Attaque de ransomware Epic Games : des pirates informatiques réclament des informations de paiement sur les joueurs et une violation du code source

Attaque de ransomware Epic Games : des pirates informatiques réclament des informations de paiement sur les joueurs et une violation du code source

Le créateur de Fortnite, Epic Games, aurait été victime d’un piratage de ransomware de 189 Go contenant des données sensibles par le groupe de piratage Mogilevich.

Le créateur de Fortnite, Epic Games, est l’un des plus grands développeurs et éditeurs de jeux au monde, et aurait été victime d’un piratage de ransomware. Le groupe de piratage informatique à l’origine du vol présumé de données s’appelle Mogilevich.

Le groupe de piratage est également à l’origine de plusieurs autres braquages ​​très médiatisés au cours des derniers jours, le groupe ayant également extorqué des données à Infiniti USA et Bazaarvoice au cours de la semaine dernière. Les données volées à Epic Games sont actuellement en vente sur le dark web et contiendraient les éléments suivants : « e-mail, mots de passe, nom complet, informations de paiement, code source et de nombreuses autres données incluses ».

Compte tenu du volume de données volées, cette violation pourrait contenir des informations sensibles sur les comptes clients, en plus des données sur Fortnite et d’autres titres d’Epic Games. Ce type de violation n’est pas totalement inconnu, Insomniac Games ayant également souffert d’une violation de données à grande échelle en décembre 2023.

Réclamations contestées pour violation

Fortnite-Contrat-Giller-Rift
Jeux épiques

On ne sait pas si Moguilevitch a annoncé cela pour avoir du poids, ou si la fuite de données est vérifiée et réelle. Dominic Alvieri, expert en sécurité informatique et analyste en cybersécurité, affirme que la nouvelle de la violation est fausse, car le groupe de ransomware n’a fourni aucune preuve d’une violation réelle d’Epic Games, comme il l’a publié sur son compte Twitter/X.

Lawrence Abrams, expert en sécurité informatique , intervient , affirmant que le groupe exige « 15 000 » pour les données et ne fournira pas de preuve de la violation lui-même à moins que vous n’ayez l’intention d’acheter en plus de la preuve des fonds disponibles.

Publiée sur le site clandestin TOX, l’attaque du ransomware cible également Epic elle-même, comme le dit le texte : « Si vous êtes un employé de l’entreprise ou quelqu’un qui souhaite acheter les données, cliquez sur moi. » Ce type d’attaque de ransomware ne peut être vérifié que par Epic lui-même, dont les experts en sécurité devraient être en mesure de détecter si des données ont été interceptées ou volées.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *