Хакеры охотятся за геймерами в Сети

Хакеры охотятся за геймерами в Сети

Хакеры охотятся за геймерами в Сети

Развитие рынка онлайн-игр и сетевых платежных инструментов не только меняет структуру игровой индустрии, но и привлекает к ней внимание злоумышленников. Хакеры охотятся за личной информацией геймеров, стремятся получить доступ к платежным данным. Кроме того, в этой среде распространена кража игровых персонажей.

Факты и стереотипы

Общее число компьютерных игроков в мире превысило 1,8 млрд человек. В геймерской индустрии крутятся огромные деньги. В 2016 году мировой рынок игр составил около $100 млрд, посчитали аналитики J’son & Partners Consulting. Ожидается, что в 2021 году он вырастет почти до $130 млрд. 

То, что типичный геймер – это нерадивый школьник или студент с низким уровнем платежеспособности, уже давно не более чем стереотип. Например, в России три четверти геймеров относятся к возрастной категории «24+», примерно каждый пятый из них является топ-менеджером, руководителем среднего звена или занимается собственным бизнесом. Большинство компьютерных игроков не ограничиваются бесплатными приложениями, а платят за свое увлечение.

Геймерские ПДн

Как и во многих других индустриях, в игровом мире личные данные пользователей представляют ликвидный товар для злоумышленников. Из примеров массовой компрометации персональной информации можно привести атаки на ресурсы компании R2Games, в результате которых утекли данные в общей сложности более 23 млн аккаунтов. По мнению исследователей безопасности, повторное нарушение – это следствие того, что компания не извлекла уроков из первого случая и не уделяет должного внимания безопасности. 

Игровая «рыбалка»

Зачастую за личной информацией геймеров киберпреступники охотятся с помощью вредоносных программ, при этом методы воздействия постоянно совершенствуются, а само ПО усложняется. Так, в августе был обнаружен троян Joao, который распространялся вместе с играми разработчика Aeria Games, доступными на неофициальных площадках. Распространение также получило создание фишинговых страниц, которые мимикрируют под популярные онлайн-игры и могут распространяться посредством спам-рассылок. Беспечные пользователи переходят на ложные сайты и в итоге передают киберпреступникам свои данные. 

Добыча валюты

В последнее время хакерские атаки все чаще нацелены на добычу игровой валюты. В конце мая корпорация Microsoft подала в суд на китайский игровой сервис iGSKY, обвинив его в использовании средств со взломанных аккаунтов Xbox. 

Геймеры не остаются в стороне во время революции распределенных вычислений – блокчейна. Как следствие, виртуальные игровые валюты начинают использоваться как в самом игровом мире, так и вне его. 

Почти треть российских геймеров признаются, что уже нарывались на злоумышленников. Дополнительным фактором риска является низкая сознательность многих любителей «стрелялок», стратегий и так далее. Азартное увлечение порой заставляет пренебрегать элементарными правилами безопасности. Так, более 53% компьютерных игроков не используют антивирусы, оценили эксперты компании ESET. 

База данных клиентов Tutu.ru 2022 года оказалась в открытом доступе

В открытом доступе обнаружена полная база данных сервиса бронирования Tutu.ru, украденная ещё в июле 2022 года. Появление новых данных не подтверждено. База насчитывает 26,5 млн строк, включая около 14 млн записей с контактной информацией. В массиве содержатся ФИО, номера телефонов, адреса электронной почты, почтовые адреса, дата и место рождения, паспортные данные, а также сведения о связанных лицах.

О публикации полной базы данных Tutu.ru образца 2022 года сообщил телеграм-канал True Osint.

Как отдельно отмечают авторы канала, с момента утечки в 2022 году эта база считалась «приватной» и распространялась ограниченным кругом посредников. Появление всего массива в открытом доступе, по их словам, вызвало заметное недовольство среди тех, кто ранее зарабатывал на перепродаже этих данных.

В пресс-службе Tutu.ru, комментируя ситуацию в ответ на запрос ТАСС, заявили, что в опубликованном массиве отсутствуют новые сведения. Вся информация относится исключительно к периоду до 2022 года.

Сам инцидент произошёл в начале июля 2022 года. Тогда злоумышленники заявили о компрометации трёх таблиц базы данных сервиса, одну из которых вскоре выложили в открытый доступ.

RSS: Новости на портале Anti-Malware.ru