Атаковавший Capcom шифровальщик унёс данные около 400 тыс. геймеров

Атаковавший Capcom шифровальщик унёс данные около 400 тыс. геймеров

Атаковавший Capcom шифровальщик унёс данные около 400 тыс. геймеров

Разработчик видеоигр Capcom, известный такими крупными проектами, как Resident Evil, Street Fighter и Dark Stalkers, опубликовал новые подробности недавней кибератаки, в ходе которой пострадали данные геймеров. По словам корпорации, злоумышленникам удалось скомпрометировать персональные данные около 400 тыс. пользователей.

Напомним, что атаку шифровальщика на Capcom зафиксировали в ноябре 2020 года. Тогда издатель видеоигр сообщил о начале расследования и отметил, что работа всех систем была приостановлена.

Оказалось, что операторам программы-вымогателя удалось поместить вредонос в системы японской корпорации и зашифровать данные на серверах. Изначально Capcom говорил об утечке персональных данных около 350 тысяч геймеров.

Теперь же представители компании назвали новую цифру — пострадали около 400 тысяч пользователей. Таким образом, это уже третье заявление Capcom в отношении киберинцидента с шифровальщиком и утечкой данных.

«В ходе собственного расследования нам удалось установить, что пострадавших пользователей несколько больше, чем мы изначально думали. Согласно новой информации, данные ещё 16 406 геймеров также попали в руки злоумышленников», — пишет японский разработчик игр.

Таким образом, по словам Capcom, текущее число затронутых клиентов, включая деловых партнёров и третьих лиц, находится в районе 390 000. Поскольку расследование продолжается по сей день, корпорация обещает информировать общественность о новых деталях.

Android-приложения передают геолокацию рекламщикам через SDK

Мобильные приложения могут незаметно передавать точную геолокацию пользователей рекламным платформам и брокерам данных. Причём разработчики порой сами не знают, что включили этот цифровой пылесос, выяснил Electronic Frontier Foundation (EFF).

Проблема прячется в сторонних комплектах разработки — SDK, которые встраивают в приложения для рекламы и монетизации.

Если пользователь разрешает программе определять местоположение, такой модуль наследует её права и тоже начинает собирать координаты. Отдельного разрешения для рекламного SDK ни Android, ни пользователь не видят.

Сбор данных при этом может быть активирован по умолчанию. Чтобы его прекратить, разработчику необходимо самостоятельно найти соответствующую настройку и отключить её. EFF опасается, что многие создатели приложений о такой особенности просто не знают.

 

Исследователи проверяли Android-приложения, анализируя их сетевой трафик и отслеживая, каким сервисам уходят координаты. Среди обнаруженных программ оказались два приложения, которые вместе скачали около 60 млн раз.

Изученные EFF рекламные SDK занимают лишь небольшую часть рынка, но их владельцы заявляют об охвате миллиардов пользователей через десятки тысяч приложений. Поэтому потенциальный масштаб сбора геоданных может быть куда больше результатов одной проверки.

Дальше координаты способны отправиться к брокерам данных, которые составляют истории перемещений и продают их рекламодателям, государственным структурам, военным и спецслужбам, включая ФБР. Дополнительный бонус, которого никто не просил, — риск утечки или кражи такой базы.

В EFF призвали разработчиков отключать ненужный сбор и не считать разрешение, выданное приложению, согласием на передачу координат рекламным компаниям.

RSS: Новости на портале Anti-Malware.ru