Australski Studio Igara Imenovan u Ransomware Procurivanju
Razvojni programer igara iz Adelaidea, Mighty Kingdom, imenovan je kao žrtva ransomware grupe Direwolf, prema izvješćima o incidentu. Grupa tvrdi da je eksfiltrirala više od 260 kodnih repozitorija iz studija 17. kolovoza. Kao i kod većine ransomware otkrića, tvrdnja se prvo pojavila na stranici za procurivanje grupe, što je uobičajena taktika pritiska koja se koristi kako bi se žrtve prisilile na plaćanje prije nego što se ukradeni podaci objave ili prodaju.
Mighty Kingdom je jedan od većih neovisnih razvojnih programera igara u Australiji, a proboj ove razmjere postavlja pitanja koja nadilaze interne IT probleme jedne tvrtke. Kada su kodni repozitoriji studija za igre kompromitirani, posljedice mogu pogoditi igrače, partnere i zaposlenike, čak i ako njihovi osobni podaci nikada nisu bili primarna meta.
Zašto je Krađa Izvornog Koda Drugačija Vrsta Proboja Podataka
Većina proboja koji dospiju u naslove uključuje evidencije kupaca: imena, e-adrese, podatke o plaćanju. Proboj izvornog koda je drugačija zvijer, ali nedvojbeno ništa manje ozbiljna. Kodni repozitoriji često sadrže mnogo više od logike igre. Mogu uključivati ugrađene vjerodajnice, API ključeve, internu dokumentaciju, build pipeline-ove, a ponekad i osobne podatke zaposlenika ili izvođača koji su radili kod pod vlastitim imenima.
Ako su tvrdnje grupe Direwolf točne, izloženost više od 260 repozitorija mogla bi napadačima dati detaljan nacrt internih sustava Mighty Kingdoma. To je važno iz dva razloga. Prvo, procurjeli izvorni kod može se analizirati radi pronalaženja ranjivosti koje se iskorištavaju u budućim napadima, ne samo protiv samog studija, već i protiv bilo kojeg proizvoda izrađenog na tom kodu. Drugo, ukradeni repozitoriji često se koriste kao poluga u shemama dvostruke ucjene, gdje napadači prijete objavom ili aukcijom podataka osim ako se ne plati otkupnina, bez obzira na to vraća li tvrtka vlastite sustave iz sigurnosnih kopija.
Ovaj obrazac postao je sve poznatiji u industrijama daleko izvan područja igara. Ransomware operateri ciljali su sve, od vladinih agencija do pružatelja kritične infrastrukture, kao što se vidi u probojima podataka vlada UK-a i Švicarske objavljenima ranije ovog mjeseca, pa čak i IT podružnice povezane s velikim multinacionalnim tvrtkama, kao što je dokumentirano u proboju IBM Italija podružnice povezanom s kineskim kibernetičkim operacijama. Bilo da je meta javna agencija ili privatni studio igara, temeljni plan eksfiltracije nakon koje slijedi ucjena izgleda iznimno dosljedno.
Kutak Privatnosti o Kojem Nitko Ne Govori
Većina izvještavanja o ovom incidentu, razumljivo, usredotočena je na rizik intelektualnog vlasništva za igre Mighty Kingdoma. No postoji i dimenzija privatnosti koju vrijedi istaknuti. Kodni repozitoriji su kolaborativni radni prostori. Često bilježe tko je što napisao, kada, a ponekad sadrže komentare, konfiguracijske datoteke ili testne podatke koji upućuju na stvarne podatke zaposlenika ili korisnika ostavljene tijekom razvoja. Ako tvrdnja o eksfiltraciji grupe Direwolf stoji, svatko čiji su osobni podaci slučajno pohranjeni u tim repozitorijima, sadašnji ili bivši zaposlenici, izvođači ili beta testeri, mogao bi biti neizravno izložen, iako nikada nije bio namjeravana meta.
Ovo je tema koja se ponavlja u probojima koji počinju s dobavljačem ili internim sustavom, a ne s bazom podataka okrenutom kupcima. Proboj Trezora koji uključuje njihovog partnera za dostavu ShipMonk pokazao je kako kompromitacija treće strane može izložiti podatke kupaca koje primarna tvrtka nikada nije izravno kontrolirala. Situacija Mighty Kingdoma okreće taj scenarij: riječ je o kompromitaciji prve strane, ali učinci na privatnost pojedinaca mogli bi biti jednako stvarni, ovisno o tome što ukradeni repozitoriji zapravo sadrže.
Što To Znači za Vas
Ako ste igrač, partner ili bivši zaposlenik povezan s Mighty Kingdomom, ne možete učiniti mnogo kako biste kontrolirali što se događa s internim izvornim kodom. No postoje razumne mjere opreza koje vrijedi poduzeti svaki put kada je tvrtka s kojom ste imali interakcije imenovana u ransomware incidentu:
- Pazite na neuobičajene pokušaje prijave ili e-poštu za resetiranje lozinke povezanu s bilo kojim računima Mighty Kingdoma ili povezanim uslugama.
- Ako ste sadašnji ili bivši zaposlenik ili izvođač, razmotrite je li neka osobna informacija mogla biti pohranjena u projektnim datotekama i pratite znakove zlouporabe identiteta.
- Budite skeptični prema neželjenoj e-pošti koja se poziva na ovaj proboj, jer napadači često koriste vijesti o procurivanju za kreiranje uvjerljivih phishing pokušaja.
- Omogućite višefaktorsku autentifikaciju gdje god je to moguće, posebno na računima povezanim s gaming platformama ili razvojnim alatima.
Ransomware grupe oslanjaju se na nesigurnost i hitnost kako bi izvukle plaćanja i pažnju. Dok Mighty Kingdom ili neovisni istraživači ne potvrde točno što je uzeto, tretirajte tvrdnje s odgovarajućim oprezom, ne odbacujući ih niti pretpostavljajući najgore.
Ispred Sljedećeg Otkrića
Proboji izvornog koda poput ovog podsjetnik su da zaštita podataka nije samo o bazama podataka kupaca. Razvojni pipeline-ovi, interni repozitoriji i vjerodajnice zaposlenika sve su privlačnije mete za ransomware operatere koji traže polugu. Kako incidenti koji uključuju procurjene podatke policijskih službenika i druge osjetljive repozitorije nastavljaju izranjati, pouka za organizacije svih veličina je ista: revidirajte što je pohranjeno u vašim razvojnim okruženjima, ograničite nepotreban pristup i pretpostavite da bi svaka izložena vjerodajnica ili repozitorij mogli na kraju završiti na stranici za procurivanje.
Za sada, svi povezani s Mighty Kingdomom trebali bi pratiti službena ažuriranja tvrtke i tretirati tvrdnje grupe Direwolf kao nepotvrđene, ali vrijedne pomnog praćenja.




