המידע הפנימי של ענקית המשחקים Ubisoft דלף, או שהוא עשוי להשפיע על שחרור משחקים חדשים

עדכון: 24 בפברואר 2023

פשע הסייבר המשתולל של האקרים הוא לעתים קרובות חשיפה בפרופיל גבוה של השבבים שבידיהם.

"אם Ubisoft לא תיצור איתנו קשר שוב, נתחיל לפרסם את קוד המקור של Watch Dogs הקרובה והמנוע שלו." קבוצת תוכנות הכופר Egregor טוענת שהשיגה מהרשתות הפנימיות של Ubisoft ו-Crytek, שתיים מחברות המשחקים הגדולות כיום. , ואף איים לשחרר את קוד המקור עבור Watch Dogs: Legion הקרוב. הפרטים כיצד השיגו ההאקרים את הקבצים אינם ידועים עדיין.

Ubisoft ו-Crytek הן חברות משחקי וידאו מבוססות. Ubisoft היא מפתחת ומוציאה לאור של משחקי וידאו שבסיסה ברן, צרפת, נוסדה בשנת 1986. עם 23 אולפני פיתוח משחקים ברחבי העולם, Ubisoft הייתה מפתחת המשחקים העצמאית השלישית בגודלה באירופה ומוציאת המשחקים העצמאית הרביעית בגודלה בצפון אמריקה ב-2008. Crytek הוא מפתח משחקי וידאו שהוקם ב-1999 על ידי האחים ירלי. מטה Crytek נמצא בפרנקפורט, גרמניה, וכיום יש לו סניף בקייב, אוקראינה.

כנופיית תוכנת הכופר פרסמה לכאורה את הנתונים הגנובים ברשת האפלה ביום שלישי. הפרטים כיצד השיג אגרגור את הנתונים עדיין לא ברורים, אך מה שידוע הוא שזו לא הפעם הראשונה שאגרגור מבצע פשעים. כנופיות תוכנות כופר כמוהן פלשו לחברות, גנבו את הנתונים שלהן, הצפנו קבצים ודרשו כופר כדי לפענח את הנתונים הנעולים.

למרות שלפעמים קבצים נמצאים בפעילויות פליליות ומוציאים מרשתות פנימיות, וקבצים אינם מוצפנים, כנופיות תוכנות כופר עדיין מאיימות על חברות להדליף קבצים רגישים מבלי לשלם כופר. ברגע שהם לא הצליחו לנהל משא ומתן, כנופיית תוכנות הכופר הדליפו כמה מהקבצים הגנובים באתר ייעודי להפרת מידע.

חלקים מהנתונים של Ubisoft ושל Crytek פורסמו במקביל בפורטל Egregor ביום שלישי שעבר, וחבורת תוכנות הכופר איימה להדליף קבצים נוספים בימים הקרובים.

עבור הנתונים שהודלפו על ידי Ubisoft, חבורת Egregor שיתפה כמה מסמכים שנועדו להראות שהם הבעלים של קוד המקור של אחד ממשחקי "Watch Dogs: Legion" של החברה. במקביל, הם גם אמרו כי מדובר במשחק חדש שייצא בהמשך החודש. עם זאת, כרגע אין דרך לאמת אם הקבצים הללו הם ממשחק חדש או מגרסה נוכחית של המשחק.

למעשה, אירוע זה אינו חסר בסיס, אלא ניתן למעקב. במהלך השנה האחרונה, חוקרי אבטחה ניסו ליצור קשר עם Ubisoft והודיעו לכמה מעובדיה על מתקפת פישינג, אך ללא תוצאות, מה שעלול לספק הזדמנות פלילית להאקרים.

ההאקרים גנבו רק 20 MB של נתוני זיכרון מ-Ubisoft, אבל הם גנבו 300 MB של נתוני זיכרון מ-Crytek, שהכילו הרבה יותר מידע.

נראה שהנתונים שהודלפו על ידי Crytek נגנבו על ידי כנופיית תוכנות כופר מחטיבת פיתוח המשחקים של החברה. מסמכים אלה מכילים משאבים ומידע על תהליך הפיתוח של משחקים כגון Arena of Destiny ו-Warface, כמו גם רשת המשחקים החברתית Gface של Crytek.

לא Ubisoft ולא Crytek הגיבו לפרצת הנתונים. אף אחת מהחברות לא דיווחה על תקרית אבטחה זו וגם לא על זמן השבתה חריג או ממושך, מה שמרמז שחדירת Egregor לא סביר שתשפיע על מערכות ענן ומשחקים, אלא רק על הרשת האחורית, שבה לרוב תקריות הכופר יש השפעה פחותה על הרשת האחורית. גָדוֹל.

מפעילי תוכנות הכופר אמרו שהם פרצו לרשת של יוביסופט אבל רק גנבו נתונים, לא הצפינו אף אחד מהקבצים של החברה, בעוד ש-Crytek הוצפנה במלואה.