A LAPSUS$ ismét támad, és most a Ubisoft volt a hackerek ezen csoportjának célpontja

Az elmúlt napokban a LAPSUS$ hackercsoport online címlapokra került , és érdemes megjegyezni, hogy nem is olyan régen ennek a csoportnak sikerült bizalmas információkat kicsalnia két nagyvállalattól, az egyik az Nvidiától , a másik a Samsungtól.

Az Nvidia ellen végrehajtott támadás során a LAPSUS$ hackercsoport követelte a vállalattól, hogy kötelezze el magát a nyílt forráskódú illesztőprogramok mellett, ha nem akarják, hogy kiszivárogtassák a megszerzett információkat.

Míg a Samsung részéről a csoport megszerezte a különböző vállalati termékek forráskódját, beleértve a rendszertöltőket, a hitelesítési és azonosítási mechanizmusokat, az aktiváló szervereket.

hacker
Kapcsolódó cikk:
Samsung termékek, szolgáltatások és biztonsági mechanizmusok kiszivárgott kódja

A hackercsoport új célpontja most az Ubisoft (Európa egyik legnagyobb videojáték-kiadója. Olyan játékok tulajdonosa, mint az Assassin's Creed, a Far Cry, a Watch Dogs és más sorozatok), amely a múlt héten egy „kiberbiztonsági incidenssel” szembesült, amely ideiglenesen megzavart bizonyos játékokat, rendszereket és szolgáltatásokat.

Az Ubisoft nem árulta el, hogy ki a felelős a támadásért, de péntek este egy olyan csoport vállalta a felelősséget, amely korábban az Nvidia és a Samsung cégeit is feltörte.

A múlt héten a Ubisoft kiberbiztonsági incidenst tapasztalt, amely átmeneti fennakadást okozott egyes játékainkban, rendszereinkben és szolgáltatásainkban. Informatikai csapataink vezető harmadik fél szakértőkkel dolgoznak a probléma kivizsgálásán. Elővigyázatosságból kezdeményeztük az egész vállalatra kiterjedő jelszó-visszaállítást. Ezenkívül megerősíthetjük, hogy minden játékunk és szolgáltatásunk normálisan működik, és jelenleg nincs bizonyíték arra, hogy a játékosok személyes adataihoz hozzáfértek vagy nyilvánosságra kerültek volna az eset következtében.

Pénteken a Telegram csatornán, amelyet állítólag a LAPSUS$ üzemeltet, a csoport közzétett egy üzenetet, amelyben nyilvánvalóan felelősséget vállalt a Ubisoft-incidensért. A csatorna egyik felhasználójának üzenetére válaszolva a csoport megerősítette, hogy a Ubisoft ügyfélinformációi nem voltak a támadás célpontjai.

Az Ubisoft azt állítja, hogy a játékosok személyes adatai biztonságban vannak , amíg nincs bizonyíték arra, hogy bárki hozzáférhetett volna. A cég szerint a játékok és szolgáltatások most „normálisan működnek”. Biztonsági okokból a cég „jelszó-visszaállítást is kezdeményezett az összes vállalati fiókhoz”.

A Ubisoft csütörtökön közölte, hogy a problémát külső szakértők bevonásával oldják meg, mivel a Ubisoft informatikai csapata szakértőkkel együtt vizsgálja a múlt héten történt incidenst.

Érdemes megjegyezni, hogy a korábbi , az Nvidia és a Samsung elleni hackelések során a hackerek nagy mennyiségű adatot tettek elérhetővé, és a feltételezések szerint a csoport zsarolóvírusokat használ annak biztosítására, hogy áldozataik rendszereit – mondhatni – eltérítsék, és csak akkor hozzák nyilvánosságra ezeket az adatokat, ha nagyobb összeget fizetnek ki.

Persze mindig kérdéses, hogy valóban így van-e, hiszen korábban is voltak olyan cégek, amelyek ennek köszönhetően meg tudták oldani a problémát, illetve olyan cégek, amelyek adatai végül az utcára kerültek. Az Nvidia a ransomware-ről sem mondott semmit: csak annyit, hogy hackerek jártak be, és adatokat szivárogtattak ki.

Az Ubisoft talán nem az utolsó áldozata annak a bűncselekmény-hullámnak, amely már az Nvidiát és a Samsungot is érintette, és ennek eredményeként a vállalatnak intézkedéseket kellett tennie annak érdekében, hogy biztosítsa a felhasználókat adataik biztonságáról.

Érdekes azonban, hogy Lapsus$ kissé félénk volt a Ubisofttal szemben, mert a csoport nem sietett állást foglalni, mint az Nvidia és a Samsung támadásaival kapcsolatban, bár ez a hackercsoport az az, hogy ők is nagyot tettek. a peer-to-peer hálózatokon keresztül elérhető adatmennyiség.

Végül, ha többet szeretne megtudni, az eredeti kiadvány részleteit a következő linken tekintheti meg.


Hozzáadás előnyben részesített forrásként a Google-ben