游戏巨头动视暴雪疑似员工敏感信息及游戏数据泄露

VSole2023-02-23 09:52:21

据外媒报道,黑客通过网络钓鱼动视暴雪员工,成功访问了该公司的内部系统,并泄露了部分员工敏感个人信息和游戏数据。

推特账号@vxunderground分享的截图显示,去年12月4日,黑客通过网络钓鱼的方式骗取了动视员工的验证码,获得了其 Slack 帐户的访问权限,并窃取了动视暴雪的部分内部文件。受害员工来自人力资源部门,这代表着黑客能够访问大量敏感的员工详细信息。黑客还继续试图诱骗其他员工点击恶意链接,所幸未再有人上当受骗。

根据曝光的资料,涉密文件除员工姓名、电子邮件、电话号码、工资、工作地点等敏感的员工个人信息外,还涉及《使命召唤19》这款游戏的赛季更新计划,例如更新时间和更新内容。另外还有关于《现代战争2》即将推出的DLC、《使命召唤2023》(代号Jupiter)和《使命召唤2024》(代号Cerberus)的相关计划也遭到泄露。

《使命召唤》是由动视公司于2003年最初制作发行的FPS游戏系列。该系列已发布正式作品至第十九部。

根据目前已知的信息,遭泄露的游戏信息基本都属于不算特别重要的营销材料,关键的开发环境未受影响。

对于此次事件,动视发表了如下声明:

“我们的数据安全至关重要,为此我们有全面的信息安全协议来确保其机密性。2022年12月 4日,我们的信息安全团队迅速查明并解决了一起短信钓鱼尝试。经过彻底调查,我们确定没有任何敏感的员工数据、游戏代码或玩家数据受到未经授权的访问。”

信息安全动视
本作品采用《CC 协议》,转载必须注明作者和本文链接
根据曝光的资料,涉密文件除员工姓名、电子邮件、电话号码、工资、工作地点敏感的员工个人信息外,还涉及《使命召唤19》这款游戏的赛季更新计划,例如更新时间和更新内容。另外还有关于《现代战争2》即将推出的DLC、《使命召唤2023》和《使命召唤2024》的相关计划也遭到泄露。《使命召唤》公司于2003年最初制作发行的FPS游戏系列。该系列已发布正式作品至第十九部。
2021年9月06日-2021年9月12日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
作为全球数字转型的领先国家,韩国将网络安全作为发展国民经济、稳定社会秩序、提高国际地位的重要政策着力点。从制度建设历程、治理体系侧重以及美韩同盟合作前景 3个维度,综合分析了韩国网络安全战略的特征与走向。在制度建设维度上,外部网络威胁的加剧与国内民众意识的萌生共同促使韩国逐步完善网络安全战略。在治理体系维度上,军队与国情院二元主导机制带来了一系列的内外部挑战。在美韩合作维度上,尹锡悦的上台预示着美
推荐证书编号 测评机构名称 注册地址 联系人 联系电话 传真 推荐时间 有效期至 DJCP2010000001 公安部信息安全等级保护评估中心 北京市海淀区阜成路58号新洲商务大厦7层 李升 13331101888/010-51607592 010-88152669...
针对软件供应链的网络攻击,常常利用系统固有安全漏洞,或者预置的软件后门开展攻击活动,并通过软件供应链形成的网链结构将攻击效果向下游传播给供应链中所有参与者。近年来,软件供应链网络攻击件频发,影响越来越大。据 Accenture 公司调查,2016 年 60% 以上的网络攻击供应链攻击。装备软件供应链安全关国家安全、军队安全,一旦出现安全风险将会给国家和军队带来重大安全挑战,产生的后果不堪设想。
为配合网络安全审查工作,防范风险扩大,审查期间“滴滴出行”停止新用户注册。上市三日后,受此消息影响,滴滴股价下跌超过8%。只要可能会为中国网络安全带来严重风险,按照文件规定都应该接受审查。中国网络安全审查技术与认证中心只是网络安全审查的技术支持单位,它的上级主管单位国家场监管总局。
2021年8月2日-2021年8月8日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
红蓝对抗之近源渗透
2021-10-06 05:10:48
近源渗透(物理渗透)红蓝对抗演练中的一个关键点,从相关新闻及实际测试结果来看,许多企业线上部署各种安全设备严阵以待,结果马奇诺防线在线下被物理渗透绕过——物理安全或许就是部分企业的短板。
10月12日,由中央网信办网络数据管理局、国家场监督管理总局认证监管司、陕西省委网信办、西安委网信办指导,中国网络安全审查技术与认证中心、中国网络空间安全协会主办,天融信科技集团承办的“数据安全与数字经济发展”论坛顺利举行。唐宁在论坛上宣布,天融信正式发布基于IPDRR的工业互联网数据安全体系,依据工业特征,构建以数据为对象的安全能力闭环,夯实工业互联网安全根基,筑牢国家网络安全防线。
某师傅说过,学安全的没入侵过自己学校那他的安全生涯肯定会感觉少了点什么
VSole
网络安全专家