Хакеры взломавшие Electronic Arts рассказали, как они это сделали

Electronic Arts

В пятницу, 11 июня, стало известно о взломе одного из крупнейших издателей компьютерных игр Electronic Arts. Хакерам удалось попасть во внутреннюю сеть компании и похитить 780 ГБ данных, среди которых исходный код фирменного игрового движка Frostbite, инструменты разработки FIFA 21 и часть серверного кода еще не вышедшей FIFA 22.

Изданию Motherboard удалось связаться с хакерами и выяснить, как именно им это удалось.

Как оказалось, взлом EA начался с покупки хакерами украденных файлов cookie, которые обошлись всего в $10. Используя содержащиеся в них учетные данные злоумышленникам удалось попасть в корпоративный Slack под именем реального сотрудника корпорации.

Затем от его имени взломщики связались с внутренней IT-поддержкой EA и запросили токены для аутентификации в корпоративной сети издателя. Дальнейшие действия по получению доступа ко внутренним данным EA не представляли для них никакой сложности.

Позже, и в самой компании подтвердили Motherboard, что события разворачивались именно так.

Псссс..!! Если вам понравилcя этот материал, подписывайтесь на наши странички в «Фейсбук», «Вконтакте» или «Твиттер» и следите за последними обновлениями.

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: