Сервер EA Games был скомпрометирован хакерами, разместившими на нем мошеннический сайт, направленный на кражу аккаунтов Apple ID. Скомпрометированный сервер используется двумя сайтами в домене ea.com и до сих пор использовал электронный календарь WebCalendar 1.2.0, выпущенный в сентябре 2008 года. Данная версия содержит в себе несколько уязвимостей, которые были исправлены в последних релизах.
Технологии электронной подписи и МФА. Осмыслим настоящее… заглянем в будущее. Эфир на AM Live. 29 ноября в 11-00!Реклама. Рекламодатель АО «Актив-Софт», ИНН 7729361030, 18+
Акция «Выгодный старт»Описание: Будьте на шаг впереди угроз! Выгодные условия для защиты данных и управления рисками в компании. Получите 10% лицензий в подарок для новых клиентов Staffcop.→ Ознакомиться
Реклама, ООО «Атом Безопасность», ИНН 5408298569, 16+
Реклама, ООО «Атом Безопасность», ИНН 5408298569, 16+
Хакеры взломали серверы EA Games
Александр Панасенко 20 Марта 2014 - 18:22
К примеру, уязвимость CVE-2012-5385 позволяла атакующему модифицировать настройки и допускала возможность исполнения вредоносного кода. Вероятно, что она и была использована при компрометации EA Games с последующим размещением мошеннического сайта в той же директории, что и приложение WebCalendar, пишет cybersecurity.ru.
Мошеннический сайт вводит пользователей в заблуждение, выдавая поддельную форму запроса Apple ID, а затем запрашивая у пользователя полные верификационные данные, такие как полное имя, номер банковской карты, дата истечения карты, код верификаици, номер телефона и так далее. Внешне страница на 100% идентична легитимной странице запроса Apple ID на сайте Apple.
В веб-мониторинговой компании говорят, что скомпрометированный сервер расположен в собственной сети EA, причем зачастую такие серверы используются как промежуточные пункты для дальнейших атак на внутренние ресурсы компании. В данном случае хакеры также разместили в скомпрометированной директории вредоносный PHP-скрипт, который позволял просматривать имевшееся содержимое WebCalendar.
Подписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.