育碧陷驚天丑聞客服受賄泄露數據內部腐敗引發(fā)彩六大亂

電競體育12月30報道?近日,育碧(Ubisoft)正面臨一場(chǎng)前所未有的安全危機。除了玩家習以為常的服務(wù)器波動(dòng)外,一系列泄露的內部文件揭開(kāi)了公司背后令人震驚的腐敗內幕:部分員工涉嫌收受黑客賄賂,直接出賣(mài)玩家私人信息。
根據知名安全機構VX-underground的深入調查,育碧的客戶(hù)支持環(huán)節已成為黑客入侵的“直通車(chē)”。自2021年以來(lái),育碧位于印度、南非和埃及等地區的客服外包團隊中,部分員工被指長(cháng)期收受金錢(qián)賄賂。這些員工利用手頭的后臺權限,直接將《彩虹六號:圍攻》用戶(hù)的真實(shí)姓名、IP地址等敏感信息轉手交給黑客。
黑客在獲取這些權限后,后果極具破壞性。近期《彩虹六號:圍攻》服務(wù)器遭遇的大規模癱瘓,正是因為黑客通過(guò)受賄員工獲得的后臺入口,對大量玩家賬戶(hù)進(jìn)行了惡意操作。更有甚者,一個(gè)極其專(zhuān)業(yè)的黑客組織被曝利用系統漏洞,非法生成了價(jià)值高達339萬(wàn)億美元的游戲虛擬貨幣,徹底摧毀了游戲內的經(jīng)濟體系。
VX-underground 的報告指出,目前活躍在幕后的黑客組織至少有五個(gè),他們之間既有合作也有競爭。其中一個(gè)技術(shù)實(shí)力極強的組織甚至提供了內部系統的操作截圖和步驟,證明育碧的防御系統在“內鬼”配合下形同虛設。雖然育碧已采取解雇涉事人員等措施,但其對低薪外包員工管理的疏忽,已成為安全防線(xiàn)上最致命的人為漏洞。
目前,育碧已通過(guò)全線(xiàn)回滾數據庫的方式來(lái)清除非法獲得的道具和貨幣。