แฟน Ubisoft ต้องเปลี่ยนรหัสผ่านตอนนี้

แฟน Ubisoft ต้องเปลี่ยนรหัสผ่านตอนนี้

การหยุดให้บริการเกมของ Ubisoft เมื่อเร็วๆ นี้ อาจเกิดจากการโจมตีทางไซเบอร์จากกลุ่มที่อ้างว่าอยู่เบื้องหลังการโจมตีล่าสุดของ Nvidia และ Samsung

Ubisoft เป็นหนึ่งในบริษัทวิดีโอเกมที่ใหญ่ที่สุดในโลก นำเสนอเกมระดับ AAA เช่น Far Cry และซีรีส์ Assassin's Creed

บริษัทแจ้งผู้ใช้และลูกค้าเกี่ยวกับการหยุดทำงานชั่วคราว และแม้ว่าการประกาศดังกล่าวไม่ได้กล่าวถึงผู้กระทำผิดที่เป็นไปได้หรืออุปกรณ์ของพวกเขาถูกบุกรุกอย่างไร กลุ่ม Lapsus ได้แชร์ประกาศดังกล่าวในอีกหนึ่งวันต่อมา พร้อมด้วยอิโมจิหน้ายิ้ม .

ในระหว่างการแชทติดตามผลกับผู้ติดตาม กลุ่ม "ยืนยัน" ว่าพวกเขาไม่ได้กำหนดเป้าหมายไปที่ข้อมูลลูกค้าของ Ubisoft

ข้อมูลผู้ใช้ Ubisoft

Ubisoft กล่าวเช่นเดียวกันในการประกาศ โดยระบุว่า "ในเวลานี้ไม่มีหลักฐานว่าข้อมูลส่วนบุคคลของผู้เล่นคนใดถูกเข้าถึงหรือเปิดเผยอันเป็นผลมาจากเหตุการณ์นี้" และเสริมว่าได้คืนค่าบริการทั้งหมดแล้ว

อย่างไรก็ตาม บริษัทแนะนำให้ผู้ใช้ทุกคนรีเซ็ตรหัสผ่านเพื่อความปลอดภัย

Lapsus€ มีความเคลื่อนไหวอย่างมากในช่วงหลายเดือนที่ผ่านมา ในต้นเดือนมีนาคม เขาละเมิดการป้องกันของ Nvidia และหนีจากข้อมูลที่ละเอียดอ่อนจำนวน XNUMX เทราไบต์ ซึ่งรวมถึงข้อมูลรับรองการเข้าสู่ระบบของพนักงาน

กลุ่มกล่าวในภายหลังว่าข้อมูลที่ถูกขโมยช่วยให้กลุ่มสร้างเครื่องมือที่ข้ามตัวจำกัดอัตราแฮชที่วางอยู่บน GPU ซีรีส์ RTX-30 ของ Nvidia บางตัวซึ่งมักใช้โดยผู้ขุด Ethereum มีรายงานว่าเครื่องมือดังกล่าวขายในตลาดมืดในราคา 1 ล้านยูโร แต่ยังไม่ได้รับการยืนยันว่าจะใช้งานได้หรือไม่ หรือเป็นเพียงไวรัสตัวอื่น

Lapsus อ้างว่าได้บุกรุกเครือข่ายของ Samsung และขโมยข้อมูลที่ละเอียดอ่อนอย่างยิ่งเกือบ 200GB

ข้อมูลดังกล่าวจะรวมซอร์สโค้ดของ Trusted Applet (TA) แต่ละรายการที่ติดตั้งในสภาพแวดล้อม TrustZone ของ Samsung ที่ใช้สำหรับการดำเนินการที่เป็นความลับ อัลกอริทึมสำหรับการดำเนินการปลดล็อคไบโอเมตริกซ์ทั้งหมด ซอร์สโค้ด Bootloader สำหรับอุปกรณ์ Samsung ล่าสุดทั้งหมด ซอร์สโค้ด Qualcomm ที่เป็นความลับ; ซอร์สโค้ดสำหรับเซิร์ฟเวอร์การเปิดใช้งาน Samsung; ซอร์สโค้ดแบบเต็มของเทคโนโลยีที่ใช้ในการอนุญาตและรับรองความถูกต้องของบัญชี Samsung รวมถึง API และบริการ

กลุ่มยังอ้างว่าได้โจมตี Vodafone แต่ยังไม่มีการยืนยันการรั่วไหลของข้อมูลหรือข้อมูลใด ๆ เกี่ยวกับ บริษัท ที่ได้รับการเปิดเผยจนถึงขณะนี้

ผ่าน: The Verge