EA подтвердила кражу данных её пользователей

EA подтвердила кражу данных её пользователей

Electronic Arts официально подтвердила, что один из её серверов был взломан, благодаря чему злоумышленникам достались данные пользователей. Компания продолжает расследование происшествия.



EA сообщила, что ей было известно о взломе с 14 июня. Сообщается, что хакеры взломали хостинг форума BioWare Neverwinter Nights и похитили пользовательскую информацию. Компания отмечает, что серверная система, ассоциированная с форумами Neverwinter Nights, стала целью очень сложной и противозаконной кибератаки. Electronic Arts уже приняла меры для усиления мер безопасности, чтобы подобное в будущем не повторялось, сообщает 3dnews.ru.

Игровой издатель также сообщает, что им отключены «потенциально поражённые старые учётные записи BioWare», а также сброшены пароли ко всем поражённым учётным записям. Каждый владелец потенциально взломанного аккаунта получит письмо по электронной почте с дополнительными сведениями.

Сообщается также, что злоумышленники не получили доступ к существенной личной информации вроде кредитных карт или номеров безопасности, но «информация вроде регистрационных имён, шифрованных паролей, адресов e-mail, почтовых адресов, номеров телефонов, ключей к играм и дат рождения» могла быть подвергнута опасности. Другими словами, злоумышленникам попало немало данных, полезных в фишинговых атаках.
Компания также сделала интересное заявление о том, что «хакеры получили доступ к незашифрованным паролям относительно небольшого числа пользователей», не объясняя, по какой причине пароли были не шифрованы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Четверть ИТ-специалистов считает дипфейки главным оружием киберпреступников

Аналитики «Кибердома» опросили 1325 ИТ-специалистов из российских мегаполисов и выяснили, что четверть респондентов считает дипфейки главным оружием кибермошенников. Ещё 17% назвали угрозой автоматизированный подбор и взлом паролей, 12% — мошеннические чат-боты, 8% — подделку документов. А каждый третий вообще полагает, что опасно всё, что создаётся с помощью ИИ.

Насколько реальны угрозы?

С прямыми случаями применения ИИ в атаках сталкивались 14% специалистов, но массовым явлением это пока не стало. Большинство (80%) лично не видели таких инцидентов, хотя признают: в будущем от этого никто не застрахован.

Эксперты отмечают, что ИИ делает мошенничество проще и дешевле: можно сымитировать голос знакомого человека, создать фальшивое видео или грамотно «вытащить» личные данные из соцсетей. Всё это снижает порог входа в киберпреступность и ведёт к росту числа атак.

Что может помочь компаниям?

Большинство опрошенных (62%) уверены, что бороться с ИИ-угрозами можно только комплексно. Среди конкретных мер:

  • антифрод-системы и многофакторная аутентификация (46%);
  • проверка голоса и видео на подделку;
  • внедрение собственных ИИ-решений для защиты.

При этом пятая часть специалистов считает, что никакая техника не обеспечит стопроцентной защиты. А 32% уверены: без внимательности людей даже самые умные системы бесполезны. Поэтому половина респондентов (48%) назвали ключевым оружием обучение сотрудников — тренинги, тестовые атаки и регулярные практики кибергигиены.

Где слабое звено?

Специалисты подчёркивают: чаще всего уязвимыми оказываются не технологии, а люди. От топ-менеджеров до обычных сотрудников — именно невнимательность персонала становится «точкой входа» для злоумышленников. Поэтому задача компаний — не только внедрять новые технологии, но и системно повышать цифровую грамотность сотрудников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru