Epic Games взломана: 189 ГБ данных попали в руки группировки Mogilevich

Epic Games взломана: 189 ГБ данных попали в руки группировки Mogilevich

У игрового гиганта есть ровно неделя, чтобы защитить свои секреты от публичного раскрытия.

image

Хакерская группировка под названием Mogilevich объявила о взломе серверов компании Epic Games, известной разработкой таких популярных игр, как Fortnite, Unreal Tournament и Gears of War, а также разработкой и поддержкой фотореалистичного игрового движка Unreal Engine. Кроме того, компания является владельцем собственного онлайн-магазина видеоигр, который уже несколько лет пытается составить конкуренцию Steam от VALVE.

Заявление о взломе было опубликовано 27 февраля на сайте утечек группировки в даркнете. По словам представителя Mogilevich, атака на серверы Epic Games была проведена тихо и незаметно. В результате группировка якобы заполучила в свое распоряжение 189 гигабайтов конфиденциальных данных компании.

Среди похищенных данных, как утверждается, находится личная информация пользователей, включая электронные адреса, пароли, полные имена, информация о платежах; а также исходный код некоторых продуктов компании и множество других данных. Всё это хакеры уже выставили на продажу, и далеко не факт, что конкуренты компании не приобретут эти данные раньше самой Epic Games.

Mogilevich — эта новая вымогательская группировка. Впервые своё присутствие в киберпреступном сообществе она обозначила 20 февраля этого года, когда выставила на продажу данные, похищенные у Infinity USA, дочерней компании Nissan. В то время как Epic Games стала четвёртой по счету жертвой данной группы.

Представители «Mogilevich» не называют конкретной суммы выкупа за данные, а крайний срок для оплаты Epic Games или покупки информации кем-либо другим установлен на 4 марта. Важно отметить, что, в отличие от некоторых предыдущих случаев кибератак, группировка не предоставила никаких доказательств взлома.

Официальные представители Epic Games пока никак не прокомментировали эту ситуацию.

Стоит отметить, что ранее похожего рода атаке подверглась смежная компания в отрасли — разработчик видеоигр Insomniac Games. В результате хакерам удалось заполучить порядка 1,7 ТБ конфиденциальных данных, в том числе предрелизную сборку Spider-Man 2 для PS5, из которой энтузиасты уже собрали и выложили играбельную версию для ПК, сильно ударив по самолюбию и кошельку Sony.

Специалисты в области кибербезопасности продолжают внимательно следить за деятельностью группы Mogilevich, пытаясь составить полный профиль этих злоумышленников. Наверняка, мы ещё не раз услышим о крупных взломах от этой вымогательской группировки.

Ищем баги вместе! Но не те, что в продакшене...

Разбираем кейсы, делимся опытом, учимся на чужих ошибках

Зафиксируйте уязвимость своих знаний — подпишитесь!