С форума Epic Games украдены данные 800 000 пользователей

С форума Epic Games украдены данные 800 000 пользователей

С форума Epic Games украдены данные 800 000 пользователей

Представители агрегатора утечек LeakedSource сообщают, что форумы Epic Games, на которых обитает игровое сообщество Unreal Engine, Unreal Tournament, Infinity Blade, Gears of War и Bulletstorm, подверглись взлому.

Хотя аналогичный инцидент уже имел место летом 2015 года, LeakedSource пишет, что хищение данных 808 000 пользователей – это результат новой атаки, датированной 11 августа 2016 года.

Сообщается, что хакер, чье имя не раскрывается, сумел проникнуть на форумы Epic Games, использовав обычную SQL-инъекцию, перед которыми уязвимы старые версии платформы vBulletin. В результате злоумышленник сумел сделать полную копию дампа базы данных.

В руки злоумышленника попала информация об именах пользователей, их email-адреса, даты рождения, полная история всех сообщений, включая личные, а также пароли и токены Facebook, если пользователь применял для входа на сайт социальную сеть, сообщает xakep.ru.

Факт взлома уже подтвержден представителями Epic Games, в своем заявлении они пишут, что пароли пользователей форумов Unreal Engine и Unreal Tournament не были скомпрометированы и не попали в руки хакера «ни в каком виде, никаких хешей, соленых хешей или отрытого текста». Epic Games сообщает, что пароли хранились «в другом месте», так что обнуление проводиться не будет.

Меньше повезло пользователям форумов Infinity Blade, UDK, старых игр Unreal Tournament и архивных форумов Gears of War. В их случае действительно произошла утечка соленых парольных хешей, так что теперь пострадавшим рекомендуют поменять пароли.

Также, согласно официальному сообщению, атака не коснулась форумов Paragon, Fortnite, Shadow Complex и SpyJinx.

Самое парадоксальное в этой истории, тот факт, что представители Epic Games не могут или не хотят учиться на собственных ошибках. В июле 2015 года форумы компании уже были скомпрометированы. Тогда хакеры тоже эксплуатировали дыру в VBulletin, и выяснилось, что до взлома компания не обновляла форумный движок несколько лет.

Сейчас форумы Epic Games частично не работают, и администрация, очевидно, обновляет ПО. Как второй взлом скажется на безопасности форумов, можно лишь предполагать, но хотелось бы верить, что Epic Games все-таки начнет уделять внимание хотя бы своевременным апдейтам.

Каждая третья компания в России пережила более 10 кибератак за год

Почти треть российских компаний в 2025 году пережили более десяти кибератак на свою инфраструктуру. Об этом говорят результаты опроса, проведённого Центром компетенций сетевой безопасности компании «Гарда». Согласно данным исследования, 29% респондентов сообщили о десяти и более атаках, ещё у 42% инциденты происходили от одного до девяти раз.

При этом 29% участников заявили, что не фиксировали атак вовсе. В «Гарде» отмечают: это не обязательно означает их отсутствие — возможно, дело в недостаточном уровне мониторинга событий информационной безопасности.

Самыми распространёнными угрозами остаются фишинг и социальная инженерия — с ними сталкивались 69% опрошенных компаний.

На втором месте — вредоносные программы, включая инфостилеры, трояны и шифровальщики (56%). DDoS-атаки затронули почти треть участников опроса — 31%.

 

 

Отдельный блок опроса был посвящён тому, какие атаки труднее всего обнаружить и остановить. Лидируют здесь атаки с использованием уязвимостей нулевого дня — их назвали самыми проблемными 68% респондентов.

На втором месте — атаки внутри периметра с применением легитимных учётных записей (45%). Также компании отмечают сложности с выявлением скрытных вредоносных инструментов и атак, идущих через внешние сервисы с низким уровнем защиты.

По словам руководителя продукта «Гарда TI Feeds» Ильи Селезнёва, результаты опроса показывают очевидную тенденцию: киберугрозы развиваются быстрее, чем традиционные меры защиты.

Он подчёркивает, что в таких условиях всё большую роль играет проактивный подход и работа с актуальными данными об угрозах — от поиска фишинговых доменов и скомпрометированных учётных данных до выявления утечек персональных данных и исходного кода ещё до того, как ими воспользуются злоумышленники.

В целом результаты опроса подтверждают: даже если атаки «не видны», это не значит, что их нет. А фокус на обнаружение и предотвращение становится не менее важным, чем реагирование на уже произошедшие инциденты.

RSS: Новости на портале Anti-Malware.ru