Похищены личные данные пользователей Ubisoft

Взломаны сервера Ubisoft: похищены e-mail и пароли клиентов

Крупнейшая компания Ubisoft, занимающаяся производством и издательством видеоигр, объявила, что ее база учетных записей пользователей была взломана. Всех клиентов просят в срочном порядке поменять пароли.

По словам разработчиков, хакеры получили доступ к базе всех аккаунтов, украв имена пользователей, их e-mail-адреса и зашифрованные пароли. Компания подчеркивает, что не хранила на серверах платежную информацию пользователей, так что номера кредитных и дебитных карт не попали в руки злоумышленников. Однако, так как были похищены пароли, представители компании рекомендуют пользователям сменить их не только в сервисах Ubisoft, но других ресурсах, где они их использовали.

Компания Ubisoft – гигантское предприятие, которое включает десятки подразделений в различных уголках мира: от Канады до Киева. Эта фирма выпускает популярные игровые серии Assassin's Creed, Just Dance, Tom Clancy's The Division, Splinter Cell, Rayman Raving Rabbits. Представители компании не уточняют, как именно взломщики сумели проникнуть в систему. Якобы преступники похитили данные одной учетной записи, чтобы получить доступ ко всей внутренней сети компании.

Уже не в первый раз Ubisoft сталкивается с хакерами. В 2010 году объединение взломщиков Skid Row взяло на себя ответственность за взлом веб-сайта Ubisoft. Таким образом, взломщики поддержали геймеров, которые не хотели мириться с новой системой онлайновой аутентификации, представленной Ubisoft.

Сейчас Ubisoft расследует текущий инцидент со взломом и уже привлекла к следствию представителей правоохранительных служб.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Security Vision представила обновлённую TIP с новым движком аналитики

Компания Security Vision объявила о выходе новой версии своего продукта для анализа киберугроз и киберразведки (TIP). Платформа работает в составе Security Vision v5 и предназначена для работы со всеми уровнями данных Threat Intelligence — от технических индикаторов до стратегических бюллетеней.

Система позволяет собирать события из разных источников — SIEM, NGFW, прокси, почтовых серверов, data lakes — и автоматически загружает индикаторы компрометации всех типов.

TIP поддерживает интеграцию с десятками коммерческих и открытых фидов, а также обогащает данные через внешние сервисы вроде VirusTotal, Shodan и MITRE ATT&CK.

Что нового появилось в версии?

Улучшенный движок second match

В новой версии серьёзно переработан механизм второй проверки индикаторов. Он сопоставляет события с данными из внешних систем (например, SIEM, VM и IDS) и внутренних источников. Это помогает точнее определять контекст инцидента и сокращает число ложных срабатываний.

Встроенный пакет российских TI-фидов

Платформа получила собственный набор фидов Security Vision — около 50 тысяч IoC с ежедневным обновлением. Пакет доступен бесплатно и включает данные от ФСТЭК, НКЦКИ, ФинЦЕРТ и другие источники, фокусирующиеся на угрозах в российском сегменте. Это позволяет переходить от реактивного анализа к проактивному обнаружению атак.

Поддержка новых источников угроз

TIP научилась работать с более чем десятью новыми фидами, что расширяет возможности анализа и обмена данными.

Расширенная работа с бюллетенями

В продукте развивается модуль для обработки бюллетеней о новых угрозах. Он помогает отслеживать тенденции, оценивать методы злоумышленников по MITRE ATT&CK и планировать стратегию защиты. Машинное обучение автоматически связывает бюллетени с конкретными индикаторами, позволяя просматривать их прямо из карточки инцидента.

Оптимизация для больших данных

Обновлённый аналитический движок match теперь рассчитан на нагрузку свыше 100 000 событий в секунду. Добавлена возможность агентского сбора данных с отдельных высоконагруженных серверов, что ускоряет обработку событий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru