根據外媒 The Record 的報道,一群黑客利用竊取的 EA 公司源代碼數據向其勒索失敗后,最后將這些數據完全公布于地下黑客論壇以及 BT 網站上,其中包含《FIFA 21》足球游戲的源代碼,以及支持該公司服務器端服務的工具。
據介紹,EA 源代碼被竊取事件最初于 6 月 10 日被披露,當時黑客在一個地下黑客論壇上發布帖子,聲稱掌握了 EA 的數據,他們愿意以 2800 萬美元的價格將其出售。雖然這群黑客希望從 EA 的源代碼數據中賺取大筆報酬,但他們未能在地下市場上找到任何買家,因為被竊取的數據大多是對其他網絡犯罪團伙缺乏價值的源代碼,但這里面的大多數人主要對用戶的個人或財務數據感興趣。
在未能找到買家后,黑客試圖勒索 EA,他們要求該公司支付一筆未披露的款項,以避免數據在網上泄露。這群黑客先是在 7 月 14 日公布了 1.3GB 的 FIFA 游戲源代碼。過了兩周,在 EA 拒絕勒索之后他們公開了全部數據。
EA 在一份聲明中確認在黑客入侵期間“沒有玩家數據被訪問”,并且公司“沒有理由認為玩家隱私有任何風險”。
The Record 在報道中介紹了黑客竊取 EA 游戲源代碼數據的過程。黑客聲稱他們先是從一個名為 Genesis 的暗網市場購買了 EA 內部 Slack 頻道的認證 cookies,接著利用認證 cookies 模擬一個已經登錄的 EA 員工的賬戶,進入 EA 的 Slack 頻道,然后欺騙 EA 的 IT 支持人員,讓他們進入公司的內部網絡。進入內網后,黑客從 EA 公司的內部代碼倉庫中下載了超過 780GB 的源代碼。
泄露的數據截圖如下: