Los piratas informáticos obtienen 700 GB de datos y código fuente de EA utilizando cookies robadas: informe

El editor EA ha sido violado por un grupo de piratas informáticos que robaron 780 GB de datos del juego, según un informe de Motherboard. Según los informes, los datos robados incluyen el código fuente de FIFA 21 y las herramientas del motor Frostbite, aunque EA dice que no se tomaron datos de los jugadores. Un informe posterior afirma que los piratas informáticos utilizaron las credenciales de la empresa compradas en línea para engañar a los miembros de soporte de TI haciéndoles creer que eran empleados.

Según el informe inicial, los piratas informáticos tienen acceso no solo al código fuente de FIFA 21, sino también al código de sus servidores de emparejamiento. Y además de las herramientas del motor Frostbite, los piratas informáticos afirman haber robado marcos y kits de desarrollo de software patentados de EA que agilizan la creación de juegos.

Una fuente con acceso a los foros donde los piratas informáticos publicaron los datos robados mostró capturas de pantalla de la placa base de los mensajes escritos por los culpables, con una que decía que tienes “plena capacidad de explotación en todos los servicios de EA” una vez dentro de las redes corporativas de EA.

En un informe de seguimiento de la placa base, los representantes de los piratas informáticos explicaron exactamente cómo obtuvieron los datos de EA. Comenzó comprando cookies robadas que pertenecían a los empleados por $ 10 y, de una manera perturbadora como un ladrón de cuerpos cibernéticos, las usó para hacerse pasar por estas personas en los canales oficiales de Slack de la compañía. Luego, los piratas informáticos solicitaron un token de autenticación multifactor para obtener acceso a las redes corporativas de EA después de decirle al soporte de TI que “perdieron” sus teléfonos. Aparentemente, esto tuvo éxito dos veces y condujo al acceso a la red de EA y al consiguiente robo.

Un representante de EA dijo que la compañía está investigando el incidente, pero aseguró a los fanáticos que “no se accedió a los datos de los jugadores”. El representante también dijo que la empresa tiene …