英國‧電玩界瀕爆駭客戰‧SEGA泄百萬會員資料


(日本)電子遊戲世界面臨一場駭客大戰。繼Sony和任天堂後,日本電腦遊戲軟件開發商世嘉(SEGA)發表聲明,指旗下網站SEGA Pass的用戶數據庫遭不明駭客入侵,至6月19日證實約130萬名會員資料外泄,但不涉信用卡號碼等付款資料。系統已在16日暫時關閉,未知重開日期。曾攻擊多家遊戲公司的駭客組織LulzSec則特意在twitter發文,強調不涉事件,還稱願意追蹤和“懲罰”襲擊世嘉的駭客。

SEGA Pass網站系統由位於倫敦的“世嘉歐洲”負責營運,主要用於向登記用戶發佈最新產品資訊。由於網站採用第3方提供的付款系統出售遊戲軟件,世嘉並無儲存任何用戶的付款資料,有關資料不受今次襲擊影響。

130萬人密碼電郵地址外泄

世嘉稱,16日發現SEGA Pass用戶數據庫遭入侵,當中儲存的登記用戶姓名、出生日期、電郵地址及用戶密碼外泄,但強調用戶密碼有保安軟件加密。系統發現被入侵後已馬上關閉,並已重設用戶密碼,網頁則張貼告示,稱正進行“改善”,不接受新會員加入或現有會員更改密碼。世嘉稱目前正調查襲擊起因及資料泄漏的渠道,向受影響用戶致歉,表示將加強保安,又稱其他所屬網站未有受襲。公司建議若用戶在其他網站或服務,使用與SEGA Pass相同的登入資料,應立即更改密碼,並提醒用戶需特別小心任何查詢個人敏感資料的可疑電郵。

駭客組織同情
要幫世嘉報仇

世嘉曾是1990年代全球最大的遊戲機生產商之一,但由於1998年開發及推出的家用遊戲機“Dreamcast”虧損嚴重,結果世嘉自2001年起退出遊戲主機巿場,改為專注開發供其他平台使用的遊戲軟件。其實Dreamcast初出時頗受好評,連駭客組織LulzSec都是其支持者。世嘉受不明駭客攻擊的消息發佈後,LulzSec 19日在twitter主動請世嘉與他們聯絡:“我們希望幫助你消滅攻擊你的駭客。我們愛Dreamcast,那些人(攻擊世嘉的駭客)將被打敗。”

LulzSec曾入侵任天堂Sony

近月冒起的LulzSec,自稱入侵網站是為了揭示互聯網漏洞重重,並從入侵行動中取樂。他們曾發動多次襲擊,入侵任天堂、Sony等遊戲公司,從不同企業偷走百萬用戶資料,甚至曾攻擊與FBI有關的組織InfraGard。(香港明報)