Rechercher dans ce blog

Thursday, July 15, 2021

Voici comment les pirates ont pu infiltrer le géant Electronics Arts - Le Journal de Montréal

Ces derniers temps, la flambée de cas de piratage illustre parfaitement la vulnérabilité des grandes sociétés, comme Electronics Arts (EA), qui sont censées détenir un savoir-faire en matière de sécurité. 

En deux mots, les pirates ont pu s’introduire dans les systèmes d’EA en poussant un employé à fournir un jeton de connexion par Slack – une populaire plateforme de messagerie et de travail collaboratif pour les grandes et petites entreprises.

Fiers de leur coup, les pirates n’ont pas hésité à livrer la manière dont ils se sont emparés de plus de 780 Go de données qu’ils ont mis en vente sur les forums du Web clandestin (Dark Web).

Grâce à des cookies et un faux téléphone volés

Parmi les données volées, les auteurs du piratage ont mis la main sur les codes sources des jeux FIFA 21, du moteur Frosbite qui alimente de populaires jeux comme Battlefield et d’autres outils de développement chers à EA.

Jeu Battlefield

Electronics Arts

Jeu Battlefield

En détail, l’arnaque sur EA a débuté par l’achat de témoins (cookies) volés et revendus sur ce fameux Web clandestin pour 10 $, lesquels ont été utilisés pour accéder à un canal de messagerie Slack utilisé par le géant des jeux.

Comme ces témoins conservent des informations de connexion, les pirates ont pu se faire passer pour des utilisateurs légitimes et accéder à ses services, dont la messagerie Slack d’EA. 

Berner les services informatiques

« Une fois à l'intérieur de la messagerie, nous avons envoyé un message à un membre des services informatiques pour lui expliquer que nous avions perdu notre téléphone lors d'une fête la veille », a déclaré le représentant du groupe de pirates au site Motherboard.

Du service informatique, les pirates ont obtenu un jeton d’authentification multifactorielle pour accéder au réseau interne d’EA. Une opération qui a été répétée deux fois selon le représentant.

FIFA 21

Courtoisie EA Sports

FIFA 21

De là, il est facile d’imaginer la suite. Le groupe a eu accès aux services de développement des jeux et, pour amplifier leur coup, il a créé une machine virtuelle pour accéder à davantage de contenus internes propres à EA, comme des codes sources.

L’enquête des services d’EA sur la brèche révèle qu’aucune donnée sur les joueurs et qu’il n’y a aucune crainte quant à la vie privée de ces derniers. La sécurité a été renforcée, disent-ils, et les services de sécurité américains ont été alertés pour lancer une enquête criminelle.

Voici comment les pirates ont pu infiltrer le géant Electronics Arts

Photo d'archives, Thinkstock

Adblock test (Why?)


Voici comment les pirates ont pu infiltrer le géant Electronics Arts - Le Journal de Montréal
Read More

No comments:

Post a Comment

C'est maintenant ou jamais pour saisir les Samsung Galaxy Buds 2 à prix défiant toute concurrence - Tech & Co

Voici une offre que les mélomanes ne vont pas bouder. Rue du Commerce vous offre une remise de 7 % sur les Samsung Galaxy Buds 2. Vous aim...