Хакеры украли данные 3,5 млн пользователей покер-рума Ultimate Bet

Стало известно об утечке большого количества личных данных пользователей популярного в Сети покер-рума Ultimate Bet.  Утечка произошла в результате хакерской атаки. Злоумышленникам удалось взломать сервер Ultimate Bet и получить доступ к данным более чем 3,5 млн игроков. Позже данная информация была опубликована в свободном доступе. 



 Слитая в Сеть информация включает в себя полные имена пользователей, ники, IP-адреса, домашние адреса и прочие контактные данные, номера аккаунтов (идентификаторы на сайте), дни рождения и методы внесения депозитов, сообщает CNews

При этом, хакерам, судя по всему, не удалось получить доступ к финансовым данным пользователей.

В украденной базе данных содержалась информация о 2 млн игроков из США, более 300 тыс. канадцев, более 100 тыс. британцев, а также около 1 млн аккаунтов игроков остального мира.

«Мотивы атак на подобные финансоемкие сервисы очевидны — злоумышленники охотятся за наживой. То, что по первым признакам взлома кажется, что хакерам не удалось добраться до данных о счетах пользователей, еще не означает, что они не получат их в дальнейшем, — считает директор по маркетингу разработчика DLP-систем SecurIT Александр Ковалев. — Ведь собственная ценность украденных персональных данных не столь велика (тем более что вскоре после взлома они были опубликованы в свободном доступе), зато они дают доступ к аккаунтам владельцев и, возможно, управлению их активами. Именно поэтому первая срочная мера, которую могут и должны предпринять пострадавшие, весьма проста — сменить пароли от аккаунтов».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Valve закрыла уязвимость в движке CS:GO, грозившую взломом геймеров

Специалисты Valve устранили опасную уязвимость в Source, актуальную для Counter Strike: Global Offensive (CS:GO) и других игр, использующих этот движок. О наличии новой возможности удаленного выполнения кода исследователи сообщили разработчику онлайн-игр почти два года назад, однако тот не торопился принять адекватные меры и запретил автору находки публиковать подробности до решения проблемы.

Уязвимость, о которой идет речь, позволяет захватить контроль над компьютером геймера — для этого достаточно лишь пригласить его поиграть на площадке Steam. Эксплойт также можно поставить на поток, автоматизировав рассылку приглашений от имени жертв взлома.

Исследователь Florian из команды специалистов по реверс-инжинирингу Secret Club подал соответствующий отчет в Valve в июне 2019 года. По его словам, в ходе долгой переписки на платформе HackerOne разработчик оценил уязвимость как критическую и признал, что он слишком медленно реагирует на подобные сигналы.

По всей видимости, латание этой дыры для затронутых игр происходило поэтапно и неспешно, но автора находки об этом не извещали, хотя и выплатили вознаграждение полгода назад. В этом месяце раздосадованный Florian опубликовал ряд тревожных твитов, обнаружив все ту же проблему в движке CS:GO.

Не исключено, что этот шаг подтолкнул Valve к возобновлению переписки: в выходные Florian с облегчением сообщил, что уязвимость полностью пропатчена и ему разрешили опубликовать подробности эксплойта.

Стоит отметить, что это далеко не первый случай, когда Valve тормозит с активной реакцией на подобные инциденты. Ярким примером является случай с Василием Кравцом, который долго пытался достучаться до разработчиков, обнаружив уязвимости нулевого дня в Steam. Его попросту забанили в программе по поиску багов на HackerOne, и исследователь вынужден был опубликовать свои находки.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru