(PressFire.no): Denne uka skulle Xbox-eiere få sjansen til å stemme på sine underholdningsfavoritter fra fjoråret.
Dette skulle skje gjennom en avstemmingsmeny på konsollen. Men denne ble fjernet etter kort tid grunnet «tekniske problemer», oppgir Microsoft.
Nå viser det seg at denne nominasjonsmenyen, der Xbox-spillere i løpet av noen timer kunne stemme på de beste spillene, filmene og platene tilgjengelig gjennom Microsofts tjenester, hadde alvorlige sikkerhetshull.
Sensitiv informasjon fra brukere som har avlagt stemmer på denne måten kan ha kommet på avveie.
MCV ble i går kontaktet av en leser som ledet spillsiden videre til et nettsted der spill-id, navn, epostadresser og fødselsdato var listet opp.
Dette er personlig informasjon fra stemmegiverne hos Xbox Entertainment Awards 2013.
Microsoft innrømmer overfor The Verge at deres spor så langt tyder på at det er selskapets egne toppfolk som er hackernes mål.
Inntil videre har både nettsiden med personopplysningene og landingssiden til Xbox Entertainment Awards på Xbox 360 blitt tatt ned.
- Vi er klare over at en gruppe angripere bruker flerdelte sosiale teknikker for å få tilgang til kontoene til en håndfull høyprofilerte Xbox LIVE-kontoer, tilhørende både nåværende og tidligere ansatte i Microsoft, heter det i en uttalelse.
The Verge spekulerer i at målet til hackerne er å få nok informasjon om Microsoft-toppene til å kunne ta over, og eventuelt selge, deres Xbox LIVE-profiler.
Dette angrepet settes i sammenheng med innbrudd hos en tredjepart, et selskap som lagrer personnumrene til Xbox-eiere. Med disse personnumrene kan hackerne ha klart å kapre Xbox-id'ene, antyder The Verge.
- Vi jobber aktivt med sikkerhetsavdelingen og andre selskaper som er påvirket, for å umuliggjøre metoden benyttet i angrepet og forhindre videre bruk av den.
- Sikkerhet er svært viktig for oss, og vi jobber hver eneste dag for å introdusere nye måter våre medlemmer kan beskyttes på, sier Microsoft til The Verge.
MCV skriver at på tidspunktet listen med navn og epostadresser ble fjernet fra nettet, inneholdt den oppføringer med informasjon til 2892 personer.