L'attaque a été annoncée par Mogilevich, un groupe de ransomware, l'entreprise réagit donc déjà à la situation, puisque les criminels leur ont donné un délai pour ne pas divulguer l'information.
L’ampleur et la portée de l’attaque contre Epic Games sont inquiétantes. Les données volées comprennent les e-mails, les noms et les mots de passe des employés, ainsi que les informations de paiement et, plus alarmant encore, le code source de ses produits très utilisés tels que Fortnite et le moteur graphique Unreal Engine.
Des informations sensibles qui, entre de mauvaises mains, pourraient avoir des conséquences dramatiques pour l'entreprise et les utilisateurs potentiels concernés.
Compte tenu de la gravité de la situation, Epic Games a publié une déclaration dans laquelle ils déclarent enquêter sur l'incident, mais sans confirmer la véracité des déclarations de Mogilevich . La société affirme que le groupe de ransomware n'a fourni aucune preuve de l'authenticité de ses allégations et n'a pas répondu aux tentatives de contact de la société.
"Il est très possible que le groupe de ransomwares ne soit même pas ce qu'il prétend être, mais plutôt plusieurs escrocs opportunistes espérant inciter quelqu'un à acheter de fausses données ou à amener une pauvre entreprise à payer une rançon alors qu'elles n'ont même pas été piratées", peut-on lire dans l'article. états.
Selon l'entreprise, les attaquants disposent d'une plateforme qui n'a pas l'air authentique et c'est pourquoi ils doutent de l'authenticité de la situation, sachant qu'ils leur demandent de l'argent pour payer la rançon de l'information.
« Contrairement aux sites d'extorsion utilisés par des groupes établis de ransomware-as-a-service, le site de Mogilevich est conçu de manière amateur. Le groupe demande également un dépôt de 1 000 dollars aux affiliés potentiels, ce qui suscitera probablement d’énormes soupçons parmi les escrocs professionnels », a publié la société.
Le groupe affirme toutefois disposer de 189 Go de données utilisateurs de l’entreprise. Le délai accordé à Epic Games pour payer la rançon est jusqu'au 4 mars. Si vous ne vous conformez pas, ils commenceront à vendre les informations.
Cette attaque s'ajoute à la liste des menaces dont ont été victimes les entreprises de jeux vidéo et de technologie ces derniers temps, et les cas de ransomware sont les plus courants.
Récemment, la National Crime Agency (NCA) du Royaume-Uni a annoncé avoir démantelé LockBit, un autre groupe de ransomwares dangereux, bien que de nombreux détails sur cette opération ne soient pas encore connus.
Dans le cas d'Epic Games, le plus important est que l'entreprise parvienne à confirmer la véracité des informations. Les entreprises de cybersécurité suggèrent toujours de ne pas payer les rançons demandées par les criminels, car rien ne garantit que les informations ne seront pas vendues ou qu'ils les restitueront sans en conserver une partie, puis les vendront ou continueront à menacer l'entreprise avec plus d'argent. .