Video oyunu şirketi Activision Blizzard, çalışan ve oyun bilgilerinin alındığı bir veri ihlalini doğruladı. Yapılan hack sonucunda Call of Duty içeriğinin sızdırıldığı iddia edildi.
Activision Blizzard Veri İhlali Yaşıyor
Activision Blizzard, bir veri ihlaline uğradığını doğruladı. sosyal mühendislik 4 Aralık 2022'de oyun ve çalışan bilgilerinin çalınmasıyla sonuçlandı.
İhlal bir sonucu olarak geldi SMS dolandırıcılığı düzeni Bu, bir saldırganın bir çalışan hesabı aracılığıyla şirketin Slack kanalına sızmasına izin verdi. Saldırıda başarılı bir şekilde hedef alınan çalışan, Activision'ın İnsan Kaynakları departmanında çalışıyor ve büyük hacimli hassas personel verilerine erişebiliyordu.
İçinde İçeriden Bir Oyun makalesi, hack görünüşe göre doğrulandı. Yazar Tom Henderson, "elde edilen veriler Modern Warfare 2'nin yaklaşan DLC'leri, Call of Duty 2023 (Codenaded Jupiter) ve Call of Duty için planları içeriyor" diye yazdı. 2024 (Kod adı Cerberus) ve ayrıca hassas çalışan bilgileri." Çalınan çalışan verileri e-postaları, telefon numaralarını, adları, işyerlerini, maaşları ve daha fazlasını içerir.
Call of Duty Bilgileri Sızdırıldı
Bu Activision veri ihlalinin, Kasım 2023'e kadar Call of Duty içerik zaman çizelgelerinin sızdırılmasına neden olduğu bildirildi.
Güvenlik araştırmacısı VX-Underground, saldırıda kullanılan kimlik avı SMS'inin ekran görüntüsüyle birlikte sızdırıldığı iddia edilen programın ekran görüntülerini yayınladı. Bunun üzerine VX-Underground, "#general" Activision Slack kanalının bir ekran görüntüsünü yayınladı ve saldırıya uğramış çalışan hesabının "Çocuklara dokunuyorum" yazan bir mesaj gönderdiğini gösteriyor.
Bahsi geçen Insider Gaming paylaşımının sonunda olayla ilgili Activision'dan bir yoruma yer verildi.
Burada Activision, güvenliğin şirket için her şeyden önemli olduğunu ve SMS oltalama girişiminin hızla çözüldüğünü belirtti. Son olarak Activision, "hassas çalışan verilerine, oyun koduna veya oyuncu verilerine erişilmediğini" yazdı.
Sosyal Mühendislik Saldırıları İnanılmaz Yaygın
Modern teknolojik çağımızda, sosyal mühendislik taktiklerini kullanan siber saldırılar, her hafta binlerce kişi ve kuruluşun bu tür dolandırıcılıklara kurban gitmesiyle sürekli olarak gerçekleşmektedir. Devam eden bu tehdit nedeniyle, toplum mühendisliğinin işaretlerinin farkında olmak ve kendinizi onlardan korumak için elinizden geleni yapmak çok önemlidir.