Symantec обнаружила сервер, на котором хранится 44 млн похищенных игровых аккаунтов

Symantec обнаружила сервер, на котором хранится 44 млн похищенных игровых аккаунтов

Корпорация Symantec сообщила об обнаружении подключенного к интернету сервера, в базе которого хранится информация о 44 миллионах реквизитах для различных онлайновых игр. Реквизиты, размещенные на сервере, были похищены различными способами с компьютеров пользователей. Сообщается, что подавляющее большинство реквизитов было похищено с компьютеров пользователей при помощи троянского кода Trojan.Loginck.



В сообщении Symantec указывается, что обнаруженный сервер - это сердце масштабной и распределенной системы кражи реквизитов. Большая часть реквизитов принадлежит китайским пользователям, которые проводят время за игрой в популярных в местном интернете онлайновых казуальных играх.

Изучение базы показало, что в ней хранятся не только реквизиты для игр, но и административные пароли для различных сайтов, на которых размещены игровые проекты. Эта часть информации, скорее всего, похищалась при помощи шпионского ПО Infostealer.Gampass.

Далее в Symantec задаются вопросом: зачем кому-то понадобилась база игровых реквизитов объемом более 17 гигабайт. Если исключить вариант, согласно которому хакеры сами большие любители игр и готовы 44 миллиона раз войти в различные игры, то данная ситуация напоминает подготовку к более масштабной атаке, цель которой в краже данных, но уже не игровых, а финансовых.

Кроме того, Symantec отмечает, что похищенные реквизиты игр можно продать на черном рынке. К примеру, в базе размещено около 210 000 работающих реквизитов для World of Warcraft. С учетом средней цены на "увод" аккаунта, продать эту часть базы можно примерно за 28 000 долларов. Есть в базе около 16 млн аккаунтов от онлайновой игры Wayi Entertainment, которые оптом можно было бы продать примерно за 50 000 долларов (оценка онлайнового аукциона PlayerAuctions.com).

Источник

МФО теперь обязаны сообщать о подозрительных клиентах в ФинЦЕРТ

С 1 марта микрофинансовые организации (МФО) обязаны передавать в ФинЦЕРТ Банка России данные о заявках и заемщиках, не прошедших антифрод-проверку. Эта норма вошла в комплекс антимошеннических мер, вступивших в силу с 1 марта 2026 года.

Как прокомментировал РИА Новости генеральный директор МКК «Займер» Роман Макаров, обмен информацией с регулятором становится двусторонним.

Ранее МФО были обязаны получать данные из ФинЦЕРТ о клиентах и отказывать в услугах при выявлении совпадений, однако собственные сведения в базу не передавали.

«С 1 марта для МФО стала обязательной передача в ФинЦЕРТ сведений о заявках и заемщиках, которые не прошли антифрод-проверку в компании. Кроме того, кредиторы должны направлять в базу информацию о договорах займа, оформленных без согласия граждан — по их обращениям в МФО или по данным правоохранительных органов», — уточнил Роман Макаров.

К «попыткам заключения договора без добровольного согласия клиента» регулятор относит все заявки, отклоненные из-за подозрений на фрод. Передать сведения о таком инциденте в ФинЦЕРТ необходимо в течение одного рабочего дня с момента его выявления. По словам Романа Макарова, в «Займере» этот процесс встроен в систему безопасности и полностью автоматизирован.

Ранее для оформления микрокредита зачастую было достаточно паспортных данных, а подать заявку можно было дистанционно, в том числе через портал Госуслуг. Этим активно пользовались мошенники. Известен и случай, когда ребенок, играя с телефоном родителей, оформил на них несколько микрокредитов.

RSS: Новости на портале Anti-Malware.ru