11 июня 2021Игры

Хакеры взломали EA при помощи купленных cookie за 10 долларов


Хакеры, которые днем ранее взломали сервисы EA, рассказали изданию Vice, как им удалось получить доступ к сети компании и украсть исходные коды FIFA 21 и движка Frostbyte.

Злоумышленники проникли в канал EA в мессенджере Slack, для чего они купили данные cookie, украденные у сотрудников, за 10 долларов. Предполагается, что это стало возможным благодаря публикации перечня каналов издательства одним из бывших инженеров компании.

Далее в ход пошла социальная инженерия: они связались с поддержкой, чтобы через нее получить доступ к закрытой корпоративной сети. Злоумышленники заявили, что потеряли телефон с токеном для многофакторной аутентификации в корпоративной сети.

В корпоративной базе данных преступники нашли сервис для компиляции игр. Зайдя в него, хакеры получили доступ к еще одному сервису и украли исходные коды.

Фото на обложке: Electronic Arts

Комментарии
Чтобы оставить комментарий,Войдите или Зарегистрируйтесь