Хакеры взломали популярный игровой сервис Steam

Хакеры взломали популярный игровой сервис Steam

Неизвестные хакеры взломали популярный игровой веб-сервис Steam, через который общаются и покупают игры более 35 миллионов пользователей по всему миру, сообщил на сайте платформы глава компании Valve, владеющей Steam, Гейб Ньюэлл (Gabe Newell).



Согласно официальным данным, взлом был осуществлен еще 6 ноября, но информация о нем обнародована только ночью на пятницу мск. Взломщики получили доступ к базе данных с именами и паролями к учетным записям сервиса, адресами электронной почты и номерами кредитных карт пользователей, осуществлявших покупки через Steam, а также форумам сервиса. Впрочем, все эти данные хранились в зашифрованном виде.

"Сейчас у нас нет никаких доказательств того, что зашифрованные данные были расшифрованы, а данные о кредитных картах были использованы в преступных целях. Мы все еще проводим расследование", - заявил Ньюэлл в своем сообщении на сайте Steam. Глава Valve, тем не менее, посоветовал пользователям следить за состоянием своих счетов, если они пользовались ими в Steam.

Сейчас все основные функции сервиса, за исключением форумов, которые были взломаны первыми, сохраняют работоспособность. Руководство Valve обещает запустить их в ближайшее время.

Компания Valve известна в игровом мире, прежде всего, как разработчик легендарных игр серии Half Life, Team Fortress и Portal. Сервис Steam был открыт в 1999 году и изначально задумывался как онлайн-служба для поддержки собственных игр Valve, но позже компания предложила и другим издателям игр распространять свои продукты через эту систему. Первоначально через Steam распространялись только игры для PC, но с 2010 года на сервисе работает раздел для пользователей Mac.

По официальным данным на пятницу, в Steam зарегистрировано более 35 миллионов аккаунтов, владельцам которых доступно более 1,6 тысячи игр.

Взлом Steam - уже вторая крупная хакерская атака на игровые сервисы за год. Весной хакеры атаковали PlayStation Network - игровую онлайн-платформу, принадлежащую Sony. В результате атаки были скомпрометированы персональные данные более 70 миллионов пользователей сервиса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Ищущих работу ИТ-специалистов ловят на фишинговые письма с офферами

Аналитики сервиса Smart Business Alert (SBA), входящего в группу компаний «Кросс технолоджис», сообщили о масштабной мошеннической кампании, нацеленной на ИТ-специалистов, ищущих работу. Злоумышленники массово регистрируют домены с ключевым словом OFFER (например, bank-offer[.]ru, offer-bank[.]ru) и рассылают с них фишинговые письма с «заманчивыми» предложениями трудоустройства.

По данным SBA, мошенники активно собирают контакты специалистов, оставленные на сайтах по поиску работы, и рассылают им целевые письма с вредоносными ссылками. Такие письма часто имитируют коммуникации от банков или рекрутинговых платформ.

«Рассылки идут в рабочее время — вероятно, чтобы повысить шанс, что человек откроет письмо с рабочего устройства или под корпоративным VPN», — рассказал Сергей Трухачев, руководитель сервиса SBA.

Основные цели мошенников — кража персональных данных и учетных записей, включая доступы к криптокошелькам, а также проникновение в корпоративную инфраструктуру через устройства специалистов.

После первичной компрометации злоумышленники могут закрепиться в сети компании, использовать зараженные устройства при переходе сотрудника на новое место работы или даже атаковать партнеров и клиентов через доверенные каналы.

По словам экспертов, ИТ-специалисты обычно хорошо знакомы с техникой фишинга, однако злоумышленники делают ставку на психологический эффект.

«Когда человек активно ищет работу, письмо с оффером вызывает скорее интерес, чем настороженность. Особенно если он ежедневно получает реальные предложения. Этот эмоциональный контраст — ожидание и спешка в ответе — и делает атаки эффективными», — пояснила Анна Головко, HR-директор «Кросс технолоджис».

Эксперты советуют компаниям усиливать не только техническую защиту, но и проводить обучение персонала: проверять домены-отправители, внимательно относиться к письмам с «офферами» и соблюдать базовые меры цифровой гигиены при откликах на вакансии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru