De acordo com a EA foram detetadas mais de cinquenta contas que foram alvo destes ataques que, ao que tudo indica, se iniciaram no início do passado mês de dezembro e que decorreram ao longo das últimas semanas. Os ataques envolveram diretamente a equipa técnica de apoio ao cliente para que se conseguisse contornar a autenticação de dois fatores, aceder às contas e, em vários casos, apropriação através da troca de email.
A EA Sports revelou que está a fazer tudo para que consiga dar o mais rapidamente possível o acesso aos seus legítimos proprietários assim como o respetivo restauro de conteúdo.
A empresa revela ainda que está a levar a cabo algumas ações internas para garantir que esta situação não se volta a repetir como a formação de todos os Consultores EA e elementos que ajudam no serviço de Contas EA com principal foco nas práticas de segurança da conta e nas técnicas de phishing usadas neste caso específico. A implementação de etapas adicionais para o processo de verificação de propriedade da conta, como aprovação de gestão obrigatória para todas as solicitações de alteração de e-mail. A atualização de software de experiência do cliente para que se consiga identificar de forma mais eficaz as atividades suspeitas, sinalizar contas em risco e limitar ainda mais o potencial de erro humano no processo de atualização da conta.