С форума Epic Games украдены данные 800 000 пользователей

С форума Epic Games украдены данные 800 000 пользователей

С форума Epic Games украдены данные 800 000 пользователей

Представители агрегатора утечек LeakedSource сообщают, что форумы Epic Games, на которых обитает игровое сообщество Unreal Engine, Unreal Tournament, Infinity Blade, Gears of War и Bulletstorm, подверглись взлому.

Хотя аналогичный инцидент уже имел место летом 2015 года, LeakedSource пишет, что хищение данных 808 000 пользователей – это результат новой атаки, датированной 11 августа 2016 года.

Сообщается, что хакер, чье имя не раскрывается, сумел проникнуть на форумы Epic Games, использовав обычную SQL-инъекцию, перед которыми уязвимы старые версии платформы vBulletin. В результате злоумышленник сумел сделать полную копию дампа базы данных.

В руки злоумышленника попала информация об именах пользователей, их email-адреса, даты рождения, полная история всех сообщений, включая личные, а также пароли и токены Facebook, если пользователь применял для входа на сайт социальную сеть, сообщает xakep.ru.

Факт взлома уже подтвержден представителями Epic Games, в своем заявлении они пишут, что пароли пользователей форумов Unreal Engine и Unreal Tournament не были скомпрометированы и не попали в руки хакера «ни в каком виде, никаких хешей, соленых хешей или отрытого текста». Epic Games сообщает, что пароли хранились «в другом месте», так что обнуление проводиться не будет.

Меньше повезло пользователям форумов Infinity Blade, UDK, старых игр Unreal Tournament и архивных форумов Gears of War. В их случае действительно произошла утечка соленых парольных хешей, так что теперь пострадавшим рекомендуют поменять пароли.

Также, согласно официальному сообщению, атака не коснулась форумов Paragon, Fortnite, Shadow Complex и SpyJinx.

Самое парадоксальное в этой истории, тот факт, что представители Epic Games не могут или не хотят учиться на собственных ошибках. В июле 2015 года форумы компании уже были скомпрометированы. Тогда хакеры тоже эксплуатировали дыру в VBulletin, и выяснилось, что до взлома компания не обновляла форумный движок несколько лет.

Сейчас форумы Epic Games частично не работают, и администрация, очевидно, обновляет ПО. Как второй взлом скажется на безопасности форумов, можно лишь предполагать, но хотелось бы верить, что Epic Games все-таки начнет уделять внимание хотя бы своевременным апдейтам.

Злоумышленники перешли к новой схеме для перехвата кодов подтверждения

Злоумышленники всё чаще просят жертв продиктовать коды подтверждения из голосовых сообщений. Привычная схема с кодами из СМС постепенно теряет эффективность — в текстах сообщений многие компании начали размещать явные предупреждения о том, что код нельзя никому сообщать. Поэтому аферисты переключаются на голосовой канал, который нередко доступен для авторизации и восстановления доступа наряду с СМС.

О новой тенденции сообщили РИА Новости со ссылкой на сервис Smart Business Alert (SBA) компании ЕСА ПРО (входит в ГК «Кросс технолоджис»):

«Мошенники начали активно использовать звонки вместо СМС для выманивания у жертв одноразовых кодов. Классическая схема через СМС постепенно теряет эффективность. Компании, заботящиеся о репутации, всё чаще добавляют в сообщения явные предупреждения: никому не сообщать код. Это даёт человеку шанс остановиться, обдумать ситуацию и принять рациональное решение».

Для реализации схемы злоумышленники используют IP-телефонию с подменой номера. В результате входящий вызов отображается так, будто поступает от официальной организации, от имени которой действуют аферисты.

Кроме того, преступники могут записывать голос жертвы и затем использовать его в других сценариях или при развитии атаки в многоступенчатых схемах. Например, спустя несколько дней человеку могут позвонить якобы «сотрудники правоохранительных органов» и угрожать записью разговора как «доказательством» причастности к преступлению.

«Зачастую злоумышленникам даже не важно, от какого сервиса поступил звонок с кодом. Главное — чтобы человек продиктовал цифры. После этого к разговору подключаются “сотрудники” силовых структур: фейковые “майоры” начинают давить угрозами, обвинять в переводах средств, передаче геолокации и прочем», — пояснил руководитель сервиса SBA Сергей Трухачёв.

RSS: Новости на портале Anti-Malware.ru