курс з дизайну - Design Booster від Powercode academy.
Навчіться дизайну з нуля за 3 місяці і заробляйте перші $1000, навіть якщо ви не маєте креативного мислення, смаку або вміння малювати. Отримайте практичні навички, необхідні для успішної кар'єри в дизайні.
Зарееструватися

ОБНОВЛЕНО: Стало известно, что хакеры рассказали изданию Vice о том, как им удалось украсть данные из сети Electronic Arts. Сначала они купили файл куки, украденный у одного из сотрудников Electronic Arts, и с его помощью проникли в корпоративный канал EA в мессенджере Slack. Такие файлы продавались по цене около $10. На сам канал удалось выйти благодаря беспечности одного из бывших сотрудников Electronic Arts, который опубликовал в открытом доступе перечень каналов компании.

Уже будучи в корпоративном чате, злоумышленники связались со службой IT-поддержки компании и представились сотрудником. Они рассказали историю о потерянном на вечеринке смартфоне, на котором содержался токен для многофакторной аутентификации в закрытой корпоративной сети EA. Поддержка просто выдала злоумышленникам новый токен, которые после этого смогли проникнуть в закрытую сеть Electronic Arts.

Уже в закрытой сети хакеры подключились к корпоративной базе данных и нашли сервис для компиляции игр. С его помощью злоумышленники создали виртуальную машину, чтобы лучше ориентироваться в сети, получили доступ к ещё одному сервису и уже оттуда украли исходный код.

Хакеры подтвердили свою историю скриншотами из сетей Electronic Arts. Сама компания также подтвердила, что описание данной процедуры взлома в целом соответствует действительности.

Источник: The Verge


Loading comments...

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: