Cloud Imperium Games, utvikleren bak Star Citizen, har offentliggjort et datainnbrudd som eksponerte begrenset brukerinformasjon. Selskapet oppdaget uautorisert tilgang til sikkerhetskopisystemer i januar og startet en intern etterforskning.

Selv om angripere fikk tilgang til enkelte personopplysninger, bekreftet selskapet at passord og betalingsinformasjon ikke ble kompromittert.

Slik skjedde innbruddet

Den 21. januar 2026 identifiserte Cloud Imperium Games mistenkelig aktivitet i sin infrastruktur. Etterforskere fastslo at angripere hadde fått tilgang til sikkerhetskopisystemer som lagret brukerprofildata.

Angriperne hadde kun lesetilgang i miljøet. De endret, krypterte eller slettet ikke data. Da sikkerhetsteamet bekreftet innbruddet, begrenset de umiddelbart tilgangen og startet en rettsteknisk analyse sammen med eksterne cybersikkerhetseksperter.

Selskapet beskrev inntrengningen som målrettet og metodisk.

Hvilken informasjon ble eksponert

De kompromitterte sikkerhetskopiene inneholdt grunnleggende kontodetaljer knyttet til brukerprofiler. Ifølge selskapet kan følgende informasjon ha blitt eksponert:

  • Brukernavn
  • E-postadresser
  • Virkelige navn
  • Fødselsdatoer
  • Kontometadata

De berørte systemene lagret ikke passord. De inneholdt heller ikke betalingskortdata eller finansiell transaksjonsinformasjon.

Cloud Imperium Games opplyste at kjernefunksjonene for kontoautentisering forble sikre.

Selskapets respons

Etter å ha oppdaget innbruddet styrket utvikleren interne sikkerhetskontroller og fortsatte å overvåke systemene for uvanlig aktivitet. Selskapet gjennomgår også hvordan angriperne opprinnelig fikk tilgang til sikkerhetskopimiljøet.

Cloud Imperium Games varslet berørte brukere og understreket at hendelsen ikke påvirket live-spillsystemer eller betalingsinfrastruktur.

Etterforskningen pågår fortsatt.

Potensielle risikoer for brukere

Selv om angriperne ikke fikk tak i passord, kan eksponert kontaktinformasjon øke risikoen for phishing. Nettkriminelle bruker ofte ekte navn og e-postadresser for å utforme troverdige svindelmeldinger.

Spillere bør være forsiktige med uoppfordrede e-poster som hevder å komme fra offisielle supportkanaler. Aktivering av flerfaktorautentisering på spill- og e-postkontoer gir ekstra beskyttelse.

Det er også viktig å overvåke kontoer for uvanlige innloggingsforsøk.

Konklusjon

Datainnbruddet i Star Citizen eksponerte begrenset brukerinformasjon etter at angripere fikk tilgang til sikkerhetskopisystemer i januar. Cloud Imperium Games bekreftet at passord og finansiell informasjon ikke var berørt. Selv om omfanget fremstår begrenset, kan eksponerte personopplysninger fortsatt brukes i phishingkampanjer. Brukere bør derfor aktivere sterkere autentisering og være oppmerksomme på mistenkelig kommunikasjon.


0 responses to “Star Citizen-datainnbrudd eksponerer brukerkontoinformasjon”