Studio de jocuri australian numit în scurgerea ransomware
Dezvoltatorul de jocuri din Adelaide, Mighty Kingdom, a fost numit ca victimă a grupului de ransomware Direwolf, conform relatărilor despre incident. Grupul susține că a exfiltrat peste 260 de repozitorii de cod de la studio pe 17 august. Ca în majoritatea dezvăluirilor ransomware, pretenția a apărut mai întâi pe site-ul de scurgeri al grupului, o tactică comună de presiune folosită pentru a forța victimele să plătească înainte ca datele furate să fie publicate sau vândute.
Mighty Kingdom este unul dintre cei mai mari dezvoltatori independenți de jocuri din Australia, iar o breșă de această amploare ridică întrebări care depășesc problemele interne de IT ale unei singure companii. Când repozitoriile de cod sursă ale unui studio de jocuri sunt compromise, consecințele pot afecta jucătorii, partenerii și angajații deopotrivă, chiar dacă datele lor personale nu au fost niciodată ținta principală.
De ce Furtul de Cod Sursă Este un Tip Diferit de Breșă de Date
Cele mai multe breșe care fac titluri implică înregistrări ale clienților: nume, e-mailuri, detalii de plată. O breșă de cod sursă este un animal diferit, dar fără îndoială la fel de gravă. Repozitoriile de cod conțin adesea mult mai mult decât logica jocului. Pot include credențiale încorporate, chei API, documentație internă, pipeline-uri de build și, uneori, date personale aparținând angajaților sau contractorilor care au trimis cod sub propriile nume.
Dacă pretențiile grupului Direwolf sunt exacte, expunerea a peste 260 de repozitorii ar putea oferi atacatorilor un plan detaliat al sistemelor interne ale Mighty Kingdom. Acest lucru contează din două motive. În primul rând, codul sursă scurs poate fi analizat pentru vulnerabilități care sunt exploatate în atacuri viitoare, nu doar împotriva studioului în sine, ci împotriva oricărui produs construit pe acel cod. În al doilea rând, repozitoriile furate sunt frecvent folosite ca pârghie în scheme de dublă extorcare, unde atacatorii amenință că vor publica sau scoate la licitație datele dacă nu se plătește o răscumpărare, indiferent dacă compania își restaurează propriile sisteme din backup-uri.
Acest tipar a devenit din ce în ce mai familiar în industrii mult dincolo de jocuri. Operatorii de ransomware au vizat de la agenții guvernamentale până la furnizori de infrastructură critică, așa cum se vede în breșele de date ale guvernelor din UK și Elveția raportate la începutul acestei luni, și chiar subsidiare IT legate de mari corporații multinaționale, așa cum este documentat în breșa subsidiarei IBM Italia legată de operațiuni cibernetice chineze. Fie că ținta este o agenție publică sau un studio de jocuri privat, manualul de bază al exfiltrării urmat de extorcare pare remarcabil de consecvent.
Aspectul de Confidențialitate Despre Care Nimeni Nu Vorbește
Cea mai mare parte a acoperirii acestui incident se concentrează, pe bună dreptate, asupra riscului de proprietate intelectuală pentru jocurile Mighty Kingdom. Dar există și o dimensiune a confidențialității care merită semnalată. Repozitoriile de cod sunt spații de lucru colaborative. Ele adesea înregistrează cine a scris ce, când, și uneori conțin comentarii, fișiere de configurare sau date de test care fac referire la informații reale ale angajaților sau utilizatorilor lăsate în urmă în timpul dezvoltării. Dacă pretenția de exfiltrare a Direwolf se confirmă, oricine ale cărui detalii personale au fost stocate incidental în acele repozitorii, angajați actuali sau foști, contractori sau testeri beta, ar putea fi expus indirect, chiar dacă nu a fost niciodată ținta intenționată.
Acesta este o temă recurentă în breșele care încep cu un furnizor sau un sistem intern, mai degrabă decât cu o bază de date orientată către clienți. Breșa Trezor care a implicat partenerul său de livrare ShipMonk a arătat cum un compromis al unei terțe părți poate expune date ale clienților pe care compania principală nu le-a controlat niciodată direct. Situația Mighty Kingdom inversează scenariul: este un compromis de primă parte, dar efectele secundare asupra confidențialității individuale ar putea fi la fel de reale, în funcție de ce conțin efectiv repozitoriile furate.
Ce Înseamnă Acest Lucru Pentru Tine
Dacă ești jucător, partener sau fost angajat conectat la Mighty Kingdom, nu poți face mare lucru pentru a controla ce se întâmplă cu codul sursă intern. Dar există precauții rezonabile care merită luate de fiecare dată când o companie cu care ai interacționat este numită într-un incident ransomware:
- Fii atent la încercări neobișnuite de autentificare sau e-mailuri de resetare a parolei legate de orice conturi Mighty Kingdom sau servicii conexe.
- Dacă ești un angajat actual sau fost sau contractor, ia în considerare dacă vreo informație personală ar fi putut fi stocată în fișierele de proiect și monitorizează semnele de uzurpare a identității.
- Fii sceptic față de e-mailurile nesolicitate care fac referire la această breșă, deoarece atacatorii folosesc adesea știrile despre o scurgere pentru a construi încercări convingătoare de phishing.
- Activează autentificarea cu mai mulți factori acolo unde este posibil, în special pe conturile legate de platforme de jocuri sau instrumente pentru dezvoltatori.
Grupurile de ransomware se bazează pe incertitudine și urgență pentru a extrage plăți și atenție. Până când Mighty Kingdom sau cercetători independenți confirmă exact ce a fost luat, tratează pretențiile cu precauție adecvată, nici minimalizându-le, nici presupunând cel mai rău scenariu.
Rămânând în Fața Următoarei Dezvăluiri
Breșele de cod sursă ca aceasta sunt o reamintire că protecția datelor nu înseamnă doar bazele de date ale clienților. Pipeline-urile de dezvoltare, repozitoriile interne și credențialele angajaților sunt ținte din ce în ce mai atractive pentru operatorii de ransomware care caută pârghii. Pe măsură ce incidentele care implică date scurse ale polițiștilor și alte repozitorii sensibile continuă să iasă la suprafață, lecția pentru organizații de orice dimensiune este aceeași: auditează ce este stocat în mediile tale de dezvoltare, limitează accesul inutil și presupune că orice credențial sau repozitoriu expus ar putea ajunge în cele din urmă pe un site de scurgeri.
Pentru moment, oricine este conectat la Mighty Kingdom ar trebui să urmărească actualizările oficiale ale companiei și să trateze pretențiile grupului Direwolf ca neconfirmate, dar demne de monitorizat atent.




