Хакеры, ворующие аккаунты Fortnite, зарабатывают $1 млн в год

Хакеры, ворующие аккаунты Fortnite, зарабатывают $1 млн в год

Хакеры, ворующие аккаунты Fortnite, зарабатывают $1 млн в год

Fortnite — невероятно популярная игра, которая просто не может не привлечь внимание киберпреступников и мошенников. Поэтому специалисты компании Night Lion Security решили подсчитать, насколько же выгодно быть «хакером», специализирующимся на Fortnite.

Один миллион долларов в год — именно столько могут заработать лица, продающие украденные аккаунты игроков в Fortnite.

Более того, есть ещё киберпреступники, торгующие также украденными скинами для персонажей. Они могут получать доход в $25 тысяч в неделю. Судя по всему, это действительно прибыльная, хоть и незаконная деятельность.

Согласно отчёту, который опубликовал гендиректор Night Lion Security Винни Троя, злоумышленники уже набили руку на краже имён пользователей и паролей. Все эти скомпрометированные учётные данные гуляют по форумам в дарквебе.

Причём иногда эту информацию можно получить совершенно бесплатно, хотя чаще всего киберпреступники всё-таки просят за неё деньги.

Примечательно, что часто в руки злоумышленников попадают аккаунты игроков в Fortnite не из-за взлома конкретной учётной записи, а из-за повторного использования паролей на сайтах.

Например, если вы входите в свой аккаунт «ВК» или в почту с тем же паролем, который используется для учётки Fortnite, есть вероятность, что преступники доберутся сразу до трёх учётных записей в случае утечки данных одной из них.

По словам Троя, специальные инструменты способны каждую секунду осуществлять 500 подборов учётных данных к одному аккаунту.

Самые успешные в этом деле киберпреступники — те, кто понимают психологию создания паролей. Например, многие пользователи совсем немного варьируют свои пароли, меняя лишь отдельные буквы. При подборе учётных данных всё это учитывается.

МАКС откроет исходный код и разрешит создавать альтернативные клиенты

Мессенджер МАКС готовится приоткрыть двери сторонним разработчикам. Платформа запустит специальную программу и предоставит API для создания альтернативных клиентских приложений — от корпоративных решений до нестандартных пользовательских сценариев.

Присоединиться к «Программе разработчиков МАКС» смогут ИТ-компании из России и дружественных стран.

Однако одного желания написать ещё один МАКС, только удобнее будет недостаточно. Среди ключевых требований — опыт реализации крупных ИТ-проектов и соответствие стандартам безопасности.

Участникам придётся применять практики защищённой разработки, внедрять надёжные механизмы шифрования и проходить аудит кода. Кроме того, компании должны подтвердить, что обладают достаточной технологической экспертизой для защиты пользовательских данных и инфраструктуры.

Прошедшие отбор разработчики получат техническую документацию, дизайн-систему и исходный код официального клиента МАКС. Для подключения к инфраструктуре платформы им также выдадут токен доступа.

Готовые механизмы регистрации пользователей и противодействия мошенничеству обещают предоставить в комплекте — изобретать велосипед с цифровым паспортом не придётся.

При этом вольницы не будет: все сторонние клиенты обязаны соблюдать условия использования API. Видимо, альтернативность разрешат в интерфейсах и сценариях, но не в отношении к безопасности.

Заявки на участие будут принимать на сайте dev.max.ru. Точные сроки запуска программы пока не названы. Если всё заработает по плану, МАКС получит не только официальный клиент, но и целую коллекцию его кастомных родственников.

RSS: Новости на портале Anti-Malware.ru