Otra brecha en vBulletin, ahora es el turno de Funcom

Poco después de la violación del popular sitio de juegos DLH, que sigue siendo negada por el personal del sitio, otro conjunto de foros de juegos ha sido comprometido mediante el uso de una vulnerabilidad en el software vBulletin. Funcom ha publicado un aviso a los jugadores de todos sus juegos (The Secret World, Anarchy Online, Age of Conan, Longest Journey) de que un tercero ha accedido a los datos de las cuentas del foro. Esto incluye direcciones de correo electrónico, nombres de usuario, contraseñas encriptadas y llegó a manos de un fallo de seguridad en los foros vBulletin de la compañía.

No está claro si las violaciones están relacionadas, o si las vulnerabilidades utilizadas son una en la misma, pero dado que el hacker que comprometió DLH también comprometió otros foros, parece probable. En el momento de escribir este artículo, Funcom ha parcheado el problema y ha restablecido las contraseñas de todos los usuarios del sitio en un intento de evitar más fugas de datos.

Lamentamos informarle de que la filtración de datos incluye direcciones de correo electrónico, nombres de usuario y contraseñas cifradas asociadas a las cuentas de estos foros. Aunque las contraseñas estaban encriptadas, éstas pueden ser descifradas y deben considerarse comprometidas. Es importante tener en cuenta que las cuentas de los foros y las cuentas de los juegos están separadas y se almacenan en servidores diferentes con sistemas de seguridad distintos. Las cuentas del juego no han sido comprometidas.

La violación fue posible debido a un fallo de seguridad en el sistema de foros vBulletin. Este fallo de seguridad se corrigió en nuestros foros el 19 de agosto de 2016, pero no podemos determinar exactamente cuándo se produjo la violación de datos antes de la corrección.

LEER:  Hyrule Warriors: Age of Calamity – Untold Chronicles Trailer

Publicado

en

por

Etiquetas:

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *