Атакованы сервера Dota 2 и League of Legends

Хакеры устроили охоту на пользователя Twitch

Взломщики атаковали сервера некоторых крупных многопользовательских игр. Их целью стал игрок, транслирующий свои сессии в Twitch. Пользователь скрывался под ником PhantomL0rd. Каждый раз, когда PhantomL0rd пытался поиграть в Dota 2, League of Legends, Club Penguin или другие проект, связанные с сервисом Blizzard Battle.net, группа взломщиков DERP пыталась вывести из строя эти сервера с помощью DDoS-атак.

Канал PhantomL0rd популярен на Twitch. Там пользователь транслирует свои игровые сессии для широкой аудитории. В Twitter группировки DERP не уточняется, чем вызвано подобная агрессия. Для PhantomL0rd это оказалась первая попытка взлома его цифровых каналов. Ранее он не сталкивался с подобными проблемами.

Его канал в Twitch на данный момент привлекает 118 тысяч зрителей. Даже взлом не особенно повлиял на отток аудитории, а напротив привлек новых пользователей. Представители Twitch заявили, что инцидент с PhantomL0rd оказался единичным и никаких проблем с защитой системы не существует.

 

Многие группировки взломщиков нападают на современные сетевые игры. Они крадут пароли и логины пользователей, прекращают работу серверов, а также похищают платежные денные пользователей.

" />

WordPress начнёт тормозить опасные обновления плагинов ещё на старте

WordPress запускает автоматическую проверку безопасности каждого нового релиза плагина перед его распространением через API WordPress.org. Обновления с высоким уровнем риска будут блокироваться автоматически, до того, как миллионы сайтов нажмут «Обновить» и впустят проблему внутрь.

Раньше команда WordPress проверяла новые плагины перед добавлением в каталог, но последующие версии выпускались без единого обязательного этапа контроля.

В результате безопасное расширение могло однажды получить уязвимость, бэкдор или нового владельца с очень интересными планами. Перед распространением каждый релиз уже проходит шестичасовую задержку в рамках инициативы Protect The Shire. За это время изменения анализируют несколько ИИ-моделей и Jetpack Scan.

Их выводы сверяются и объединяются в итоговый рейтинг риска. Если оценка оказывается высокой, обновление не попадёт в систему автоматической установки, а разработчики получат письмо с найденными проблемами.

Механизм успел показать зубы ещё до полноценного запуска. 28 июля он обнаружил бэкдор в новой версии неназванного плагина с примерно 20 тысячами активных установок. Релиз находился в периоде ожидания и не успел разлететься по сайтам. Через 26 минут после уведомления от Wordfence плагин закрыли для скачивания.

Высокий рейтинг при этом не доказывает злой умысел. Система одинаково серьёзно отнесётся и к намеренно встроенному вредоносу, и к случайной опасной ошибке. Разработчику предложат изучить замечания, исправить код и выпустить новую версию. Если та пройдёт порог, обновление отправится дальше.

Оспорить результат тоже можно, но WordPress честно предупреждает: исправить релиз обычно быстрее, чем ждать ручного рассмотрения.

RSS: Новости на портале Anti-Malware.ru