近日,育碧公司正面临一场前所未有的安全危机。
除了玩家们早已习以为常的服务器波动之外,一系列被泄露的内部文件更是揭开了公司内部令人震惊的腐败内幕:部分员工涉嫌收受黑客贿赂,直接向外部兜售玩家的私人信息。
根据知名安全研究机构 VX-underground 的深入调查,育碧的用户客服环节已成为黑客长驱直入的“绿色通道”。
自今年以来,育碧位于印度、南非和埃及等地的客服外包团队中,有部分员工被指长期收受金钱贿赂。他们利用手中的后台访问权限,直接将《彩虹六号:围攻》等游戏用户的真实姓名、IP地址等敏感信息,私下转卖给了不法黑客。

黑客在获取这些权限后,其破坏力是灾难性的。近期《彩虹六号:围攻》服务器遭遇的大规模瘫痪,正是由于黑客通过受贿员工的后台入口,对数以万计的玩家账户进行了恶意操作所导致。
更为严重的是,一个技术极其专业的黑客组织被曝光利用系统漏洞,非法生成了价值高达339万亿美元的游戏虚拟货币,瞬间摧毁了游戏内的整个经济体系。
VX-underground 的报告指出,目前活跃在幕后的黑客组织至少有五个,它们之间既有合作也有竞争。其中一个技术实力极强的组织甚至提供了侵入内部系统的操作截图和步骤,这充分证明育碧的防御系统在“内鬼”的配合下形同虚设。虽然育碧已采取解雇涉事人员等措施,但其对低收入外包员工管理的疏忽,已然成为安全防线上最致命的人为漏洞。

目前,育碧已宣布通过全线回滚游戏数据库的方式来清除非法获得的道具和货币。
从技术漏洞到“内鬼”受贿,育碧这次可谓是栽了个大跟头。有玩家调侃,如果说育碧的服务器是“土豆”做的,那这次的客服管理可能连土豆都不如。大家觉得,育碧这次是该怪黑客太猖獗,还是该怪自己“用错了人”?欢迎在评论区聊聊你的看法。
文章出处:游民星空
