游戲巨頭動視暴雪疑似員工敏感信息及游戲數據泄露
VSole2023-02-23 09:52:21
據外媒報道,黑客通過網絡釣魚動視暴雪員工,成功訪問了該公司的內部系統,并泄露了部分員工敏感個人信息和游戲數據。
推特賬號@vxunderground分享的截圖顯示,去年12月4日,黑客通過網絡釣魚的方式騙取了動視員工的驗證碼,獲得了其 Slack 帳戶的訪問權限,并竊取了動視暴雪的部分內部文件。受害員工來自人力資源部門,這代表著黑客能夠訪問大量敏感的員工詳細信息。黑客還繼續試圖誘騙其他員工點擊惡意鏈接,所幸未再有人上當受騙。

根據曝光的資料,涉密文件除員工姓名、電子郵件、電話號碼、工資、工作地點等敏感的員工個人信息外,還涉及《使命召喚19》這款游戲的賽季更新計劃,例如更新時間和更新內容。另外還有關于《現代戰爭2》即將推出的DLC、《使命召喚2023》(代號Jupiter)和《使命召喚2024》(代號Cerberus)的相關計劃也遭到泄露。
《使命召喚》是由動視公司于2003年最初制作發行的FPS游戲系列。該系列已發布正式作品至第十九部。
根據目前已知的信息,遭泄露的游戲信息基本都屬于不算特別重要的營銷材料,關鍵的開發環境未受影響。
對于此次事件,動視發表了如下聲明:
“我們的數據安全至關重要,為此我們有全面的信息安全協議來確保其機密性。2022年12月 4日,我們的信息安全團隊迅速查明并解決了一起短信釣魚嘗試。經過徹底調查,我們確定沒有任何敏感的員工數據、游戲代碼或玩家數據受到未經授權的訪問。”
VSole
網絡安全專家