Стало известно точное число аккаунтов Zynga, пострадавших в утечке

Стало известно точное число аккаунтов Zynga, пострадавших в утечке

Стало известно точное число аккаунтов Zynga, пострадавших в утечке

Американский разработчик онлайн-игр Zynga в сентябре стал жертвой атаки киберпреступников Gnosticplayers. Оказалось, что в результате были скомпрометированы данные 173 миллионов аккаунтов.

Zynga стоит за разработкой таких онлайн-игр, как FarmVille, Words With Friends, Zynga Poker, Mafia Wars и Café World. В общей сложности в них играет больше миллиарда людей по всему миру.

В сентябре Gnosticplayers получили доступ к данным сотен миллионов пользователей продукции Zynga. Среди скомпрометированной информации оказались: имена, адреса электронной почты, идентификаторы, хешированные пароли, токены для сброса паролей, телефонные номера, идентификаторы аккаунтов Facebook (если были подключены), идентификаторы учёток Zynga.

По словам самой группировки Gnosticplayers, данные принадлежали пользователям мобильных операционных систем Android и iOS. Представители Zynga также подтвердили эту информацию, отметив, что злоумышленникам не удалось добраться до платёжных данных геймеров.

На днях благодаря сервису HaveIBeenPwned стало известно точное число пострадавших игроков — 172,9 миллионов.

«Мы предприняли соответствующие меры для защиты аккаунтов наших пользователей. По ходу расследования мы будем уведомлять всех затронутых утечкой игроков», — подчеркнули в Zynga.

Количество уязвимостей в банковских приложениях за год выросло в 10 раз

По данным исследования AppSec Solutions, посвящённого анализу 90 приложений компаний финансового сектора — банков, микрофинансовых организаций и страховых компаний, — количество критических уязвимостей в них за год выросло в 10 раз. Об этом сообщили специалисты AppSec Solutions.

Всего в ходе анализа было выявлено 3 555 уязвимостей, из которых 2 006 отнесены к высоким или критическим. Для сравнения: в 2023 году исследователи обнаружили около 4 500 уязвимостей, однако критический статус тогда получили лишь 183 из них.

Как отметил руководитель отдела анализа защищённости мобильных приложений AppSec Solutions Никита Пинаев, одной из самых распространённых проблем остаётся наличие критически важной информации прямо в коде. Это создаёт условия для перехвата конфиденциальных данных, включая банковские реквизиты и личную информацию пользователей.

При этом мобильные приложения финансовых компаний, как подчёркивают исследователи, остаются абсолютными лидерами по числу опасных уязвимостей.

По данным исследования Роскачества и ГК «Солар», ошибки и уязвимости обнаруживаются в каждом втором мобильном приложении. В основном такие проблемы создают риск перехвата пользовательских данных и реализации сценария «человек посередине». Наиболее проблемными тогда оказались приложения онлайн-аптек и сервисов доставки.

RSS: Новости на портале Anti-Malware.ru