...
🧠 Blog poświęcony jest tematowi VPN i bezpieczeństwa, prywatności danych w Internecie. Rozmawiamy o aktualnych trendach i nowościach związanych z ochroną.

EA potwierdza dziesiątki głośnych kont FIFA Hacked

5

Electronic Arts (EA) potwierdziło, że w ciągu ostatnich kilku tygodni włamano się na ponad 50 głośnych kont graczy FIFA.

EA potwierdziło w oficjalnym oświadczeniu, że konta zostały przejęte przy użyciu technik phishingowych. Hakerzy wykorzystali metody phishingu i socjotechniki, aby nakłonić zespół obsługi klienta EA do pomocy w obejściu uwierzytelniania dwuskładnikowego. Według EA:

„Osoby działające złośliwie były w stanie wykorzystać błąd ludzki w naszym zespole obsługi klienta i ominąć uwierzytelnianie dwuskładnikowe, aby uzyskać dostęp do kont graczy".

Osoby, których to dotyczy, zwróciły się również do Twittera i mediów społecznościowych, aby zwrócić uwagę na problem z przejęciami kont FIFA. Podczas gdy EA twierdzi, że dotyczy to tylko 50 kont, Eurogamer, który początkowo ogłosił tę wiadomość, twierdzi, że celem ataku padło około 100 kont FIFA. Należy zauważyć, że zawodowi gracze w FIFA zarabiają dużo pieniędzy na tych kontach do gry.

Jeden z największych graczy w FIFA, Fut Donkey (top trader FUT na PlayStation), powiedział, że jego konto zostało przekazane losowej osobie za pośrednictwem czatu na żywo, co jest wyraźnym naruszeniem przepisów o ochronie danych.

FUT Donkey na Twitterze powiedział, że po otrzymaniu wielu wiadomości e-mail od zespołu ds. obsługi klienta EA dotyczących zmian na koncie, wielokrotnie kontaktował się z obsługą czatu na żywo i powiedział im, aby nie zmieniali żadnych szczegółów swojego konta, ponieważ nie złożył prośby. Nawet wtedy zespół EA zmienił informacje o koncie, pomagając hakerom łatwo ominąć uwierzytelnianie dwuskładnikowe, co doprowadziło do przejęcia konta.

Udostępnił również zrzut ekranu wiadomości e-mail otrzymanych przez zespół obsługi klienta EA, który pokazuje, że cyberprzestępcy byli w stanie spamować czat na żywo w celu zmiany danych konta.

Francuski piłkarz Valentin Rosier również powiedział na Twitterze, że jego konto FIFA również zostało zhakowane, co spowodowało utratę ponad 60 milionów kredytów. Poszkodowani gracze twierdzą, że jeśli nie odzyskają w całości swoich aktywów, podejmą kroki prawne, ponieważ incydent jest wyraźnym naruszeniem przepisów o ochronie danych w Europie.

Według EA, wstępne dochodzenie ujawnia 50 kont, które zostały naruszone i obecnie pracują nad przywróceniem dostępu do tych kont, a zespół EA skontaktuje się z graczami, których to dotyczy.

EA poinformowała również, że wszystkie jej osoby, które pomagają w obsłudze kont, zostaną ponownie przeszkolone, a firma wdroży również dodatkowe kroki bezpieczeństwa w procesie weryfikacji konta. Planują zaktualizować proces obsługi klienta, aby zidentyfikować oszustwa lub podejrzaną aktywność i zminimalizować potencjalny błąd ludzki.

Jake Williams, współzałożyciel BreachQuest, mówi, że gdy w grę wchodzi socjotechnika personelu wsparcia, bardzo trudno jest wyeliminować ryzyko, ponieważ oczywiście obsługa klienta jest po to, aby pomóc użytkownikom, którzy mają problemy z dostępem do swoich kont. „ Niestety oszuści mogą również gromadzić niedoskonałe informacje o koncie swojej ofiary ” — powiedział Williams.

Aby tego uniknąć, wszystkie operacje związane z głośnymi kontami powinny być sprawdzane przez wiele osób przed podjęciem ostatecznego działania.

Społeczność FIFA była bardzo zdenerwowana tym incydentem związanym z przejęciem konta, ponieważ pokazuje on brak bezpieczeństwa w EA. Na razie EA opublikowało oficjalne porady dotyczące bezpieczeństwa konta, w tym 2FA.

Ta strona korzysta z plików cookie, aby poprawić Twoje wrażenia. Zakładamy, że nie masz nic przeciwko, ale możesz zrezygnować, jeśli chcesz. Akceptuję Więcej szczegółów