В минувшие выходные хакеры взломали официальный форум кросс-платформенного игрового движка Unity, разработанного Unity Technologies. Нападавшие утверждают, что похитили данные пользователей, но компания отрицает, что какая-либо конфиденциальная информация была скомпрометирована.
Группа хакеров, называющая себя OurMine, осуществила форума Unity и использовала его для отправки электронных писем зарегистрированным пользователям через встроенную функцию. В своем хакеры сообщили пользователям, что они получили доступ к базе данных, содержащей информацию о 2 миллионах зарегистрированных аккаунтов, и посоветовали всем изменить свои пароли.
Unity в понедельник в своем блоге факт взлома, назвав «плохо реализованную систему паролей» его причиной. Однако компания утверждает, что хакеры получили доступ только к «ограниченному набору данных» и заверили пользователей, что пароли и платежная информация не были скомпрометированы.
«Пароли не попали в руки злоумышленников, но мы все равно рекомендуем пользователям изменить их» - заявили представители Unity.
Компания заявляет, что не хранит пароли в открытом текстовом виде и планирует в ближайшие несколько недель активировать дополнительные средства защиты учетных записей, в том числе двухфакторную аутентификацию, оповещения о входе с неопознанных устройств и новые политики паролей.
После взлома форум был отключен, но теперь он работает. Некоторые сообщения могут быть потеряны, поскольку форум был восстановлен резервной копией от 30 апреля.