Avustralyalı Oyun Stüdyosu Fidye Yazılımı Sızıntısında Adlandırıldı

Adelaide merkezli oyun geliştiricisi Mighty Kingdom, olaya ilişkin haberlere göre Direwolf fidye yazılımı grubunun kurbanı olarak açıklandı. Grup, 17 Ağustos'ta stüdyodan 260'tan fazla kod deposunu dışarı sızdırdığını iddia ediyor. Çoğu fidye yazılımı ifşasında olduğu gibi, iddia ilk olarak grubun sızıntı sitesinde ortaya çıktı; bu, çalınan veriler yayınlanmadan veya satılmadan önce kurbanları ödeme yapmaya zorlamak için kullanılan yaygın bir baskı taktiğidir.

Mighty Kingdom, Avustralya'nın daha büyük bağımsız oyun geliştiricilerinden biridir ve bu ölçekteki bir ihlal, yalnızca tek bir şirketin iç BT sorunlarının ötesine geçen soruları gündeme getirir. Bir oyun stüdyosunun kaynak kodu depoları tehlikeye girdiğinde, kişisel verileri hiçbir zaman birincil hedef olmasa bile, sonuçları oyuncuları, ortakları ve çalışanları aynı şekilde etkileyebilir.

Kaynak Kodu Hırsızlığı Neden Farklı Türde Bir Veri İhlalidir?

Çoğu manşetlere çıkan ihlal müşteri kayıtlarını içerir: isimler, e-postalar, ödeme bilgileri. Kaynak kodu ihlali farklı bir canavardır, ancak muhtemelen daha az ciddi değildir. Kod depoları genellikle oyun mantığından çok daha fazlasını içerir. Bunlar, gömülü kimlik bilgilerini, API anahtarlarını, dahili belgeleri, derleme hatlarını ve bazen kendi adları altında kod işleyen çalışanlara veya yüklenicilere ait kişisel verileri içerebilir.

Direwolf grubunun iddiaları doğruysa, 260'tan fazla deponun ifşa edilmesi, saldırganlara Mighty Kingdom'ın dahili sistemlerinin ayrıntılı bir planını verebilir. Bu iki nedenden dolayı önemlidir. Birincisi, sızdırılan kaynak kodu, yalnızca stüdyoya karşı değil, bu kod üzerine inşa edilen herhangi bir ürüne karşı gelecekteki saldırılarda istismar edilen güvenlik açıkları için parçalara ayrılabilir. İkincisi, çalınan depolar genellikle çifte gasp planlarında kaldıraç olarak kullanılır; burada saldırganlar, şirket kendi sistemlerini yedeklerden geri yükleyip yüklemediğine bakılmaksızın, fidye ödenmediği takdirde verileri yayınlamak veya açık artırmaya çıkarmakla tehdit eder.

Bu model, oyun sektörünün çok ötesindeki endüstrilerde giderek daha tanıdık hale geldi. Fidye yazılımı operatörleri, bu ayın başlarında bildirilen İngiltere ve İsviçre hükümet veri ihlalleri ve IBM İtalya yan kuruluşu ihlali Çin siber operasyonlarıyla bağlantılı belgelenen büyük çok uluslu firmalara bağlı BT yan kuruluşları dahil olmak üzere devlet kurumlarından kritik altyapı sağlayıcılarına kadar her şeyi hedef aldı. Hedef bir kamu kurumu veya özel bir oyun stüdyosu olsun, altta yatan dışarı sızma ve ardından gasp oyun kitabı dikkat çekici bir şekilde tutarlı görünüyor.

Kimsenin Konuşmadığı Gizlilik Açısı

Bu olayın çoğu haberinde anlaşılır bir şekilde Mighty Kingdom'ın oyunlarına yönelik fikri mülkiyet riskine odaklanılıyor. Ancak işaret etmeye değer bir gizlilik boyutu da var. Kod depoları işbirlikçi çalışma alanlarıdır. Genellikle kimin neyi, ne zaman yazdığını kaydederler ve bazen geliştirme sırasında geride bırakılan gerçek çalışan veya kullanıcı bilgilerine atıfta bulunan yorumlar, yapılandırma dosyaları veya test verileri içerirler. Direwolf'un dışarı sızma iddiası geçerliyse, kişisel ayrıntıları bu depolarda tesadüfen saklanan herkes, mevcut veya eski personel, yükleniciler veya beta testçileri, asla hedeflenmemiş olsalar bile dolaylı olarak ifşa edilebilir.

Bu, müşteriye yönelik bir veritabanı yerine bir satıcı veya dahili sistemle başlayan ihlallerde yinelenen bir temadır. Nakliye ortağı ShipMonk'u içeren Trezor ihlali, üçüncü taraf bir uzlaşmanın, birincil şirketin hiçbir zaman doğrudan kontrol etmediği müşteri verilerini nasıl ifşa edebileceğini gösterdi. Mighty Kingdom'ın durumu bu senaryoyu tersine çeviriyor: bu birinci taraf bir uzlaşma, ancak çalınan depoların gerçekte ne içerdiğine bağlı olarak bireysel gizlilik üzerindeki dalga etkileri aynı derecede gerçek olabilir.

Bu Sizin İçin Ne Anlama Geliyor?

Mighty Kingdom ile bağlantılı bir oyuncu, ortak veya eski çalışansanız, dahili kaynak koduna ne olacağını kontrol etmek için yapabileceğiniz pek bir şey yok. Ancak, etkileşimde bulunduğunuz bir şirketin bir fidye yazılımı olayında adlandırıldığı her zaman almaya değer makul önlemler vardır:

  • Mighty Kingdom hesapları veya bağlı hizmetlerle bağlantılı olağandışı giriş denemeleri veya parola sıfırlama e-postalarına dikkat edin.
  • Mevcut veya eski bir çalışan veya yükleniciyseniz, proje dosyalarında herhangi bir kişisel bilginin saklanıp saklanmadığını düşünün ve kimlik kötüye kullanımı belirtilerini izleyin.
  • Bu ihlale atıfta bulunan istenmeyen e-postalara şüpheyle yaklaşın, çünkü saldırganlar genellikle ikna edici kimlik avı girişimleri oluşturmak için sızıntı haberlerini kullanır.
  • Özellikle oyun platformları veya geliştirici araçlarıyla bağlantılı hesaplarda mümkün olan her yerde çok faktörlü kimlik doğrulamayı etkinleştirin.

Fidye yazılımı grupları ödeme ve dikkat çekmek için belirsizliğe ve aciliyete güvenir. Mighty Kingdom veya bağımsız araştırmacılar tam olarak neyin alındığını doğrulayana kadar, iddialara uygun şekilde dikkatli yaklaşın; ne tamamen reddedin ne de en kötüsünü varsayın.

Sıradaki İfşanın Önünde Kalmak

Bunun gibi kaynak kodu ihlalleri, veri korumasının yalnızca müşteri veritabanlarıyla ilgili olmadığını hatırlatır. Geliştirme hatları, dahili depolar ve çalışan kimlik bilgileri, kaldıraç arayan fidye yazılımı operatörleri için giderek daha cazip hedefler haline geliyor. Sızdırılan polis memuru verileri ve diğer hassas depoları içeren olaylar ortaya çıkmaya devam ederken, her boyuttaki kuruluş için ders aynıdır: geliştirme ortamlarınızda saklananları denetleyin, gereksiz erişimi sınırlayın ve ifşa edilen herhangi bir kimlik bilgisinin veya deponun sonunda bir sızıntı sitesine düşebileceğini varsayın.

Şimdilik, Mighty Kingdom ile bağlantılı herkes şirketin resmi güncellemelerini takip etmeli ve Direwolf grubunun iddialarını doğrulanmamış ancak yakından izlenmeye değer olarak değerlendirmelidir.