Данные 200 млн Android- и iOS-геймеров попали в руки Gnosticplayers

Данные 200 млн Android- и iOS-геймеров попали в руки Gnosticplayers

Данные 200 млн Android- и iOS-геймеров попали в руки Gnosticplayers

Компания Zynga, занимающаяся разработкой онлайн-игр, 12 сентября сообщила о возможной утечке данных аккаунтов некоторых геймеров. Однако ситуация оказалась куда серьезнее, чем кто-либо мог подумать.

Помните инцидент с публикацией дампов утёкших данных огромных объёмов: Collection #1 и Collection #2? Именно стоящая за этой утечкой киберпреступная группа — Gnosticplayers — теперь утверждает, что ей удалось скомпрометировать данные более 200 миллионов Android- и iOS-пользователей, увлекающихся играми Zynga.

Среди продукции Zynga можно вспомнить следующие онлайн-игры: Farmville, Mafia Wars и Zynga Poker. Однако группировка Gnosticplayers заявила, что выкрала базу данных игроков в Words With Friends.

По имеющейся информации, утечка затронула пользователей Android и iOS, установивших игру Words With Friends до 3 сентября 2019 года. Помимо этого, пострадали и игроки в Draw Something.

Хакеры из Gnosticplayers выкрали следующие данные: имена, адреса электронной почты, идентификаторы, хешированные пароли, токены для сброса паролей, телефонные номера и идентификаторы Facebook-аккаунтов (если пользователь связал учётную запись).

Представители Zynga признали факт кражи данных.

Континент TLS-Сервер получил сертификат ФСБ России и встроенный WAF

«Континент TLS-Сервер» версии 2 от компании «Код Безопасности» получил сертификат ФСБ России, подтверждающий соответствие требованиям к средствам криптографической защиты информации. Сертификат № СФ/114-5391, выданный 1 января 2026 года, позволяет использовать решение для защиты конфиденциальных данных, не относящихся к государственной тайне, в рамках классов защиты КС2 и КС3.

Сертификация совпала с выходом обновлённой сборки 2.7.1.348, в которой заметно расширили функциональность продукта.

Главное изменение — появление встроенного веб-прикладного файрвола. Теперь «Континент TLS-Сервер» не ограничивается только задачами шифрования и защищённого доступа, а закрывает и часть типичных угроз для веб-приложений.

WAF в составе решения включает несколько уровней защиты: сигнатурный анализ, механизмы машинного обучения для выявления аномалий, защиту от ботов и фильтрацию трафика по GeoIP. Также реализована защита от DDoS-атак на уровне приложений (L7), что особенно актуально для публичных веб-сервисов.

Дополнительно система научилась проверять корректность данных в популярных форматах — JSON, XML и GraphQL, а также получила поддержку протокола HTTP/2 в режимах прокси и портала приложений. Это делает решение более совместимым с современными веб-архитектурами и снижает потребность в использовании сторонних компонентов.

В компании подчёркивают, что получение сертификата ФСБ — важный этап для продукта, особенно с учётом расширения его функциональности. По сути, «Континент TLS-Сервер» постепенно эволюционирует из узкоспециализированного криптографического средства в более универсальную платформу для защиты веб-приложений и сервисов, что отражает текущие требования к безопасности и характер современных атак.

RSS: Новости на портале Anti-Malware.ru