Categorias: Sem categoria

Recursos da Sega mal configurados podem causar vazamentos massivos e hacks

Visão geral da empresa de segurança cibernética VPN descobriu uma séria vulnerabilidade nos recursos europeus da Sega. A raiz do problema era um armazenamento em nuvem configurado incorretamente, Amazon Web Services S3, que continha informações confidenciais do usuário.

Fonte da imagem: Pete Linforth / pixabay.com

As páginas de destino dos principais projetos da empresa, incluindo Sonic the Hedgehog, Bayonetta e Total War, bem como o site raiz do Sega.com, estavam sob risco de hacking. Especialistas em segurança conseguiram executar scripts executáveis ​​nos endereços desses recursos, o que poderia ter consequências graves se invasores estivessem em seus lugares.

A chave API para o serviço Mailchimp, que estava disponível publicamente, fornecia aos pesquisadores uma lista de mais de 250.000 endereços de e-mail de usuários, junto com seus endereços IP e senhas associados, que eles até conseguiram recuperar de hashes. Os pesquisadores concluíram que “um invasor pode espalhar efetivamente o vírus ransomware por meio de um endereço de e-mail comprometido e dos serviços em nuvem da Sega”. Felizmente, não houve indicação de que a vulnerabilidade dos recursos da empresa foi realmente explorada para fins maliciosos. Visão geral da VPN restaurou os recursos em tempo integral com especialistas da Sega.

avalanche

Postagens recentes

A fabricante russa de telefones de ouro Caviar apresentou um robô de estilo oriental chamado “Aladdin”.

A marca de luxo russa Caviar apresentou um robô humanoide, "Aladdin", com design em estilo…

29 minutos atrás

Alibaba forma joint venture com a Corporação Nacional Nuclear da China

A gigante chinesa de tecnologia Alibaba Group lançou uma joint venture com a estatal China…

29 minutos atrás

Informante: O remake de Assassin’s Creed IV: Black Flag estava previsto para ser lançado em 19 de março de 2026, mas a Ubisoft adiou o lançamento.

O remake ainda não anunciado do jogo de ação pirata em mundo aberto Assassin's Creed…

40 minutos atrás

A Apple transformará o iPad em um robô doméstico: nesta primavera, a empresa apresentará um hub com um “rosto” giratório.

A Apple planeja revelar um componente central de seu sistema de casa inteligente nesta primavera,…

1 hora atrás

Após o roubo de 300 TB de música, o Spotify declarou guerra silenciosa à pirataria – e já há algumas vitórias.

Recentemente, o site pirata Anna's Archive, cujos ativistas roubaram 300 terabytes de músicas do Spotify,…

1 hora atrás