Учетные данные более полумиллиона игроков Mortal Online продаются в Сети

Учетные данные более полумиллиона игроков Mortal Online продаются в Сети

Учетные данные более полумиллиона игроков Mortal Online продаются в Сети

Данные учетных записей 569 703 игроков Mortal Online (популярной многопользовательской ролевой онлайн-игры, MMORPG) были несколько раз проданы на просторах Сети. Это случилось из-за крупной утечки. Сообщается, что 17 июня неизвестное лицо или группа лиц проникли на сервер, на котором размещались базы данных магазина и форума игры.

В итоге злоумышленник смог похитить данные. Через четыре дня после того, как разработчики узнали о компрометации, они оповестили пользователей, сделав соответствующее объявление. Также было проведено внутреннее расследование, которое подтвердило факт вторжения.

«Мы не храним информацию о кредитных картах на наших серверах. Это всегда помогает защитить ее в случае компрометации сервера», — сообщили разработчики.

Так или иначе, киберпреступник смог получить имена пользователей и захешированные пароли более полумиллиона пользователей онлайн-игры. Отмечается, что пароли хранились в виде хешей MD5. MD5 был признан крайне небезопасным алгоритмом хеширования еще в 2012 году.

Скомпрометированная база данных была добавлена в сервис Троя Ханта Have I Been Pwned, следовательно, пользователи могут проверить, утекли ли именно их учетные данные.

Изначально преступники продавали украденные данные на форумах соответствующей тематики. В итоге информация прошла через множество рук и даже использовалась на учетных записях игроков другой MMORPG-игры — League Of Legends.

По словам Троя Ханта, скомпрометированная база также содержала адреса электронной почты и уже взломанные пароли. Неизвестно, когда именно злоумышленники взломали хеши MD5, однако учитывая то, насколько легко это сделать, это могло произойти на любом этапе.

Задержан серийный взломщик аккаунтов пользователей маркетплейсов

Сотрудники отдела по борьбе с противоправным использованием информационно-телекоммуникационных технологий УМВД России по Пензенской области выявили и задержали подозреваемого во взломе учётных записей пользователей маркетплейсов. По версии следствия, он оформлял от их имени покупки дорогостоящих товаров в рассрочку.

Об успешной операции пензенских киберполицейских пишут местные СМИ со ссылкой на пресс-службу регионального УМВД. Дело было возбуждено после трёх обращений жителей Пензенской области о несанкционированных списаниях с их платёжных карт крупных сумм. Ущерб по этим эпизодам составил 150 тыс. рублей.

По факту произошедшего было возбуждено уголовное дело по ч. 3 статьи 158 УК РФ (кража). В ходе оперативных мероприятий следствие вышло на 20-летнего жителя Рязанской области. По данным полиции, он покупал в теневом сегменте интернета сим-карты с номерами, которые ранее использовались для регистрации на маркетплейсах, а затем были вновь переданы операторам. Эти сим-карты злоумышленник применял для захвата учётных записей пользователей, не отвязавших от аккаунтов старые номера.

От имени владельцев таких аккаунтов он приобретал дорогостоящие товары в рассрочку, а затем перепродавал их. После достижения лимитов на рассрочку злоумышленник, по версии следствия, продавал и сами учётные записи. Кроме того, как выяснилось, фигурант активно регистрировал подставные аккаунты в различных мессенджерах и также торговал ими.

В ходе следственных мероприятий подозреваемого задержали. У него изъяли семь телефонов, около 100 сим-карт, большое количество банковских карт и компьютерную технику.

Как сообщили в УМВД по Пензенской области, фигуранту также предъявлены дополнительные обвинения по ч. 2 статьи 272 УК РФ (неправомерный доступ к компьютерной информации) и статье 274.4 УК РФ (организация деятельности по передаче абонентских номеров с нарушением законодательства РФ). Ему избрана мера пресечения в виде заключения под стражу.

RSS: Новости на портале Anti-Malware.ru