Хакеры охотятся за геймерами в Сети

Хакеры охотятся за геймерами в Сети

Развитие рынка онлайн-игр и сетевых платежных инструментов не только меняет структуру игровой индустрии, но и привлекает к ней внимание злоумышленников. Хакеры охотятся за личной информацией геймеров, стремятся получить доступ к платежным данным. Кроме того, в этой среде распространена кража игровых персонажей.

Факты и стереотипы

Общее число компьютерных игроков в мире превысило 1,8 млрд человек. В геймерской индустрии крутятся огромные деньги. В 2016 году мировой рынок игр составил около $100 млрд, посчитали аналитики J’son & Partners Consulting. Ожидается, что в 2021 году он вырастет почти до $130 млрд. 

То, что типичный геймер – это нерадивый школьник или студент с низким уровнем платежеспособности, уже давно не более чем стереотип. Например, в России три четверти геймеров относятся к возрастной категории «24+», примерно каждый пятый из них является топ-менеджером, руководителем среднего звена или занимается собственным бизнесом. Большинство компьютерных игроков не ограничиваются бесплатными приложениями, а платят за свое увлечение.

Геймерские ПДн

Как и во многих других индустриях, в игровом мире личные данные пользователей представляют ликвидный товар для злоумышленников. Из примеров массовой компрометации персональной информации можно привести атаки на ресурсы компании R2Games, в результате которых утекли данные в общей сложности более 23 млн аккаунтов. По мнению исследователей безопасности, повторное нарушение – это следствие того, что компания не извлекла уроков из первого случая и не уделяет должного внимания безопасности. 

Игровая «рыбалка»

Зачастую за личной информацией геймеров киберпреступники охотятся с помощью вредоносных программ, при этом методы воздействия постоянно совершенствуются, а само ПО усложняется. Так, в августе был обнаружен троян Joao, который распространялся вместе с играми разработчика Aeria Games, доступными на неофициальных площадках. Распространение также получило создание фишинговых страниц, которые мимикрируют под популярные онлайн-игры и могут распространяться посредством спам-рассылок. Беспечные пользователи переходят на ложные сайты и в итоге передают киберпреступникам свои данные. 

Добыча валюты

В последнее время хакерские атаки все чаще нацелены на добычу игровой валюты. В конце мая корпорация Microsoft подала в суд на китайский игровой сервис iGSKY, обвинив его в использовании средств со взломанных аккаунтов Xbox. 

Геймеры не остаются в стороне во время революции распределенных вычислений – блокчейна. Как следствие, виртуальные игровые валюты начинают использоваться как в самом игровом мире, так и вне его. 

Почти треть российских геймеров признаются, что уже нарывались на злоумышленников. Дополнительным фактором риска является низкая сознательность многих любителей «стрелялок», стратегий и так далее. Азартное увлечение порой заставляет пренебрегать элементарными правилами безопасности. Так, более 53% компьютерных игроков не используют антивирусы, оценили эксперты компании ESET. 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

VPN-сервисы подверглись атаке по всему миру

Злоумышленники атакуют сети по всему миру миллионами попыток входа в систему. Масштабная кампания по компрометации учетных данных направлена на VPN, SSH и веб-приложения.

Эксперты по безопасности Cisco Talos предупредили об атаке на сети с целью получения доступа к учетным записям VPN, SSH и веб-приложений.

Атаки носят беспорядочный характер и не направлены на какой-то конкретный регион или отрасль. Для получения доступа злоумышленники используют различные комбинации действительных имен сотрудников определенных организаций и паролей.

Исследователи Talos рассказали, что данные атаки могут позволить хакерам получить доступ к сети и учетным записям пользователей.

Попытки взлома начались ещё 18 марта 2024 года и продолжают набирать обороты. Отследить злоумышленников очень трудно, так как атаки поступают с узлов выхода TOR и других анонимизирующих туннелей и прокси-серверов.

IP-адреса анонимизации принадлежат таким сервисам, как VPN Gate, TOR, Proxy Rack, Nexus Proxy, IPIDEA Proxy и другим.

Компания Talos сообщила, что атаке подверглись следующие сервисы:

  • Cisco Secure Firewall VPN;
  • Checkpoint VPN;
  • Fortinet VPN;
  • SonicWall VPN;
  • RD Web Services;
  • Mikrotik;
  • Draytek;
  • Ubiquiti.

IP-адреса анонимайзеров, как выяснили исследователи, принадлежат следующим сервисам:

  • TOR
  • VPN Gate
  • IPIDEA Proxy
  • BigMama Proxy
  • Space Proxies
  • Nexus Proxy
  • Proxy Rack

Упомянутый выше перечень IP-адресов Cisco добавила в список блокировки для своих VPN-продуктов. С полным списком индикаторов компрометации можно ознакомиться здесь.

Компания также опубликовала список рекомендаций, которые помогут пользователям обезопасить себя от атак:

  • блокировать попытки подключения из перечисленных вредоносных источников;
  • включение подробного протоколирования, чтобы администраторы могли распознавать и соотносить атаки на различных конечных точках сети;
  • защита учетных записей удаленного доступа по умолчанию путем их блокировки;
  • внедрение системы контроля и управления доступом на уровне интерфейса.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru