Hacker teilen den Quellcode von FIFA 21, der in einem faszinierenden Angriff gestohlen wurde
Laut einem neuen Bericht von The Record haben Hacker Anfang Juni Daten von den Servern von Electronic Arts gestohlen, die unter anderem den Quellcode von FIFA 21 (ca. 59 Euro auf Amazon) enthalten. Die Hacker haben den Daten-Diebstahl am 10. Juni in einem Untergrund-Forum verkündet und einen Käufer gesucht, der bereit ist, 28 Millionen US-Dollar für die vertraulichen Daten zu bezahlen.
Zum Beweis der Authentizität der Daten wurden am 14. Juni 1,3 GB des FIFA 21 Quellcode online geteilt. Als daraufhin noch immer kein Käufer gefunden wurde versuchten die Hacker, Electronic Arts auf eine unbekannte Summe zu erpressen, und andernfalls sämtliche gestohlene Daten zu leaken. Nachdem EA die Zahlung verweigert hat ist nun eben das passiert: Das Datenpaket, das selbst in komprimierter Form noch 751 GB fasst, wurde am Montag, dem 26. Juli, in einem Hacker-Forum geteilt, und daraufhin über diverse Torrent-Plattformen weiter verteilt.
Electronic Arts hat angegeben, dass die geleakten Daten keinerlei Informationen zu Spieler-Accounts enthalten, EA erwartet nicht, dass dieser Vorfall einen maßgeblichen Einfluss auf die Spiele oder die Umsätze des Unternehmens haben wird. Die Sicherheit soll bereits verbessert worden sein, um derartige Angriffe künftig zu verhindern. Electronic Arts arbeitet bereits mit den zuständigen Behörden, um den Hacker ausfindig zu machen.
Die Hacker haben gegenüber Vice angegeben, wie der Angriff abgelaufen ist, und das ist durchaus faszinierend. Demnach haben die Hacker gestohlene Sicherheits-Cookies für den internen Slack-Kanal von Electronic Arts für 10 US-Dollar erworben, um sich im Account eines Mitarbeiters einloggen zu können. Anschließend kontaktierten die Hacker den IT-Support von EA, mit der Behauptung, das eigene Handy auf einer Party in der vergangenen Nacht verloren zu haben.
Mit diesem Trick konnten die Hacker gleich zweimal einen Schlüssel für eine Multi-Faktor-Authentifizierung erhalten, um in das interne Netzwerk von Electronic Arts zu gelangen und Daten zu FIFA 21 und diverse Daten zu PlayStation VR zu stehlen.