流行游戲《舞力全開》用戶數據遭泄露
近日,游戲企業育碧(Ubisoft)已確認其IT基礎設施遭受了針對性攻擊,其流行游戲《舞力全開》( Just Dance)用戶數據被泄漏。育碧解釋說,該事件“是配置錯誤的結果,我們發現后很快就進行了修復,但未經授權的個人有可能已經訪問并復制了一些玩家的個人數據。”但育碧沒有透露具體有多少玩家受此事件影響。
《舞力全開》團隊在育碧留言板上解釋道:“疑遭泄漏的數據僅限于‘技術標識符’,其中包括玩家標簽、個人資料 ID 和設備 ID ,以及錄制和上傳的《舞力全開》視頻簡介等,我們的調查并未顯示育碧的任何帳戶信息因此次事件而受到損害。”該團隊敦促玩家啟用雙因素身份驗證并重置密碼。育碧補充說,它已采取“所有必要的主動措施”來保護其基礎設施免受未來的網絡攻擊。
Axios報道稱,育碧在過去18個月中面臨一波離職潮,原因是薪酬低、組織功能失調和一系列丑聞。育碧員工稱人才流失正在損害他們推出游戲的能力。一位離職的開發人員告訴 Axios,他的一位前同事聯系其幫助修復游戲,因為公司里沒有人知道該怎么做。
2020 年 10 月,勒索軟件團伙Egregor稱其入侵了育碧網絡并竊取了數據,在其泄漏站點上發布了約 20 MB 的數據。但育碧從未對此次攻擊事件發表評論。此外,育碧還曾在 2013 年遭到攻擊。據BBC報道,當時有 5800 萬人的賬戶被訪問。
【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】