Взломщик украл у производителя онлайн-игр 12 миллионов долларов

Взломщик украл у производителя онлайн-игр 12 миллионов долларов

Специалист в области информационных технологий признал себя виновным в проникновении на серверы компании Zynga и последующем хищении виртуальных игровых фишек, суммарная эквивалентная стоимость которых могла составить 12 млн. долларов.



В суде 29-летнему взломщику из Великобритании Эшли Митчеллу предъявили обвинение по пяти пунктам, по каждому из которых он признал свою вину. В следующем месяце станет известно, какой приговор будет ему вынесен; скорее всего, подсудимому предстоит довольно длительное тюремное заключение.


The Register сообщает, что г-н Митчелл осуществил несанкционированный доступ к вычислительным системам Zynga, успешно выдав себя за одного из администраторов сайта компании. Получив контроль над интересовавшими его ресурсами, взломщик зарегистрировал некоторое количество ложных учетных записей в сети Facebook и "перевел на счета" этих аккаунтов в общей сложности 400 млрд. виртуальных фишек, которые используются для игр в онлайн-покер. Сторона обвинения рассчитала, что суммарная стоимость такого количества фишек могла бы оказаться равной 12 миллионам долларов.


Взломщику, однако, досталось явно меньше: он успел обналичить примерно треть изъятых фишек и получить за них около 53 тыс. фунтов. По подсчетам прокурора, при таком обменном курсе весь объем похищенного мог принести подсудимому примерно 184 тыс. фунтов (несколько менее 300 тыс. долларов).


Адвокат г-на Митчелла сообщил суду, что на момент совершения взлома его подзащитный страдал от игровой зависимости и затратил много денег на онлайн-игры. Юрист попросил суд принять во внимание тот факт, что на данный момент с помощью игровой индустрии специалист регулярно зарабатывает крупные суммы и в течение двух лет сможет возместить пострадавшей компании причиненный им ущерб.


Стоит заметить, что г-н Митчелл не впервые предстал перед судом: в его "послужном списке" уже имеется один акт взлома, за который он в свое время получил 40 недель заключения условно.

Viber выдал сам себя: баг в Cloak делает обход блокировок заметным

У Rakuten Viber нашлась неприятная история с Cloak — тем самым прокси-режимом, который должен помогать мессенджеру работать в сетях с ограничениями. Идея у него понятная: спрятать «обходной» трафик среди обычного веб-сёрфинга. Но в случае с уязвимостью CVE-2025-13476 вышло наоборот: трафик, который должен был сливаться с фоном, оказался слишком узнаваемым.

У самого Viber Cloak действительно фигурирует как один из поддерживаемых типов прокси и на Android, и на десктопе.

Если по-простому, проблема упирается в TLS ClientHello — самый первый «приветственный» пакет при установке защищённого соединения. Такие пакеты часто можно отличать по характерному набору параметров, и TLS-фингерпринтинг как раз на этом и строится: по первой фазе соединения можно довольно точно понять, какой клиент стоит по ту сторону.

А системы DPI умеют использовать и содержимое видимых частей пакета, и поведенческие паттерны трафика, чтобы распознавать приложения и протоколы даже там, где полезная нагрузка уже зашифрована.

В итоге режим, который должен был маскировать использование прокси, сам выдавал себя слишком «ровной» и предсказуемой сигнатурой.

Для обычного пользователя это выглядит не как абстрактный баг «где-то в недрах TLS», а как вполне бытовая проблема: человек думает, что включил маскировку и спокойно обходит сетевые ограничения, а на деле его соединение могут довольно быстро вычислить и прицельно притормозить или вовсе заблокировать. То есть речь здесь не столько про взлом, сколько про провал именно той функции, ради которой Cloak вообще включают.

Хорошая новость в том, что обновления уже вышли. Для Android безопасной линией указывают 27.2.0.0 и новее; этот релиз появился 8 февраля 2026 года. Для Windows исправленная ветка начинается с 27.3.0.0, а публично уже доступны и более свежие сборки — например, 27.4.0.0.

RSS: Новости на портале Anti-Malware.ru