Хакеры охотятся за геймерами в Сети

Хакеры охотятся за геймерами в Сети

Хакеры охотятся за геймерами в Сети

Развитие рынка онлайн-игр и сетевых платежных инструментов не только меняет структуру игровой индустрии, но и привлекает к ней внимание злоумышленников. Хакеры охотятся за личной информацией геймеров, стремятся получить доступ к платежным данным. Кроме того, в этой среде распространена кража игровых персонажей.

Факты и стереотипы

Общее число компьютерных игроков в мире превысило 1,8 млрд человек. В геймерской индустрии крутятся огромные деньги. В 2016 году мировой рынок игр составил около $100 млрд, посчитали аналитики J’son & Partners Consulting. Ожидается, что в 2021 году он вырастет почти до $130 млрд. 

То, что типичный геймер – это нерадивый школьник или студент с низким уровнем платежеспособности, уже давно не более чем стереотип. Например, в России три четверти геймеров относятся к возрастной категории «24+», примерно каждый пятый из них является топ-менеджером, руководителем среднего звена или занимается собственным бизнесом. Большинство компьютерных игроков не ограничиваются бесплатными приложениями, а платят за свое увлечение.

Геймерские ПДн

Как и во многих других индустриях, в игровом мире личные данные пользователей представляют ликвидный товар для злоумышленников. Из примеров массовой компрометации персональной информации можно привести атаки на ресурсы компании R2Games, в результате которых утекли данные в общей сложности более 23 млн аккаунтов. По мнению исследователей безопасности, повторное нарушение – это следствие того, что компания не извлекла уроков из первого случая и не уделяет должного внимания безопасности. 

Игровая «рыбалка»

Зачастую за личной информацией геймеров киберпреступники охотятся с помощью вредоносных программ, при этом методы воздействия постоянно совершенствуются, а само ПО усложняется. Так, в августе был обнаружен троян Joao, который распространялся вместе с играми разработчика Aeria Games, доступными на неофициальных площадках. Распространение также получило создание фишинговых страниц, которые мимикрируют под популярные онлайн-игры и могут распространяться посредством спам-рассылок. Беспечные пользователи переходят на ложные сайты и в итоге передают киберпреступникам свои данные. 

Добыча валюты

В последнее время хакерские атаки все чаще нацелены на добычу игровой валюты. В конце мая корпорация Microsoft подала в суд на китайский игровой сервис iGSKY, обвинив его в использовании средств со взломанных аккаунтов Xbox. 

Геймеры не остаются в стороне во время революции распределенных вычислений – блокчейна. Как следствие, виртуальные игровые валюты начинают использоваться как в самом игровом мире, так и вне его. 

Почти треть российских геймеров признаются, что уже нарывались на злоумышленников. Дополнительным фактором риска является низкая сознательность многих любителей «стрелялок», стратегий и так далее. Азартное увлечение порой заставляет пренебрегать элементарными правилами безопасности. Так, более 53% компьютерных игроков не используют антивирусы, оценили эксперты компании ESET. 

В платформе Security Vision улучшили визуализацию и администрирование

Security Vision начала год с нового релиза своей платформы. В обновлении разработчики сосредоточились на прикладных вещах: улучшили визуализацию данных, расширили журналирование и упростили работу с экспортом, импортом и административными настройками.

Аналитика и визуализация

В виджете «Карта» появилась тепловая карта. Она позволяет наглядно показывать интенсивность, частоту и количество событий — например, кибератак или инцидентов — в разрезе ИТ-объектов.

В виджете «Последовательность (Timeline)» добавили настраиваемые формы отображения параметров, используемых при выводе данных. Это упрощает анализ цепочек событий и работу с временными срезами.

 

Журналирование и контроль действий

Журнал аудита стал подробнее. Теперь в нём фиксируются события включения и отключения коннекторов, а также расширена информация о действиях, выполняемых с сервисом коннекторов.

Кроме того, в аудит добавлены записи об остановке и удалении запущенных рабочих процессов, а также о создании отчётов, что повышает прозрачность операций и упрощает разбор спорных ситуаций.

Экспорт, импорт и администрирование

При формировании пакета экспорта теперь можно выбрать все связанные с исходной сущностью объекты только для вставки, без замены при импорте. Это особенно удобно при передаче крупных и связанных наборов данных.

В системных настройках очистки истории появилась возможность удалять записи о выполненных операциях импорта и экспорта системных сущностей, что помогает поддерживать порядок в журнале событий.

Обновления интерфейса

В релизе доработан интерфейс формы настроек журнала аудита, переработан раздел «Профиль пользователя», а также обновлены представления для внутрипортальных уведомлений.

Работа с JSON

В блоке преобразований для работы с JSON унифицированы списки вариантов в поле «Название свойства» — теперь они соответствуют вариантам выборки в поле «Значение свойства». Это касается операций добавления, объединения, удаления и поиска по JPath и XPath.

Security Vision продолжает развивать платформу, делая акцент на удобстве повседневной работы, прозрачности процессов и более наглядной аналитике.

RSS: Новости на портале Anti-Malware.ru