Hakerski atak na serwery Battle.net - wykradziono m.in. adresy e-mail użytkowników

Mike Morhaime z firmy Blizzard Entertainment poinformował o ataku hakerów na serwery Battle.net. Uzyskano nieautoryzowany i nielegalny dostęp do wewnętrznej sieci w Blizzardzie.

Firma Blizzard natychmiast po zidentyfikowaniu problemu odizolowała źródło dostępu i rozpoczęła przeprowadzenie śledztwa. Według pierwotnych ustaleń, hakerom nie udało się uzyskać dostępu do takich danych, jak imiona i nazwiska użytkowników serwisu Battle.net, ich adresy, czy informacje na temat kart kredytowych.

Niestety, wykradziona została lista adresów e-mailowych właścicieli kont Battle.net ze wszystkich regionów z wyjątkiem Chin. Wobec tego Blizzard zastrzega, aby wystrzegać się wszelkich wiadomości wyłudzających hasła. Firma nigdy nie prosi o takie informacje, więc ewentualne maile o tej treści mogą być jedynie próbą phishingu.

Hakerom udało się pozyskać niektóre dane graczy z serwerów północnoamerykańskich, z których korzystają mieszkańcy Ameryki Północnej, Ameryki Łacińskiej, Nowej Zelandii oraz Azji Południowo-Wschodniej. Mowa o odpowiedziach na osobiste pytania bezpieczeństwa, informacje powiązane z uwierzytelniaczami komórkowymi oraz Dial-In.

Użytkowników takich serwerów najbardziej powinna martwić informacja, że wykradziono również ich cyfrowo zaszyfrowane hasła Battle.net. Są one jednak chronione przez Bezpieczny Zdalny Protokół Haseł (ang. SRP – Secure Remote Password Protocol), który bardzo utrudnia ich odkodowanie. Mimo wszystko Blizzard sugeruje zmianę hasła osobom korzystającym z serwerów północnoamerykańskich. W tej chwili wszystko wskazuje na to, że sprawa nie dotyczy graczy z europejskich serwerów.

Prezes firmy Blizzard Entertainment bardzo przeprasza za zaistniałą sytuację. Amerykański koncern chce dokładnie zbadać sprawę, aby w przyszłości do tego typu incydentów w ogóle nie dochodziło. Co ciekawe, wtargnięcie do wewnętrznej sieci wykryto 4 sierpnia, a dopiero wczoraj zdecydowano się na ujawnienie problemu. Wszystko dlatego, że najwyższym priorytetem dla firmy było ponowne zabezpieczenie serwerów. Po więcej szczegółów na temat ataku warto udać się pod ten adres.

Źródło:
"Sarge" - GRY-OnLine


Klemens
2012-08-12 20:33:43