Herní gigant EA napaden

Společnost Electronic Arts (EA), je nejnovější obětí hackerského útoku. Hackeři pronikli do systémů EA a získali 780 gigabajtů dat, včetně herního enginu Frostbite, na kterém běží mimo jiné oblíbené hry jako FIFA, Madden, Battlefield a řada dalších. Podle vyjádření EA však nedošlo k ohrožení dat hráčů.

Daniel Šafář, Country Manager CZR regionu v kyberbezpečnostní společnosti Check Point Software Technologies tuto nepříjemnou záležitost komentuje: „Herní průmysl roste raketovým tempem, podle IDC dosáhl videoherní průmysl v roce 2020 tržeb ve výši 179,7 miliard dolarů. Není proto překvapením, že herní společnosti jsou stále častěji i terčem hackerů. V minulém roce byla obětí ransomwarového útoku společnost Capcom, která stojí za populárními hrami Street Fighter, Mega Man, Resident Evil, Devil May Cry nebo Monster Hunter. A letos byl napaden CD PROJEKT RED, tvůrce hitů jako Zaklínač nebo Cyberpunk 2077. Hackeři v tomto případě dokonce tvrdili, že ukradená data prodali za sedm milionů dolarů. Navíc i několik měsíců po samotném útoku dochází k únikům ukradených dat.

Nejnovější útok na Electronic Arts jen potvrzuje naše varování, že organizace po celém světě čelí epidemii kybernetických hrozeb. Z našich dat vyplývá, že v první polovině uplynulého roku čelila každá organizace v průměru 480 útokům za týden, zatímco letošní první půlrok zaznamenal nárůst na v průměru 720 útoků za týden na jednu společnost. V České republice je týdenní průměr útoků na jednu organizace letos dokonce 800, přitom ve stejném období v roce 2020 to bylo jen 480. I když jsme se v poslední době setkávali především s velkými ransomwarovými útoky, ať už to byl masokombinát JBS nebo plynovod Colonial Pipeline, v případě hacku EA podle všeho nešlo o ransomware, ale o jiné útočné nástroje a techniky.

Není možné se tedy krýt jen útokům z jedné strany, protože zákonitě přijde úder z méně očekávaného směru. Společnosti dnes čelí 5. generaci kybernetických útoků, z našich dat ovšem vyplývá, že většina organizací je zabezpečena maximálně tak proti 3. generaci hrozeb. Je nutné tedy klást maximální důraz na prevenci.

Útočníci získali při hacku EA i přístup ke zdrojovému kódu, což samozřejmě mohou využít při konkurenčnímu boji a pro tvorbu jiných her, ale mohou také kód důkladně analyzovat a odhalit slabiny a zneužitelné zranitelnosti pro další podvody nebo útoky. Objevily se dokonce zprávy, že zdrojový kód je již nabízen na Darknetu, což není překvapení, protože hackeři se obvykle snaží cenná data rychle zpeněžit."

 

Zveřejněno: 14. 06. 2021