Categorias: Artigo

As credenciais da AWS da SEGA Europe estavam abertas a todos

As credenciais da AWS da SEGA Europe estavam disponíveis publicamente até recentemente, permitindo que invasores espalhassem malware pelos sites de jogos da empresa, entre outros. As vulnerabilidades foram corrigidas.

Pesquisadores da SEGA Europe conseguiram acessar, entre outras coisas, a chave de desenvolvedor do Steam, as senhas do banco de dados e do fórum e a chave da API do MailChimp. Especialmente o acesso público às credenciais da Amazon Web Services pode ter tido um grande impacto, de acordo com o pesquisador de segurança.

Essas credenciais forneceram acesso de leitura e gravação aos buckets AWS S3 da SEGA Europe. Foi possível fazer upload de malware e modificar conteúdo em nove domínios públicos da empresa. Downloads.sega.com, cdn.sega.com e bayonetta.com, entre outros, foram vulnerabilidades críticas.

Com as credenciais da AWS obtidas, os pesquisadores puderam scan Ambiente de armazenamento online da SEGA para acesso adicional. Os pesquisadores encontraram as primeiras vulnerabilidades em 18 de outubro. Eles compartilharam suas descobertas com a SEGA Europe, que corrigiu as vulnerabilidades mais recentes no final de outubro.

Max Reisler

Saudações! Sou Max e faço parte da nossa equipe de remoção de malware. Nossa missão é permanecer vigilante contra ameaças de malware em evolução. Através do nosso blog, mantemos você atualizado sobre os mais recentes perigos de malware e vírus de computador, equipando-o com as ferramentas para proteger seus dispositivos. Seu apoio na divulgação dessas informações valiosas nas redes sociais é inestimável em nosso esforço coletivo para proteger outras pessoas.

Publicações Recentes

Remova o vírus sequestrador de navegador MagnaEngine

Após uma inspeção mais detalhada, MagnaEngine é mais do que apenas uma ferramenta de navegador. Na verdade é um navegador…

17 horas atrás

Remover vírus GrowthStyle (Mac OS X)

As ameaças cibernéticas, como instalações de software indesejado, vêm em vários formatos e tamanhos. Adware, especialmente aqueles…

17 horas atrás

Remova Yourgiardiablog.com (guia de remoção de vírus)

Muitas pessoas relatam ter enfrentado problemas com um site chamado Yourgiardiablog.com. Este site engana os usuários para…

17 horas atrás

Remover Phaliconic.com (guia de remoção de vírus)

Muitas pessoas relatam ter enfrentado problemas com um site chamado Phaliconic.com. Este site engana os usuários para…

dias 2 atrás

Remova Pergidal.co.in (guia de remoção de vírus)

Muitas pessoas relatam ter enfrentado problemas com um site chamado Pergidal.co.in. Este site engana os usuários para…

dias 2 atrás

Remover Mysrverav.com (guia de remoção de vírus)

Muitas pessoas relatam ter enfrentado problemas com um site chamado Mysrverav.com. Este site engana os usuários para…

dias 2 atrás