Hackers έκλεψαν τον source code του FIFA 21
Εισέβαλαν από κλεμμένα cookies και μετά εξαπάτησαν τους IT.
Σύμφωνα με το
Vice
, οι hackers εισέβαλαν στους servers της EA από λάθος που έκανε το IT support.
Οι hackers αγόρασαν από μια παράνομη πώληση, στοιχεία σύνδεσης για την Electronic Arts, με τα οποία συνδέθηκαν online και κορόιδεψαν τους εργαζόμενους του τμήματος IT support, ώστε να νομίζουν ότι είναι
developers
. Με αυτό τον τρόπο, έλαβαν στοιχεία σύνδεσης για να κατεβάσουν τον source code του FIFA 21, αλλά και τον κώδικα των matchmaking servers, ο οποίος καθορίζει με τι αντίπαλο θα παίξετε στο Fifa. Έκλεψαν ακόμη frameworks της EA και software development kits.
Επίσης, οι hackers έχουν ήδη δημοσιεύσει σε Forum τα δεδομένα που έκλεψαν, συνεπώς ο source code του FIFA και αρκετά ακόμη projects της EA, έχουν διαρρεύσει.
Πως έγινε η εισβολή των hackers
Σύμφωνα με μια
δεύτερη αναφορά από το Vice
, οι hackers αγόρασαν κλεμμένα cookies που ανήκουν στους εργαζόμενους της EA για 10 δολάρια. Με αυτά τα cookies κατάφεραν να συνδεθούν στο Slack, ένα πρόγραμμα που χρησιμεύει ως online chat και χρησιμοποιείται κυρίως από εταιιρείες. Εκεί, αφού συνδέθηκαν με λογαριασμό υπαλλήλου. Μετά, ζήτησαν ένα multifactor authentication token για να πάρουν πρόσβαση στα EA Corporate Networks (το εμπορικό δίκτυο της EA), αφού πρώτα είπαν στο IT support ότι "έχασαν το κινητό τους".
Αυτό προφανώς ήταν μια επιτυχημένη κίνηση, αφού έδωσε πρόσβαση στο δίκτυο της Electronic Arts, με την κλοπή δεδομένων που ακολούθησε. Ένας εκπρόσωπος της EA δήλωσε ότι η εταιρεία διερευνά το περιστατικό και καθησύχασε τους fans ότι "οι hackers δεν απέκτησαν πρόσβαση σε δεδομένα παικτών". Επίσης, η EA έχει βελτιώσει την υποδομή ασφαλείας για να αποφευχθεί αυτό να ξανασυμβεί και βρίσκεται σε διαδικασία συνεργασίας με την αντίστοιχη Δίωξη της Αμερικής για να βρει τους hackers.
Η δήλωση αναφέρει: "Διερευνούμε ένα πρόσφατο περιστατικό εισβολής στο δίκτυό μας, όπου ένα μικρό μέρος του source code και σχετικών εργαλείων κλαπεί. Δεν υπήρξε πρόσβαση σε δεδομένα παικτών και δεν έχουμε κανέναν λόγο να πιστεύουμε ότι υπάρχει κίνδυνος για το απόρρητο των παικτών. Μετά το συμβάν, έχουμε ήδη κάνει βελτιώσεις στην ασφάλεια και δεν αναμένουμε επιπτώσεις στα games μας ή στην επιχείρησή μας. Εργαζόμαστε ενεργά με την δίωξη και άλλους εμπειρογνώμονες στο πλαίσιο αυτής της συνεχιζόμενης ποινικής έρευνας".