Categorias: Sem categoria

Recursos da Sega mal configurados podem causar vazamentos massivos e hacks

Visão geral da empresa de segurança cibernética VPN descobriu uma séria vulnerabilidade nos recursos europeus da Sega. A raiz do problema era um armazenamento em nuvem configurado incorretamente, Amazon Web Services S3, que continha informações confidenciais do usuário.

Fonte da imagem: Pete Linforth / pixabay.com

As páginas de destino dos principais projetos da empresa, incluindo Sonic the Hedgehog, Bayonetta e Total War, bem como o site raiz do Sega.com, estavam sob risco de hacking. Especialistas em segurança conseguiram executar scripts executáveis ​​nos endereços desses recursos, o que poderia ter consequências graves se invasores estivessem em seus lugares.

A chave API para o serviço Mailchimp, que estava disponível publicamente, fornecia aos pesquisadores uma lista de mais de 250.000 endereços de e-mail de usuários, junto com seus endereços IP e senhas associados, que eles até conseguiram recuperar de hashes. Os pesquisadores concluíram que “um invasor pode espalhar efetivamente o vírus ransomware por meio de um endereço de e-mail comprometido e dos serviços em nuvem da Sega”. Felizmente, não houve indicação de que a vulnerabilidade dos recursos da empresa foi realmente explorada para fins maliciosos. Visão geral da VPN restaurou os recursos em tempo integral com especialistas da Sega.

avalanche

Postagens recentes

A escassez levou os fabricantes a retomarem a produção de módulos DDR4 de 4 GB.

A Goodram retomou a produção de módulos de memória DDR4 de 4 GB, que complementarão…

1 hora atrás

“Uma lufada de ar fresco”: os jogadores ficaram impressionados com uma hora de jogo do jogo de corrida Clutch, dos antigos desenvolvedores de Forza Horizon.

O estúdio britânico Maverick Games, liderado pelo ex-diretor criativo de Forza Horizon, Mike Brown, realizou…

1 hora atrás

Habilidades maliciosas do agente de IA OpenClaw foram descobertas na plataforma ClawHub.

Especialistas em cibersegurança da Unit 42 da Palo Alto Networks descobriram cinco habilidades do agente…

2 horas atrás

Backdoor do Mistic Ghost Descoberto – Ele Desaparece Após Ataque Hacker, Abrindo Caminho Para Extorsionistas

O backdoor autodestrutivo Mistic, também conhecido como MLTBackdoor, que vem sendo usado em ataques cibernéticos…

2 horas atrás

O coração da Via Láctea foi capturado com detalhes e resolução incríveis.

O Observatório Espacial Europeu Euclid, projetado para estudar matéria escura e energia escura, provou inesperadamente…

2 horas atrás