Хакеры взломали аккаунты игроков в EA Sports FIFA 22, включая стримеров

Хакеры взломали аккаунты игроков в EA Sports FIFA 22, включая стримеров

Хакеры взломали аккаунты игроков в EA Sports FIFA 22, включая стримеров

Ряд игроков в EA Sports FIFA 22 пожаловались на взлом своих аккаунтов в системе EA, а также привязанных к ним ящиков электронной почты. Среди скомпрометированных учётных записей оказались даже аккаунты известных стримеров: Jamie Bateson (Bateson87), NickRTFM, Trymacs, TisiSchubecH и FUT FG.

Помимо этого, злоумышленники атаковали торговое сообщество EA Sports FIFA 22 и добрались до внутриигровой валюты. Наиболее успешные трейдеры также попались под руку: lNoahHDl, FUT Donkey, JoaoSeleiro и narcoinsfc (Wael).

Согласно сообщениям в СМИ, киберпреступникам удалось завладеть тегами геймеров и идентификаторами PSN. После этого находчивые хакеры обращались в техподдержку, утверждая, что им заблокировали вход в «собственные» аккаунты. Параллельно злоумышленники просили поменять адрес электронной почты, привязанный к учётной записи.

Таким образом, можно сделать вывод, что операторы EA Help не запрашивали дополнительные данные для верификации владельцев проблемных аккаунтов. Именно поэтому подобный вектор социальной инженерии удался.

«В руки Mirror Football также попали скриншоты пользователей, которые без особых трудностей меняли адрес электронной почты, не предоставляя при этом дополнительной информации для верификации», — пишет издание Mirror.

Помимо самих аккаунтов, киберпреступники добрались до персональных данных игроков, что в дальнейшем может послужить для развития новых атак. Скорее всего, EA сейчас пытается восстановить доступ к учётным записям крупных стримеров, однако некоторые пользователи жалуются, что не могут получить свои аккаунты обратно.

Иностранные сайты хотят обязать пускать россиян только по номеру телефона

Минцифры предлагает разрешить иностранным сайтам и приложениям аутентифицировать пользователей в России только по номеру телефона. Почта, соцсети и другие привычные способы входа могут отправиться на скамейку запасных.

Требование вошло в проект третьего пакета мер против мошенников «Антифрод 3.0», пишут «Ведомости».

Одной СМС дело не ограничится. Владельцев зарубежных ресурсов хотят обязать три года хранить сведения о регистрации пользователей, входах в аккаунты и их удалении. По запросу эти данные придётся передавать российским правоохранительным органам.

Поправки предлагается внести в статью 8 закона «Об информации». Пока это только проект, направленный на согласование в профильные ведомства. Внести весь пакет в Госдуму правительство рассчитывает осенью 2026 года.

Эксперты предупреждают: специально перестраивать аутентификацию ради одного рынка захотят не все. Международным компаниям придётся выделять российских пользователей среди остальных и создавать для них отдельный сценарий входа. Часть сервисов может решить, что игра не стоит свеч, а часть пользователей — что аккаунт не стоит телефонного номера.

Остаётся и главный вопрос: кого именно считать иностранным ресурсом, работающим в России. Например, Facebook и Instagram (Meta, а также принадлежащие ей социальные сети признаны экстремистскими, их деятельность в России запрещена) уже заблокированы и легально в стране не работают, поэтому требовать от них соблюдения новых правил будет затруднительно.

В «Антифрод 3.0» входят и другие меры. Среди них — запрет указывать персональные данные получателя в СМС-рассылках и расширение перечня сведений, которые операторы связи должны хранить три года и выдавать спецслужбам.

Пока власти собираются бороться с мошенниками, иностранным сервисам предлагают простую развилку: привязать российских пользователей к телефонам или, возможно, отвязаться от России самим.

RSS: Новости на портале Anti-Malware.ru