Categorias: Sem categoria

Recursos da Sega mal configurados podem causar vazamentos massivos e hacks

Visão geral da empresa de segurança cibernética VPN descobriu uma séria vulnerabilidade nos recursos europeus da Sega. A raiz do problema era um armazenamento em nuvem configurado incorretamente, Amazon Web Services S3, que continha informações confidenciais do usuário.

Fonte da imagem: Pete Linforth / pixabay.com

As páginas de destino dos principais projetos da empresa, incluindo Sonic the Hedgehog, Bayonetta e Total War, bem como o site raiz do Sega.com, estavam sob risco de hacking. Especialistas em segurança conseguiram executar scripts executáveis ​​nos endereços desses recursos, o que poderia ter consequências graves se invasores estivessem em seus lugares.

A chave API para o serviço Mailchimp, que estava disponível publicamente, fornecia aos pesquisadores uma lista de mais de 250.000 endereços de e-mail de usuários, junto com seus endereços IP e senhas associados, que eles até conseguiram recuperar de hashes. Os pesquisadores concluíram que “um invasor pode espalhar efetivamente o vírus ransomware por meio de um endereço de e-mail comprometido e dos serviços em nuvem da Sega”. Felizmente, não houve indicação de que a vulnerabilidade dos recursos da empresa foi realmente explorada para fins maliciosos. Visão geral da VPN restaurou os recursos em tempo integral com especialistas da Sega.

avalanche

Postagens recentes

A Microsoft admitiu que o Copilot é para entretenimento, não para tarefas profissionais.

A Microsoft aconselha os usuários a não confiarem no Copilot para recomendações importantes, observando que…

19 minutos atrás

A editora de GTA VI demitiu inesperadamente seu chefe de IA e sua equipe.

Luke Dicken, chefe de inteligência artificial da editora americana Take-Two Interactive, anunciou que ele e…

34 minutos atrás

O branqueamento da ponta dos dedos transformará qualquer superfície em um touchpad de realidade aumentada.

Quando uma pessoa pressiona as pontas dos dedos contra uma superfície dura, elas ficam brancas.…

51 minutos atrás

A Anysphere lançou seu assistente de codificação com IA, o Cursor 3.

A startup Anysphere apresentou uma nova versão de seu assistente de codificação com IA, o…

51 minutos atrás