Australské Herní Studio Jmenováno v Úniku Ransomwaru
Herní studio Mighty Kingdom se sídlem v Adelaide bylo označeno za oběť ransomware skupiny Direwolf, podle zpráv o tomto incidentu. Skupina tvrdí, že ze studia 17. srpna exfiltrovala více než 260 kódových repozitářů. Stejně jako u většiny oznámení o ransomwaru se tvrzení poprvé objevilo na únikovém webu skupiny, což je běžná taktika nátlaku používaná k donucení obětí k zaplacení dříve, než jsou ukradená data zveřejněna nebo prodána.
Mighty Kingdom je jedním z větších nezávislých vývojářů her v Austrálii a narušení tohoto rozsahu vyvolává otázky, které přesahují interní IT problémy jedné společnosti. Když jsou ohroženy repozitáře zdrojového kódu herního studia, dopady mohou zasáhnout hráče, partnery i zaměstnance, i když jejich osobní údaje nikdy nebyly primárním cílem.
Proč Je Krádež Zdrojového Kódu Jiným Typem Narušení Dat
Většina úniků, které se dostanou na titulky, zahrnuje záznamy o zákaznících: jména, e-maily, platební údaje. Narušení zdrojového kódu je jiná kategorie, ale lze argumentovat, že o nic méně závažná. Kódové repozitáře často obsahují mnohem více než jen herní logiku. Mohou zahrnovat vložené přihlašovací údaje, API klíče, interní dokumentaci, sestavovací pipeline a někdy i osobní údaje zaměstnanců nebo dodavatelů, kteří odevzdávali kód pod svými vlastními jmény.
Pokud jsou tvrzení skupiny Direwolf přesná, zpřístupnění více než 260 repozitářů by mohlo útočníkům poskytnout podrobný plán interních systémů Mighty Kingdom. To je důležité ze dvou důvodů. Za prvé, uniklý zdrojový kód může být rozebrán kvůli zranitelnostem, které jsou zneužity v budoucích útocích, nejen proti samotnému studiu, ale proti jakémukoli produktu postavenému na tomto kódu. Za druhé, ukradené repozitáře jsou často používány jako páka ve schématech dvojího vydírání, kdy útočníci hrozí zveřejněním nebo aukcí dat, pokud není zaplaceno výkupné, bez ohledu na to, zda společnost obnoví své vlastní systémy ze záloh.
Tento vzorec se stal stále běžnějším napříč odvětvími daleko za hranicemi herního průmyslu. Operátoři ransomwaru se zaměřovali na všechno od vládních agentur po poskytovatele kritické infrastruktury, jak je vidět v únicích dat vlád Spojeného království a Švýcarska zveřejněných dříve tento měsíc, a dokonce i na IT dceřiné společnosti napojené na nadnárodní korporace, jak je zdokumentováno v narušení IT dceřiné společnosti IBM Italy spojeném s čínskými kybernetickými operacemi. Ať už je cílem veřejná agentura nebo soukromé herní studio, základní postup exfiltrace následované vydíráním vypadá pozoruhodně konzistentně.
Úhel Soukromí, O Kterém Se Nikdo Nezmiňuje
Většina zpravodajství o tomto incidentu se pochopitelně zaměřuje na riziko duševního vlastnictví pro hry Mighty Kingdom. Ale je zde také rozměr soukromí, který stojí za zmínku. Kódové repozitáře jsou kolaborativní pracovní prostory. Často zaznamenávají, kdo co napsal a kdy, a někdy obsahují komentáře, konfigurační soubory nebo testovací data odkazující na skutečné informace o zaměstnancích nebo uživatelích zanechané během vývoje. Pokud tvrzení Direwolf o exfiltraci obstojí, každý, jehož osobní údaje byly náhodně uloženy v těchto repozitářích, ať už současní či bývalí zaměstnanci, dodavatelé nebo beta testeři, by mohl být nepřímo ohrožen, i když nikdy nebyl zamýšleným cílem.
Toto je opakující se téma v narušeních, která začínají u dodavatele nebo interního systému spíše než u databáze orientované na zákazníky. Narušení Trezor zahrnující jeho přepravního partnera ShipMonk ukázalo, jak může kompromitace třetí strany odhalit zákaznická data, která primární společnost nikdy přímo nekontrolovala. Situace Mighty Kingdom tento scénář obrací: je to kompromitace první strany, ale dopady na soukromí jednotlivců by mohly být stejně reálné, v závislosti na tom, co ukradené repozitáře skutečně obsahují.
Co To Znamená Pro Vás
Pokud jste hráč, partner nebo bývalý zaměstnanec spojený s Mighty Kingdom, nemůžete toho mnoho udělat pro kontrolu toho, co se stane s interním zdrojovým kódem. Ale existují rozumná opatření, která stojí za to přijmout pokaždé, když je společnost, se kterou jste interagovali, jmenována v ransomware incidentu:
- Sledujte neobvyklé pokusy o přihlášení nebo e-maily o resetování hesla spojené s účty Mighty Kingdom nebo propojenými službami.
- Pokud jste současný nebo bývalý zaměstnanec či dodavatel, zvažte, zda mohly být v projektových souborech uloženy nějaké osobní informace, a sledujte známky zneužití identity.
- Buďte skeptičtí k nevyžádaným e-mailům odkazujícím na toto narušení, protože útočníci často využívají zprávy o úniku k vytvoření přesvědčivých phishingových pokusů.
- Povolte vícefaktorové ověřování, kde je to možné, zejména u účtů spojených s herními platformami nebo vývojářskými nástroji.
Ransomware skupiny spoléhají na nejistotu a naléhavost, aby získaly platby a pozornost. Dokud Mighty Kingdom nebo nezávislí výzkumníci nepotvrdí, co přesně bylo odcizeno, přistupujte k tvrzením s patřičnou opatrností, aniž byste je odmítali nebo předpokládali to nejhorší.
Jak Být Napřed Před Dalším Oznámením
Narušení zdrojového kódu, jako je toto, připomínají, že ochrana dat není pouze o databázích zákazníků. Vývojové pipeline, interní repozitáře a přihlašovací údaje zaměstnanců jsou stále atraktivnějšími cíli pro operátory ransomwaru hledající páku. Jak incidenty zahrnující uniklé údaje policistů a další citlivé repozitáře nadále vyplouvají na povrch, poučení pro organizace všech velikostí je stejné: auditovat, co je uloženo ve vašich vývojových prostředích, omezit zbytečný přístup a předpokládat, že jakýkoli odhalený přihlašovací údaj nebo repozitář by se mohl nakonec objevit na únikovém webu.
Prozatím by každý spojený s Mighty Kingdom měl sledovat oficiální aktualizace od společnosti a považovat tvrzení skupiny Direwolf za nepotvrzená, ale hodná pečlivého sledování.




