Blizzard подтвердила многочисленные взломы аккаунтов Diablo III

Blizzard подтвердила многочисленные взломы аккаунтов Diablo III

Два дня назад на форумах Battle.net появились сообщения пользователей о пропаже золота, одежды героев и артефактов. В первое время было непонятно, то ли это технический глюк на серверах Blizzard, то ли хакерская атака.

Вскоре журнал Eurogamer выступил в поддержку второй версии: они сообщили о нескольких случаях взлома аккаунтов Diablo III, в том числе такое несчастье случилось с одним из авторов издания Eurogamer. Также появились слухи, что в воскресенье европейские серверы Diablo III ушли в офлайн на четыре часа из-за SQL-инъекции, сообщает xakep.ru.

Вчера компания Blizzard всё-таки выступила с официальным заявлением. В нём сказано, что исторически выход каждой новой игры сопровождается увеличением хакерской активности. Именно это произошло в случае с Diablo III. Компания также обещает сделать всё возможное, чтобы помочь пострадавшим, и рекомендует всем пользователям следовать инструкциям по безопасности, в том числе использовать при аутентификации токен Battle.net Authenticator или программу Battle.net Mobile Authenticator (бесплатное приложение для мобильных устройств), или активировать новую функцию Battle.net SMS Protect, которую можно настроить на отправку SMS в случае любого значительного изменения на игровом счёте.

Кибершпионы охотятся за геоданными российских госструктур и промышленности

«Лаборатория Касперского» раскрыла новые детали атак кибершпионской группы HeartlessSoul. По данным исследователей, злоумышленники атакуют российские организации и проявляют особый интерес к геоинформационным данным.

Группа активна как минимум с осени 2025 года. Основными целями стали: государственный сектор, промышленные предприятия, организации, связанные с авиационными системами, а также отдельные частные пользователи.

Для заражения HeartlessSoul использует троян. Чаще всего его распространяют через фишинговые письма с вредоносными вложениями. Также злоумышленники создают поддельные сайты под конкретные цели.

Например, для атак на авиационную сферу они делали фальшивые ресурсы, где предлагали скачать якобы рабочий софт, а на деле это была вредоносная программа.

Ещё один способ распространения — легитимные платформы. Исследователи обнаружили, что зловред размещали на SourceForge под видом GearUP, сервиса для улучшения соединения в онлайн-играх.

 

Главная функция трояна — кража файлов. Он собирает документы, архивы, изображения, а также GIS-файлы — геоинформационные данные. Такая информация может быть особенно важной, поскольку помогает получить сведения о дорогах, инженерных сетях и других объектах инфраструктуры.

Кроме того, троян умеет вытаскивать данные из Telegram и популярных браузеров, включая Google Chrome, Microsoft Edge, Яндекс Браузер и Opera.

Технический анализ также показал связь HeartlessSoul с другой группой — GOFFEE. По данным «Лаборатории Касперского», они используют общую инфраструктуру и нацелены на российский госсектор. Это может говорить о совместных или скоординированных операциях.

RSS: Новости на портале Anti-Malware.ru