Взломан сервер BioWare

Взломан сервер BioWare

...

На официальном форуме BioWare 15 июня появилось сообщение администрации о том, что днем ранее был взломан один из серверов компании. Хакеры получили доступ к информации пользователей, зарегистрированных на старом форуме игры Neverwinter Nights.

Злоумышленники похитили данные о 18 тысячах аккаунтов, в том числе пароли, адреса электронной почты и даты рождения. Представители BioWare заверили, что номера кредитных карт и карт социального страхования хакерам получить не удалось, передает Lenta.ru.

По словам генерального менеджера BioWare Edmonton, сразу после атаки компания приняла все необходимые меры для дальнейшей защиты данных пользователей, но тем, чьи аккаунты, возможно, были взломаны, уже разосланы письма с рекомендацией поменять пароль.

Компания BioWare - не первый производитель игр, чьи сервера подверглись атаке в этом году. Так, в апреле 2011 хакеры взломали сервера PlaySation Network, одной из самых крупных игровых систем мира и похитили данные о банковских картах пользователей. На момент взлома в сети были зарегистрированы около 78 миллионов пользовательских учетных записей.

МВД предупредило о перехвате СМС-кодов и посоветовало включать биометрию

СМС-код больше не выглядит надежной защитой. МВД России рекомендует пользователям включать двухфакторную аутентификацию с использованием биометрии в банковских приложениях и других сервисах, где такая возможность уже реализована.

Как сообщили ТАСС в пресс-службе ведомства, причина проста: мошенники все чаще находят способы перехватывать СМС-коды, которые используются для подтверждения входа и операций.

Поэтому там, где это возможно, лучше использовать более защищенные механизмы авторизации. Эта рекомендация касается не только банковских приложений, но и портала «Госуслуги».

В МВД напоминают, что получив доступ к учетной записи, злоумышленники фактически получают доступ и к персональным данным пользователя. Именно поэтому в ведомстве призывают никогда не передавать коды подтверждения из сообщений, не хранить учетные данные в непроверенных сервисах и внимательно относиться к тому, где вводятся логин и пароль.

Впрочем, главной проблемой, по мнению МВД, остаются вовсе не технологии. Большинство хищений происходит потому, что пользователи сами сообщают конфиденциальную информацию, поверив мошенникам.

Ведомство также напомнило о классической схеме телефонного мошенничества. Если звонящий представляется сотрудником банка, полиции, ФСБ или другого ведомства, требует срочно перевести деньги на безопасный счет, назвать код из СМС или установить какое-либо приложение, разговор следует немедленно прекратить.

В МВД подчеркивают: настоящие сотрудники банков и государственных органов не запрашивают по телефону ПИН-коды, CVV-коды банковских карт и коды подтверждения из СМС. Если такой разговор начался, почти наверняка на другом конце провода мошенник.

RSS: Новости на портале Anti-Malware.ru