Данные почти 800 000 игроков шутера Warframe продаются на черном рынке

Данные почти 800 000 игроков шутера Warframe продаются на черном рынке

Кооперативный тактико-стратегический шутер Warframe является весьма популярной игрой. Благодаря тому, что Warframe доступен на PC, Playstation 4 и Xbox One, а также в силу своей бесплатности, игра давно и прочно укрепилась в топ-20 самых популярных игр в Steam.

Эксперт в области информационной безопасности и владелец агрегатора утечек «Have I Been Pwned?» Трой Хант (Troy Hunt) сообщил, что в даркнете продают базу данных, содержащую информацию почти о 800 тысячах игроков.

Хант рассказал журналистам издания Vice Motherboard, что обнаружил утечку данных в начале июля. Также он предоставил редакции образец данных для анализа и проверки. Журналисты связались с разработчиками игры, компанией Digital Extremes, и те подтвердили, что информация подлинная, пишет xakep.ru.

«После тщательного изучения предоставленных данных, мы можем подтвердить, что список из 775 749 email-адресов был получен через эксплуатацию уязвимости Drupal SQL, которую Drupal устранил две недели спустя после атаки», — рассказала журналистам представитель Digital Extremes Мередит Браун.

Выяснилось, что сайт Wareframe был взломан еще в ноябре 2014 года. В Digital Extremes подчеркнули, что среди похищенных злоумышленниками данных не было паролей от игровых аккаунтов или парольных хешей. Также злоумышленники не похищали никаких данных об игровых аккаунтах пользователей и их личные данные, такие как настоящие имена и фамилии, физический адрес или платежную информацию. Фактически скомпрометированы были только email-адреса пользователей, их юзернеймы и даты создания аккаунтов.

Представители Digital Extremes заверили журналистов, что относятся к безопасности пользователей очень серьезно. Так, Drupal давно был заменен собственной кастомной системой компании, которая, к тому же, не хранит никакой информации об аккаунтах пользователей, чтобы избежать возможных утечек в будущем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft окончательно заблокировала офлайн-активацию Windows через KMS38

На этой неделе Microsoft сделала ряд громких заявлений о судьбе Windows. Компания подтвердила планы превратить Windows 11 в «агентскую ОС», что вызвало бурную реакцию пользователей. Но одно изменение Редмонд не стал упоминать в официальных заметках, хотя для многих оно оказалось существенным.

Microsoft тихо заблокировала популярный нелегальный метод офлайн-активации Windows 10 и 11 под названием KMS38, который распространялся через проект MASSGRAVE.

Если коротко, MASSGRAVE (Microsoft Activation Scripts) — это набор неофициальных инструментов для активации Windows и Office. KMS38 работал за счёт обхода механизма GatherOSstate и позволял продлить KMS-активацию до января 2038 года вместо стандартных 180 дней. Дальше всё упиралось уже в техническое ограничение Y2K38.

Автор MASSGRAVE подтвердил, что метод перестал работать после ноябрьских обновлений Patch Tuesday 2025 (KB5068861 и KB5067112).

К этому шло уже давно. В сборке Windows 26040, вышедшей ещё в январе 2024 года, Microsoft убрала gatherosstate.exe из установочных образов. Из-за этого любое крупное обновление сбрасывало льготный период активации, требуя повторного подключения к KMS-серверу. А в октябре 2025 года обновление KB5067036 окончательно отключило функциональность GatherOSstate.

В итоге в новой версии скриптов MASSGRAVE 3.8 метод KMS38 полностью удалён. Пользователям предлагается переходить на HWID-активацию или способ TSforge — пока они продолжают работать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru