{"id":64474,"date":"2022-01-14T15:17:30","date_gmt":"2022-01-14T18:17:30","guid":{"rendered":"https:\/\/www.psafe.com\/blog\/?p=64474"},"modified":"2022-04-18T17:02:14","modified_gmt":"2022-04-18T20:02:14","slug":"ea-e-invadida-por-hackers-contas-do-fifa-ultimate-team-sao-comprometidas","status":"publish","type":"post","link":"https:\/\/www.psafe.com\/blog\/ea-e-invadida-por-hackers-contas-do-fifa-ultimate-team-sao-comprometidas\/","title":{"rendered":"EA \u00e9 invadida por hackers: contas do FIFA Ultimate Team s\u00e3o comprometidas"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">A Electronic Arts confirmou os relatos de que v\u00e1rias contas do game \u201cFIFA Ultimate Team\u201d foram invadidas por hackers capazes de &#8220;explorar um erro humano na equipe de experi\u00eancia do cliente&#8221;, contornando o processo de autentica\u00e7\u00e3o de dois fatores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Em uma nota oficial, <a href=\"https:\/\/www.ea.com\/en-gb\/games\/fifa\/fifa-22\/news\/pitch-notes-fifa-22-account-takeover-update\">divulgada em seu site na \u00faltima ter\u00e7a-feira (11)<\/a>, a companhia pediu desculpas pelos comprometimentos dos dados e afirmou que, por meio da investiga\u00e7\u00e3o promovida, \u00e9 poss\u00edvel afirmar que algumas contas foram comprometidas por meio de t\u00e9cnicas de <a href=\"https:\/\/www.psafe.com\/blog\/o-que-e-phishing\/\">phishing<\/a>.<\/p>\n\n\n\n<figure class=\"wp-block-pullquote\"><blockquote><p>\u201cNeste momento, estimamos que menos de 50 contas foram assumidas usando esse m\u00e9todo. No momento, estamos trabalhando para identificar os propriet\u00e1rios leg\u00edtimos das contas para restaurar o acesso ao seu conte\u00fado, e os jogadores afetados devem esperar uma resposta de nossa equipe em breve. Nossa investiga\u00e7\u00e3o est\u00e1 em andamento, pois examinamos minuciosamente todas as reivindica\u00e7\u00f5es de uma solicita\u00e7\u00e3o de altera\u00e7\u00e3o de e-mail suspeita e relat\u00f3rio de uma conta comprometida\u201d.<\/p><cite>Nota oficial da EA<\/cite><\/blockquote><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">No dia 6 de janeiro de 2022, diversos jogadores do FIFA Ultimate Team relataram ter sido alvo de hackers que limparam suas contas de FIFA Points e libras, em forma de moeda do jogo. Em alguns casos, o acesso \u00e0 conta foi perdido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Algumas das contas atacadas pertencem a streamers profissionais e jogadores reais, como Valentin Rosier, que joga futebol no Be\u015fikta\u015f, da Turquia.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"como-aconteceu-o-ataque-de-phishing\">Como aconteceu o ataque de phishing?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.playstation.com\/pt-br\/games\/ea-sports-fifa-21\/fifa-ultimate-team\/\">FIFA Ultimate Team<\/a> \u00e9 um jogo de futebol que permite ao usu\u00e1rio criar times virtuais de jogadores profissionais da vida real, para competir com outras equipes online.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Os usu\u00e1rios podem investir dinheiro no jogo ao acumular moedas e pontos. Isso tamb\u00e9m pode ser feito trocando jogadores e construindo v\u00e1rias equipes dentro do game.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O que a EA finalmente descobriu foi um cen\u00e1rio descrito pelos pr\u00f3prios jogadores. Eles compartilharam capturas de tela de atividades estranhas da conta, como invasores entrando em contato com a equipe de clientes da EA por meio do recurso de bate-papo ao vivo, exigindo a altera\u00e7\u00e3o do endere\u00e7o de e-mail de determinadas contas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Embora a equipe tenha ignorado muitas dessas solicita\u00e7\u00f5es, o \u201cerro humano\u201d da EA se refere ao fato de que pelo menos uma parte do time de suporte ao cliente acabou cedendo \u00e0s demandas persistentes dos invasores, e mudou o endere\u00e7o de e-mail titular da conta. Isso fez com que o funcion\u00e1rio ignorasse os procedimentos de seguran\u00e7a que exigem verifica\u00e7\u00e3o adicional dos propriet\u00e1rios da conta, de acordo com um usu\u00e1rio e trader do Ultimate Team chamado \u201cFUT Donkey\u201d, ao relatar como sua conta foi hackeada.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201cAs pessoas enviam <a href=\"https:\/\/www.psafe.com\/blog\/o-que-e-spam\/\">spam<\/a> no chat ao vivo pedindo para alterar os detalhes da minha conta at\u00e9 que algum consultor incompetente finalmente concedeu o acesso a elas\u201d, diz o seu <a href=\"https:\/\/twitter.com\/FUTDonkey\/status\/1478867744129003531?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1478867744129003531%7Ctwgr%5E%7Ctwcon%5Es1_&amp;ref_url=https%3A%2F%2Fwww.eurogamer.net%2Farticles%2F2022-01-06-fifa-ultimate-team-traders-say-theyre-being-targeted-by-hackers-who-are-clearing-their-accounts-of-fifa-points-and-coins\">relato em uma rede social<\/a>, junto a um print do e-mail que comprova a requisi\u00e7\u00e3o da mudan\u00e7a.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"e-possivel-se-proteger\">\u00c9 poss\u00edvel se proteger?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O ataque \u00e0 EA refor\u00e7a que, embora existam protocolos de seguran\u00e7a individuais para garantir a seguran\u00e7a de dados em um ataque de phishing, um descuido de uma empresa gestora desses dados j\u00e1 \u00e9 suficiente para comprometer a privacidade (e o dinheiro) de muitas pessoas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Segundo Marco DeMello, CEO da PSafe, as motiva\u00e7\u00f5es para este tipo de ataque s\u00e3o, principalmente, financeiras. \u201cHoje em dia, os ataques cibern\u00e9ticos (os <a href=\"https:\/\/www.psafe.com\/blog\/o-que-e-ransomware\/\">ransomwares<\/a>, as invas\u00f5es&#8230;) pertencem, em sua grande maioria, a grupos de cibercrime organizados. Eles contratam grupos especializados ou usam ferramentas que trabalham para eles mesmos, n\u00e3o \u00e9 mais uma pessoa.&#8221; explica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Quando os invasores usam artif\u00edcios da <a href=\"https:\/\/www.psafe.com\/blog\/o-que-e-engenharia-social\/\">engenharia social<\/a> contra a equipe de suporte, fica ainda mais dif\u00edcil eliminar o risco de comprometimento da conta. Ainda segundo Marco,&nbsp; &#8220;existe como voc\u00ea se proteger desse tipo de ataque: o segredo \u00e9 ter uma solu\u00e7\u00e3o t\u00e3o capacitada quanto o atacante&#8221;.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ferramentas de ciberseguran\u00e7a baseadas em Intelig\u00eancia Artificial s\u00e3o extremamente eficazes neste contexto, pois conseguem usar recursos de identifica\u00e7\u00e3o e bloqueio de amea\u00e7as antes mesmo que causem danos aos dispositivos do usu\u00e1rio.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"havera-reparacao-por-parte-da-ea\">Haver\u00e1 repara\u00e7\u00e3o por parte da EA?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Em resposta ao incidente, a desenvolvedora exigir\u00e1 que \u201cassessores da EA e indiv\u00edduos que auxiliam seu servi\u00e7o de contas\u201d recebam treinamento individual e adicional da equipe \u201cespecificamente focado em pr\u00e1ticas de seguran\u00e7a e t\u00e9cnicas de phishing\u201d.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A EA tamb\u00e9m adicionar\u00e1 etapas ao processo de verifica\u00e7\u00e3o de propriedade da conta do FIFA Ultimate Team, \u201ccomo aprova\u00e7\u00e3o gerencial obrigat\u00f3ria para todas as solicita\u00e7\u00f5es de altera\u00e7\u00e3o de e-mail\u201d, declarou a empresa.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A empresa tamb\u00e9m revelou que pretende atualizar seu software de experi\u00eancia do cliente para identificar e sinalizar atividades suspeitas, limitando ainda mais \u201co potencial de erro humano no processo de atualiza\u00e7\u00e3o da conta\u201d, de acordo com sua declara\u00e7\u00e3o online.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este incidente deve servir como uma advert\u00eancia para a import\u00e2ncia da ciberseguran\u00e7a para outras plataformas de jogos. Assim como os principais traders disputam t\u00edtulos e moedas dentro do jogo, os hackers que visam atacar essas plataformas tamb\u00e9m n\u00e3o deixar\u00e3o de mostrar suas habilidades.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Jogadores relataram condutas suspeitas no in\u00edcio de janeiro. Em nota oficial, EA explicou que o ataque foi causado pela por \u201cerro humano\u201d de sua equipe. <\/p>\n","protected":false},"author":113,"featured_media":64475,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_crdt_document":"","ngg_post_thumbnail":0,"footnotes":""},"categories":[555],"tags":[12274,11935,6659],"class_list":["post-64474","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberataques","tag-electronic-arts","tag-empresarial","tag-noticia"],"_links":{"self":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/64474","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/users\/113"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/comments?post=64474"}],"version-history":[{"count":0,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/64474\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/media\/64475"}],"wp:attachment":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/media?parent=64474"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/categories?post=64474"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/tags?post=64474"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}