У Sega Pass украли базу с миллионом пользователей

У Sega Pass украли базу с миллионом пользователей

В конце минувшей недели корпорация Sega разослала пользователям Sega Pass сообщение о том, что база этого сервиса взломана. Информация о более чем 1,29 млн пользователей попала в руки неизвестных, сообщает BBC.



"В течение последних 24 часов мы обнаружили, что в базу Sega Pass был осуществлён неавторизованный вход, — говорится в email-сообщении, датированном 17 июня. — Мы немедленно приняли необходимые действия для защиты данных наших клиентов и изоляции точки проникновения".

По данным компании, злоумышленники получили такие данные как email-адреса, даты рождения и зашифрованные пароли пользователей Sega Pass, сообщает вебпланета. Компания перегенерировала все пользовательские пароли и порекомендовала клиентам немедленно изменить пароли на всех сервисах, к которым они подключались при помощи тех же связок "логин (email) / пароль".

В компании особо оговаривают, что информация, связанная с покупками пользователей, в том числе данные о кредитных картах, осталась нетронутой. Представительница корпорации Sega выразила глубокое огорчение инцидентом и твёрдое намерение укрепить защиту публичных сервисов компании.

Примечательно, что ответственность за взлом Sega Pass никто на себя не взял, так что можно с большой долей вероятности предположить, что это было сделано не ради "лулзов" (более того, хакеры из LulzSec предложили компании свою помощь в уничтожении тех, кто атаковал базу Sega Pass). Соответственно, данную атаку можно сравнить с апрельскими взломами Sony PlayStation Network и Sony Online Entertainment. Надо, однако, заметить, что у Sony и база пользователей побольше, и кредитки "утекли", да и публичное признание атак случилось далеко не сразу.

Растущая мощность ИИ-моделей OpenAI ставит под угрозу кибербезопасность

Компания OpenAI предупреждает, что ее ИИ-модели стремительно расширяют возможности, которые пригодны для нужд киберобороны, но в тоже время повышают риски в случае злоупотребления, и это нельзя не учитывать.

Так, проведенные в прошлом месяце CTF-испытания GPT-5.1-Codex-Max показали результативность 76% — почти в три раза выше, чем GPT-5 на тех же задачах в августе (27%).

Разработчик ожидает, что последующие ИИ-модели продолжат этот тренд, и их можно будет использовать для аудита кодов, патчинга уязвимостей, создания PoC-эксплойтов нулевого дня, а также тестирования готовности организаций к сложным, скрытным целевым атакам.

Во избежание абьюзов OpenAI принимает защитные меры: учит свои творения отвечать отказом на явно вредоносные запросы, мониторит их использование, укрепляет инфраструктуру, применяет EDR и Threat Intelligence, старается снизить риск инсайда, внимательно изучает обратную связь и наладила партнерские связи со специалистами по Red Teaming.

В скором времени компания с той же целью запустит программу доверенного доступа (trusted access), в рамках которой киберзащитники смогут с разной степенью ограничений пользоваться новыми возможностями выпускаемых моделей. В настоящее время их приглашают присоединиться к бета-тестированию ИИ-инструмента выявления / коррекции уязвимостей Aardvark, подав заявку на сайте OpenAI.

Для расширения сотрудничества с опытными специалистами по киберзащите будет создан консультационный Совет по рискам — Frontier Risk Council. Компания также взаимодействует с другими ИИ-исследователями через НКО Frontier Model Forum, работая над созданием моделей угроз и выявлением узких мест, способных создать препятствие ИИ-атакам.

RSS: Новости на портале Anti-Malware.ru