Данные почти 800 000 игроков шутера Warframe продаются на черном рынке

Данные почти 800 000 игроков шутера Warframe продаются на черном рынке

Данные почти 800 000 игроков шутера Warframe продаются на черном рынке

Кооперативный тактико-стратегический шутер Warframe является весьма популярной игрой. Благодаря тому, что Warframe доступен на PC, Playstation 4 и Xbox One, а также в силу своей бесплатности, игра давно и прочно укрепилась в топ-20 самых популярных игр в Steam.

Эксперт в области информационной безопасности и владелец агрегатора утечек «Have I Been Pwned?» Трой Хант (Troy Hunt) сообщил, что в даркнете продают базу данных, содержащую информацию почти о 800 тысячах игроков.

Хант рассказал журналистам издания Vice Motherboard, что обнаружил утечку данных в начале июля. Также он предоставил редакции образец данных для анализа и проверки. Журналисты связались с разработчиками игры, компанией Digital Extremes, и те подтвердили, что информация подлинная, пишет xakep.ru.

«После тщательного изучения предоставленных данных, мы можем подтвердить, что список из 775 749 email-адресов был получен через эксплуатацию уязвимости Drupal SQL, которую Drupal устранил две недели спустя после атаки», — рассказала журналистам представитель Digital Extremes Мередит Браун.

Выяснилось, что сайт Wareframe был взломан еще в ноябре 2014 года. В Digital Extremes подчеркнули, что среди похищенных злоумышленниками данных не было паролей от игровых аккаунтов или парольных хешей. Также злоумышленники не похищали никаких данных об игровых аккаунтах пользователей и их личные данные, такие как настоящие имена и фамилии, физический адрес или платежную информацию. Фактически скомпрометированы были только email-адреса пользователей, их юзернеймы и даты создания аккаунтов.

Представители Digital Extremes заверили журналистов, что относятся к безопасности пользователей очень серьезно. Так, Drupal давно был заменен собственной кастомной системой компании, которая, к тому же, не хранит никакой информации об аккаунтах пользователей, чтобы избежать возможных утечек в будущем.

Разработчики системы Leonardo нарушили закон о защите КИИ

Разработчики системы бронирования авиабилетов Leonardo и её оператор — ТКП — нарушали требования российского законодательства в сфере защиты критической информационной инфраструктуры (КИИ). В результате в системе накопилось значительное количество уязвимостей, которые впоследствии использовались злоумышленниками при атаках.

О выявленных нарушениях законодательства о защите КИИ сообщило РИА Новости со ссылкой на источники:

«В деятельности АО “Сирена-Трэвел” и АО “ТКП” выявлены нарушения законодательства о защите критической информационной инфраструктуры. Ранее, в 2023 году, с использованием имевшихся уязвимостей иностранная хакерская группировка смогла осуществить компьютерную атаку на отечественную систему бронирования», — говорится в сообщении.

Ранее также стало известно, что Генпрокуратура потребовала обратить в доход государства имущество частных собственников АО «Сирена-Трэвел». В числе ответчиков по иску фигурируют Михаил и Иннокентий Баскаковы, Расул и Ибрагим Сулеймановы, Константин Киви, Артур Суринов, Валерий Нестеров и ряд других лиц. Первое судебное заседание по делу назначено на 18 февраля.

Газета «Коммерсантъ» называет ключевым фигурантом разбирательства бывшего руководителя ГУП «Главное агентство воздушных сообщений гражданской авиации» (ГАВС ГА), действующего депутата Госдумы Рифата Шайхутдинова. По данным издания, именно на доходы коррупционного происхождения была создана компания «Сирена-Трэвел».

За последние годы в работе системы Leonardo произошло как минимум три крупных инцидента. Так, 26 января 2026 года был зафиксирован массовый сбой, из-за которого сразу несколько авиакомпаний столкнулись с перебоями в регистрации пассажиров и оформлении багажа. В сентябре 2023 года система дважды с интервалом в сутки подверглась мощной DDoS-атаке, а незадолго до этого стало известно о масштабной утечке данных клиентов.

RSS: Новости на портале Anti-Malware.ru