Des informations sur 530 000 personnes auraient été volées dans le cloud de l’entreprise de jeux en ligne Shadow.

L’hébergeur de jeux PC Windows dans le cloud Shadow a confirmé qu’une base de données contenant des données clientes avait été volée suite à une attaque par ingénierie sociale contre un de ses employés. Le PDG Eric Sele a refusé de dire combien de personnes ont vu leur information personnelle exposée suite au vol, même si quelqu’un qui prétend avoir volé ces détails sur 533 624 clients a mis la base de données en vente sur un forum de cybercriminalité. Le service de cloud français permet aux utilisateurs d’accéder à distance à leurs propres PC virtuels et de diffuser des jeux sur leurs appareils locaux. Les clients peuvent également accéder à des instances de PC à distance pour le développement et d’autres tâches, ainsi qu’à un stockage dans le cloud. Un porte-parole de l’entreprise a refusé de répondre à des questions spécifiques sur la faille de sécurité, y compris si les instances Windows à distance et le stockage des clients ont été compromise. Le représentant de Shadow a confirmé que le courrier électronique envoyé aux clients les informant du vol d’informations, partagé avec The Register par des lecteurs et publié sur Reddit, était légitime, et nous a donné une déclaration de Sele, indiquant que «nous ne ferons aucun autre commentaire». Selon le message de Sele, Shadow était la «victime d’une attaque par ingénierie sociale qui a conduit à l’exfiltration de la base de données d’un de nos fournisseurs de services, entraînant l’exposition non autorisée de certaines données de clients».

Share the Post: