Star Citizen kibertámadás és adatszivárgás részletei

A Cloud Imperium Games, a Star Citizen nevű közösségi finanszírozású űrprojekt mögött álló stúdió, megerősített egy kibertámadást, amelyet rendszerei ellen intéztek. A vállalat honlapján közzétett hivatalos közlemény szerint az incidens január 21-én történt, és azt „összetett és szisztematikus” támadásként írták le. Ennek következtében a rosszindulatú szereplők hozzáfértek egyes felhasználói adatokhoz.

A cég szerint a szivárgás alapvető játékosifiók-adatokat érintett. Ebbe beletartozik a profil metaadata, kapcsolattartási információ, felhasználónevek, születési dátumok és valódi nevek. A fejlesztők állítása szerint gyorsan megfékezték a fenyegetést, frissítették a biztonsági paramétereket, és jelenleg nem észlelnek jeleket a további hacker-tevékenységnek.

A játékosközösségben azonban a fő frusztráció forrása nem csupán maga a szivárgás, hanem annak közzétételének módja és időzítése. A biztonsági incidens híre csak másfél hónappal később került nyilvánosságra, és az információt felugró értesítésként tették közzé a weboldalon. Sok játékos szerint ez a forma a lopott adatok érzékenysége miatt nem volt kellően átlátható és időben történt.

A kiberbiztonsági szakértők megjegyzik, hogy az ilyen információkat célzott phishing-támadásokhoz lehet felhasználni. A rosszindulatú szereplők cégképviselőnek adhatják ki magukat, és meggyőző e-maileket küldhetnek rosszindulatú linkekkel vagy további személyes adatokra vonatkozó kérésekkel. A felhasználók számára ez fontos, mert rámutat a kezdeti adatkiszivárgáson túlmutató közvetlen kockázatra. Eközben a Cloud Imperium Games nem hozta nyilvánosságra az érintett felhasználók pontos számát, és egyetlen hackercsoport sem vállalta hivatalosan az incidens felelősségét.