Mercado fechará em 5 h 26 min
  • BOVESPA

    102.791,32
    +998,80 (+0,98%)
     
  • MERVAL

    38.390,84
    +233,89 (+0,61%)
     
  • MXX

    54.005,66
    +122,71 (+0,23%)
     
  • PETROLEO CRU

    73,21
    +0,24 (+0,33%)
     
  • OURO

    1.988,00
    +3,50 (+0,18%)
     
  • Bitcoin USD

    28.472,10
    +108,49 (+0,38%)
     
  • CMC Crypto 200

    619,09
    -0,15 (-0,02%)
     
  • S&P500

    4.053,47
    +25,66 (+0,64%)
     
  • DOW JONES

    32.825,62
    +108,02 (+0,33%)
     
  • FTSE

    7.610,42
    +46,15 (+0,61%)
     
  • HANG SENG

    20.309,13
    +116,73 (+0,58%)
     
  • NIKKEI

    27.782,93
    -100,85 (-0,36%)
     
  • NASDAQ

    13.076,50
    +111,50 (+0,86%)
     
  • BATS 1000 Index

    0,0000
    0,0000 (0,00%)
     
  • EURO/R$

    5,6190
    +0,0507 (+0,91%)
     

Activision Blizzard sofre ataque, mas sem vazamento de dados de usuários

A Activision Blizzard revelou nesta semana ter sido vítima de um ataque cibercriminoso que pode ter resultado no vazamento de documentos internos. O incidente contra a desenvolvedora de séries como Call of Duty e Overwatch ocorreu em dezembro do ano passado, mas sem indícios de comprometimento de informações de usuários das soluções da companhia.

O acesso dos atacantes foi possível pela aplicação de um golpe de phishing via SMS contra um funcionário da produtora. Enquanto a Activision confirma que redes internas foram acessadas como parte do ataque, uma investigação interna descartou a exposição de informações sensíveis de jogadores ou funcionários, assim como dos códigos-fonte de jogos e soluções da empresa.

Nem tudo seriam boas notícias, entretanto. De acordo com informações publicadas pelos pesquisadores em segurança do grupo vx-underground e analisadas pelo site Insider Gaming, dados internos confidenciais teriam sido obtidos como parte do ataque registrado no início de dezembro. Além de cronogramas de lançamentos de conteúdos relacionados a Call of Duty até o final de 2023, a exposição também incluiria informações sensíveis de funcionários da desenvolvedora.

<em>Intrusão aos sistemas da Activision Blizzard teria resultado no vazamento de planilhas com o planejamento de lançamentos para Call of Duty e exposição de dados internos de funcionários; empresa nega que informações de trabalhadores e usuários tenham vazado (Imagem: Reprodução/vx-underground)</em>
Intrusão aos sistemas da Activision Blizzard teria resultado no vazamento de planilhas com o planejamento de lançamentos para Call of Duty e exposição de dados internos de funcionários; empresa nega que informações de trabalhadores e usuários tenham vazado (Imagem: Reprodução/vx-underground)

Do volume, que teria sido obtido a partir da plataforma Slack utilizada pela produtora, fariam parte nomes completos, e-mails, telefones, endereços de escritórios e salários de trabalhadores da Activision. Outras informações confidenciais dos funcionários estariam em meio ao vazamento, que seria oriundo do setor de recursos humanos, onde estaria a vítima do ataque de phishing que levou à intrusão.

A divulgação dos materiais aos pesquisadores de segurança teria ocorrido após o suposto responsável pelo ataque não ter conseguido vender o volume a terceiros. A obtenção de lucro financeiro a partir de dados vazados costuma ser o objetivo central de golpes desse tipo, seja por meio da comercialização das informações ou da prática de extorsão para não divulgação, um aspecto que também não foi confirmado como parte do incidente envolvendo a Activision.

Ainda de acordo com os especialistas, mais de um trabalhador da desenvolvedora de jogos teria sido alvo da campanha de phishing. Eles apontam, ainda, que o incidente pode não ter sido reportado aos times de segurança da Activision Blizzard, o que levou à posterior intrusão e consequente vazamento de informações, que inclui também a postagem de mensagens inapropriadas em nome da vítima no Slack da companhia.

Em comunicado enviado à imprensa internacional, a empresa não comenta sobre o suposto vazamento de informações, afirmando apenas que o incidente relacionado ao ataque de phishing foi resolvido rapidamente. No pronunciamento, a Activision também reforça que dados sensíveis de trabalhadores, jogadores e códigos-fonte de suas soluções e games não foram acessados como parte do ataque.

Fonte: Canaltech

Trending no Canaltech: