Al parecer, el origen del ataque fue un ataque de phishing por SMS, donde un cliente sufrió uel engaño. El estudio ha confirmado que durante el ataque no se han comprometido ni el código fuente de los videojuegos ni información de los jugadores, así como datos de empleados.
No obstante, el grupo de investigadores VX Underground afirma lo contrario. Han compartido varias capturas de pantalla con sus hallazgos. Los atacantes parece que obtuvieron acceso a la cuenta de Slack de uno de los trabajadores e intentaron engañar a más víctimas.
.@Activision was breached December 4th, 2022. The Threat Actors successfully phished a privileged user on the network. They exfiltrated sensitive work place documents as well as scheduled to be released content dating to November 17th, 2023.
— vx-underground (@vxunderground) February 20, 2023
Activision did not tell anyone. pic.twitter.com/urD64iIlC5
La revista especializada Insider Gaming ha podido analizar toda la información y ha encontrado nombres completos, correos electrónico, salarios, lugares de trabajo y otros detalles de los empleados, además de próximos paquetes de contenido del videojuego Call of Duty Modern Warfare II.
Fuente: Escudo Digital
Imagen: The Conmunity – Pop Culture Geek from Los Angeles, CA, USA, CC BY 2.0, via Wikimedia Commons