黑客網絡犯罪的猖狂往往就是,高調公開自己手中的籌碼。
“如果育碧再不與我們聯系,我們將開始公布即將發布的Watch Dogs及其引擎的源代碼?!崩账鬈浖﨓gregor組織聲稱從當今兩家最大的游戲公司育碧(Ubisoft)和Crytek的內部網絡獲得的數據,甚至威脅要公布即將推出的《看門狗:軍團》源代碼。目前尚并不清楚黑客獲取文件的詳細信息。
育碧和Crytek都是老牌的電子游戲企業了。育碧是一家總部設于法國雷恩的電子游戲開發商和發行商,1986年成立。育碧在全世界擁有23間游戲開發工作室,是2008年歐洲第三大獨立游戲開發商、北美第四大獨立游戲出版商。Crytek是一個電子游戲開發商,由Yerli兄弟于1999年建立。Crytek總部位于德國法蘭克福,目前有一家位于烏克蘭基輔的分部。
據稱,該勒索團伙已于周二將竊取的數據發布在暗網上。關于Egregor如何獲取數據的細節目前仍不清楚,但是可以知道的是這已經不是Egregor第一次作案了,他們這類勒索團伙入侵公司,竊取其數據,加密文件并要求贖金以解密鎖定的數據。
盡管有時候在犯罪活動中被發現并且被踢出內部網絡中,文件也并未加密,但是勒索團伙仍會威脅公司,如果不給贖金就泄露敏感文件。一旦無法談攏,勒索團伙就將部分被盜文件泄露在專門的數據泄露網站上。
上周二,育碧和Crytek的部分數據同時發布在Egregor門戶上,勒索軟件團伙還威脅要在未來幾天內泄漏更多文件。
對于育碧泄露的數據,Egregor團伙分享了部分文件,意圖表明他們擁有該企業的一款《看門狗:軍團》的游戲源代碼。與此同時,他們還表示這是一款即將在本月晚些時候發布的新游戲。但是,現在大家無法驗證這些文件是來自新游戲還是現在的游戲版本。
其實,這一事件并非空穴來風,而是有因可溯。在過去的一年中,安全研究人員試圖與育碧聯系,并通知其幾名員工遭到釣魚襲擊,但沒有結果,這可能為黑客提供了犯罪契機。
黑客僅從育碧竊取了20 MB的內存數據,但他們卻從Crytek竊取了300 MB內存數據,而這些數據包含了更多的信息。
Crytek泄露的數據似乎是勒索團伙從公司的游戲開發部門竊取。這些文檔包含有關諸如命運之競技場和Warface之類游戲開發過程的資源和信息,以及Crytek的舊版Gface社交游戲網絡。
育碧和Crytek均未對此數據泄露事件做出回復。兩家公司均未報告這一安全事件和任何異常或延長的停機時間,這表明Egregor入侵不太可能影響云端和游戲系統,而只是后端辦公網絡,大多數勒索軟件事件對后端網絡影響較大。
勒索軟件運營商表示,他們入侵了育碧網絡,但僅盜取了數據,并未對公司的任何文件進行加密,而Crytek則被完全加密。