Учетные данные более полумиллиона игроков Mortal Online продаются в Сети

Учетные данные более полумиллиона игроков Mortal Online продаются в Сети

Учетные данные более полумиллиона игроков Mortal Online продаются в Сети

Данные учетных записей 569 703 игроков Mortal Online (популярной многопользовательской ролевой онлайн-игры, MMORPG) были несколько раз проданы на просторах Сети. Это случилось из-за крупной утечки. Сообщается, что 17 июня неизвестное лицо или группа лиц проникли на сервер, на котором размещались базы данных магазина и форума игры.

В итоге злоумышленник смог похитить данные. Через четыре дня после того, как разработчики узнали о компрометации, они оповестили пользователей, сделав соответствующее объявление. Также было проведено внутреннее расследование, которое подтвердило факт вторжения.

«Мы не храним информацию о кредитных картах на наших серверах. Это всегда помогает защитить ее в случае компрометации сервера», — сообщили разработчики.

Так или иначе, киберпреступник смог получить имена пользователей и захешированные пароли более полумиллиона пользователей онлайн-игры. Отмечается, что пароли хранились в виде хешей MD5. MD5 был признан крайне небезопасным алгоритмом хеширования еще в 2012 году.

Скомпрометированная база данных была добавлена в сервис Троя Ханта Have I Been Pwned, следовательно, пользователи могут проверить, утекли ли именно их учетные данные.

Изначально преступники продавали украденные данные на форумах соответствующей тематики. В итоге информация прошла через множество рук и даже использовалась на учетных записях игроков другой MMORPG-игры — League Of Legends.

По словам Троя Ханта, скомпрометированная база также содержала адреса электронной почты и уже взломанные пароли. Неизвестно, когда именно злоумышленники взломали хеши MD5, однако учитывая то, насколько легко это сделать, это могло произойти на любом этапе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Массовый сбой в Cloudflare положил X, Spotify, Zoom и ChatGPT

Крупные интернет-ресурсы сегодня перестали нормально работать из-за масштабного сбоя в Cloudflare. Проблемы затронули сразу множество популярных сервисов: пользователи жаловались на недоступность X (бывший Twitter), Spotify, Zoom, ChatGPT, Letterboxd и ряда других крупных платформ.

При попытке зайти на сайты появлялись сообщения о том, что Cloudflare не может отдать страницу из-за внутренней ошибки.

Cloudflare — один из ключевых поставщиков услуг CDN. Компания обеспечивает защиту от кибератак, распределение нагрузки, ускорение загрузки контента и стабильность работы миллионов сайтов.

Поэтому любой серьёзный сбой быстро отражается на огромном количестве онлайн-сервисов по всему миру.

В компании подтвердили, что специалисты разбираются с инцидентом.

«Cloudflare знает о проблеме и расследует киберинцидент, затрагивающий многих клиентов. Дополнительная информация будет предоставлена по мере появления новых данных», — говорится в официальном уведомлении.

Даже сайт DownDetector, который фиксирует массовые сбои, частично завис и работал нестабильно. Когда он загружался, графики демонстрировали резкий и одновременный рост жалоб на множество крупных сервисов.

 

Пользователи видели сообщение о «внутренней ошибке сервера в сети Cloudflare» и совет обновить страницу позже. Причины сбоя пока не раскрываются, сроки полного восстановления работы сервисов также неизвестны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru