С форума Epic Games украдены данные 800 000 пользователей

С форума Epic Games украдены данные 800 000 пользователей

С форума Epic Games украдены данные 800 000 пользователей

Представители агрегатора утечек LeakedSource сообщают, что форумы Epic Games, на которых обитает игровое сообщество Unreal Engine, Unreal Tournament, Infinity Blade, Gears of War и Bulletstorm, подверглись взлому.

Хотя аналогичный инцидент уже имел место летом 2015 года, LeakedSource пишет, что хищение данных 808 000 пользователей – это результат новой атаки, датированной 11 августа 2016 года.

Сообщается, что хакер, чье имя не раскрывается, сумел проникнуть на форумы Epic Games, использовав обычную SQL-инъекцию, перед которыми уязвимы старые версии платформы vBulletin. В результате злоумышленник сумел сделать полную копию дампа базы данных.

В руки злоумышленника попала информация об именах пользователей, их email-адреса, даты рождения, полная история всех сообщений, включая личные, а также пароли и токены Facebook, если пользователь применял для входа на сайт социальную сеть, сообщает xakep.ru.

Факт взлома уже подтвержден представителями Epic Games, в своем заявлении они пишут, что пароли пользователей форумов Unreal Engine и Unreal Tournament не были скомпрометированы и не попали в руки хакера «ни в каком виде, никаких хешей, соленых хешей или отрытого текста». Epic Games сообщает, что пароли хранились «в другом месте», так что обнуление проводиться не будет.

Меньше повезло пользователям форумов Infinity Blade, UDK, старых игр Unreal Tournament и архивных форумов Gears of War. В их случае действительно произошла утечка соленых парольных хешей, так что теперь пострадавшим рекомендуют поменять пароли.

Также, согласно официальному сообщению, атака не коснулась форумов Paragon, Fortnite, Shadow Complex и SpyJinx.

Самое парадоксальное в этой истории, тот факт, что представители Epic Games не могут или не хотят учиться на собственных ошибках. В июле 2015 года форумы компании уже были скомпрометированы. Тогда хакеры тоже эксплуатировали дыру в VBulletin, и выяснилось, что до взлома компания не обновляла форумный движок несколько лет.

Сейчас форумы Epic Games частично не работают, и администрация, очевидно, обновляет ПО. Как второй взлом скажется на безопасности форумов, можно лишь предполагать, но хотелось бы верить, что Epic Games все-таки начнет уделять внимание хотя бы своевременным апдейтам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Сети распространился дипфейк с губернатором Калининградской области

В Сети распространяется видео, в котором якобы губернатор Калининградской области Алексей Беспрозванных комментирует вакцинацию местных врачей от холеры и делает провокационные заявления в адрес Польши и стран Балтии.

Однако, как сообщил телеграм-канал «Лапша Медиа», система «Зефир», разработанная АНО «Регионы», подтвердила, что видео не является подлинным — речь идёт о контенте, сгенерированном нейросетью.

Пресс-служба правительства Калининградской области также опровергла подлинность ролика. В сообщении уточняется, что за основу дипфейка было взято выступление Алексея Беспрозванных от 7 февраля, в котором он комментировал выход прибалтийских стран из единой энергосистемы.

Региональные власти также назвали провокацией слухи о якобы распространении холеры в области. По их словам, «авторы фейка намеренно распространяют ложную информацию накануне проведения акций “Бессмертный полк” и “Солдатская каша” в честь Дня Победы, чтобы вызвать панику среди населения».

По данным пресс-службы, голос в видео «лишь отдалённо» напоминает голос губернатора, а общее качество ролика оценивается как «очень низкое». Об этом заявила пресс-секретарь главы региона Мариам Башкирова.

Инцидент стал очередным в череде дипфейковых роликов с участием глав российских регионов. По данным на начало 2025 года, в России уже обнаружено 61 уникальное дипфейк-видео политического характера.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru