Данные 200 млн Android- и iOS-геймеров попали в руки Gnosticplayers

Данные 200 млн Android- и iOS-геймеров попали в руки Gnosticplayers

Компания Zynga, занимающаяся разработкой онлайн-игр, 12 сентября сообщила о возможной утечке данных аккаунтов некоторых геймеров. Однако ситуация оказалась куда серьезнее, чем кто-либо мог подумать.

Помните инцидент с публикацией дампов утёкших данных огромных объёмов: Collection #1 и Collection #2? Именно стоящая за этой утечкой киберпреступная группа — Gnosticplayers — теперь утверждает, что ей удалось скомпрометировать данные более 200 миллионов Android- и iOS-пользователей, увлекающихся играми Zynga.

Среди продукции Zynga можно вспомнить следующие онлайн-игры: Farmville, Mafia Wars и Zynga Poker. Однако группировка Gnosticplayers заявила, что выкрала базу данных игроков в Words With Friends.

По имеющейся информации, утечка затронула пользователей Android и iOS, установивших игру Words With Friends до 3 сентября 2019 года. Помимо этого, пострадали и игроки в Draw Something.

Хакеры из Gnosticplayers выкрали следующие данные: имена, адреса электронной почты, идентификаторы, хешированные пароли, токены для сброса паролей, телефонные номера и идентификаторы Facebook-аккаунтов (если пользователь связал учётную запись).

Представители Zynga признали факт кражи данных.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

АЛТЭКС-СОФТ и Security Vision объявили о совместимости своих продуктов

АЛТЭКС-СОФТ и Security Vision подтвердили совместимость программного комплекса Средство анализа контроля защищенности и соответствия стандартам информационной безопасности RedСheck и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования.

В рамках соглашения компании будут внедрять комплексные решения в сегменте ИТ-систем класса Security Operation Center (SOC), Security Governance, Risk Management and Compliance (SGRC), Cyber Risk System (CRS), Incident Response System (IRP), Security Orchestration and Automated Response (SOAR), Threat Intelligence Platform, Security Intelligence. Созданные программные комплексы открывают широкие возможности для автоматизации процессов обеспечения информационной безопасности крупных коммерческих и государственных структур.

«Для построения комплексной защиты ИТ-инфраструктуры компании интеграция САЗ RedCheck с Security Vision предоставляет пользователям новое качество процесса управления уязвимостями. Программный продукт на платформе Security Vision адаптирован под любую конфигурацию контролируемой системы. На основании полученной информации проводится экспертная обработка результатов сканирования. Формируется план и конкретные рекомендации по описанию потенциальных рисков и устранению уязвимостей», — сказал руководитель отдела по работе с партнерами и клиентами АЛТЭКС-СОФТ Дмитрий Черняков.

«Совместное использование продуктов RedCheck и Security Vision позволит организациям проводить автоматическую оценку защищенности своей ИТ-инфраструктуры и автоматизировать процесс оценки, приоритизации и устранения выявленных недостатков. При регулярном выполнении данных процедур значительно повышается уровень обеспечения ИБ организации и снижаются риски возникновения инцидентов ИБ», - отметил руководитель отдела исполнения Security Vision Роман Овчинников.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru