Datatyver brøt seg inn i Funcoms diskusjonsforum

Rasket med seg passord og e-postadresser.

Innbruddstyv til venstre, Funcom til høyre.
Funcom

Finnes det mange spillselskap som ikke har hatt datainnbrudd ennå? En etter en har nesten alle før eller siden varslet om at noen har sneket seg inn bakveien på forum, nettbutikker eller andre kontotjenester og rasket med seg en haug av e-post-adresser og kanskje krypterte passord og, i verste fall, kredittkortinfo.

Nå er det Funcoms tur. I en e-post til sine brukere forteller det norske spillselskapet at de nylig fant ut at noen hadde sneket til seg brukerdata fra forumkontoer på TheSecretWorld.com, AgeofConan.com, Anarchy-Online.com og LongestJourney.com. En sikkerhetsfeil i vBulletin-systemet er årsaken til at det var mulig å trenge seg inn, men feilen skal nå være rettet.

– Vi beklager å måte informere om at datainnbruddet innebærer at e-post-adresser, brukernavn og krypterte passord som er knyttet til forumkontoer på disse forumene har blitt tatt. Selv om passordene er krypterte er det mulig å komme seg forbi dette, forteller de i e-posten.

Selskapet har nullstilt alle passordene til forumkontoene, så neste gang man logger seg på må man legge inn et nytt passord.

Spillkontoene er trygge

Conan Exiles.
Funcom

Funcom beroliger spillerbasen med at forumkontoer og spillkontoer til spillene ikke er sammenkoblet på noen måte, og at de er lagret på ulike servere. Derfor er det ingen fare for at noen tar kontroll over spillkontoene.

Funcom jobber for tiden med Conan Exiles, som først ble annonsert i januar i år, etter at selskapet sikret seg muligheten til å jobbe med lisensen på tampen av fjoråret. Spillet er nok et steg i Funcoms uttalte plan om å fokusere på flere mindre spill i tiden fremover heller enn gigantprosjektene de har vært kjent for. Det første eksemplet på dette så vi med skrekkspillet The Park i høst, som fikk en god mottagelse av oss.

Selskapet fikk inn frisk kapital før sommeren:
Funcom henter inn 52,8 millioner kroner (Digi.no) »

Ledige stillinger
Forsikringsrådgiver
Søknadsfrist:
Løpende
Data Platform Developer
Søknadsfrist:
Løpende
Selger i Face2face Creatives
Søknadsfrist:
Løpende
Nybilselger
Søknadsfrist:
Løpende
Produksjonsmedarbeider / Tekniker
Søknadsfrist:
Løpende
Systems Consultant – Virtualization
Søknadsfrist:
Løpende
Servicerådgiver
Søknadsfrist:
Løpende
Lead Mainframe Specialist – zHardware Systems (HMC/HCD)
Søknadsfrist:
Løpende
Automasjon commission Engineers / Teknikere
Søknadsfrist:
Løpende
Tekniker på Livredningsutstyr
Søknadsfrist:
Løpende
Prosjektleder
Søknadsfrist:
Løpende
Selger (30-70%)
Søknadsfrist:
Løpende
Erfarne Data Engineers
Søknadsfrist:
Løpende
Head of Workshop
Søknadsfrist:
Løpende
Bilselger
Søknadsfrist:
Løpende
Forsikringsrådgiver
Søknadsfrist:
Løpende
Funksjonsassistent
Søknadsfrist:
Løpende
Bilmekaniker
Søknadsfrist:
Løpende
Restaurantmedarbeidere
Søknadsfrist:
Løpende
Selger (22%)
Søknadsfrist:
Løpende
Reisende salgskonsulent
Søknadsfrist:
Løpende
DevOps Engineer
Søknadsfrist:
Løpende
BPA assistent
Søknadsfrist:
Løpende
BPA assistent
Søknadsfrist:
Løpende
Produktingeniør
Søknadsfrist:
Løpende
Bruktbilselger
Søknadsfrist:
Løpende
Erfarne utviklere
Søknadsfrist:
Løpende
Salgskonsulent
Søknadsfrist:
Løpende
Forsikringsrådgiver
Søknadsfrist:
Løpende
Data Platform Developer
Søknadsfrist:
Løpende
Selger i Face2face Creatives
Søknadsfrist:
Løpende
Nybilselger
Søknadsfrist:
Løpende
Produksjonsmedarbeider / Tekniker
Søknadsfrist:
Løpende
Systems Consultant – Virtualization
Søknadsfrist:
Løpende
Servicerådgiver
Søknadsfrist:
Løpende
Lead Mainframe Specialist – zHardware Systems (HMC/HCD)
Søknadsfrist:
Løpende

Kommentarer (4)

Logg inn for å delta i diskusjonen.
Tråd
Sprokket
9 år siden

De er kanskje ikke sammenkoblet, men passord på avveie en plass er vel fort det samme passordet på spillkontoen for den gjennomsnittlige brukeren.

TDZGamer
9 år siden

Hvordan i allverden kan man lagre passord i klartekst og fremstå som et seriøst IT firma?

TDZGamer
9 år siden

Hvordan i allverden kan man lagre passord i klartekst og fremstå som et seriøst IT firma?

 

Ah sorry. Litt for rask på avtrekkeren. Det står krypterte passord. Håpet de var saltet og pepret også.

j0achim
9 år siden

Med tanke på informasjon som Funcom har kommet med, kan det tyde på at passord var to-veis kryptert dvs at de kan de-krypteres. At passord ikke er hashet samt saltet og pepret og kjørt noen runder er helt utrolig. Men med lang erfaring fra Funcom sine spill er jeg langt i fra overrasket da brukernavn og passord er lagret i klartekst i minne i samtlige av deres online spill på statiske minne adresser.

Siste fra forsiden