Хакеры выкрали скины для CS:GO на шесть миллионов долларов

Хакеры выкрали скины для CS:GO на шесть миллионов долларов

Хакеры выкрали скины для CS:GO на шесть миллионов долларов

CS.MONEY, одна из крупнейших платформ, на которой торгуют и обмениваются скинами для CS:GO, была вынуждена вывести свой веб-сайт в офлайн. Причиной стала кибератака, в ходе которой злоумышленники утащили 20 тысяч предметов на сумму около 6 000 000 долларов.

Востребованность различных скинов для оружия в Counter-Strike: Global Offensive привела к появлению ряда веб-ресурсов, занимающихся торговлей и обменом такими скинами. Для корректного функционирования сайты используют API Steamworks.

CS.MONEY представляет собой одну из крупнейших подобных площадок, на которой можно найти 1696 уникальных текстур для 53 различных оружий в CS:GO. Если говорить в деньгах,  CS.MONEY располагала предметами на сумму 16,5 миллионов долларов (после атаки эта сумма уменьшилась до 10,5 млн).

Владельцы CS.MONEY договорились с представителями других платформ, что они не будут продавать 20 тыс. предметов, украденных киберпреступниками.

Согласно посту Тимофея Соболевского, руководителя отдела по связям с общественностью, хакерам удалось получить доступ к файлам Mobile Authenticator (MA), которые используются для аутентификации в Steam.

Затем злоумышленники взяли на себя управление 100 аккаунтами ботов, в которых содержались заветные скины, и провели около тысячи транзакций, выводя текстуры в свои аккаунты. Сначала хакеры использовали собственные учётные записи, однако потом осуществили перевод скинов на аккаунты рандомных трейдеров, обычных пользователей и блогеров.

Таким образом, само собой, киберпреступники хотели замести следы и вовлечь в процесс как можно больше сторонних людей.

Московская мэрия предупреждает о мошеннической рассылке

Московская мэрия предупредила жителей столицы о массовой мошеннической рассылке от имени портала mos.ru. Цель злоумышленников — захват учетной записи, получение доступа к персональным данным и последующее использование их в многоступенчатых схемах с крупными финансовыми потерями.

В письмах говорится о якобы зафиксированной попытке входа в аккаунт на портале. Получателям предлагают срочно связаться с «отделом контроля» или «службой безопасности» по указанному номеру телефона.

Речь идет о схеме с «обратным звонком», которая активно используется с осени 2025 года. Такой подход позволяет злоумышленникам обходить систему «Антифрод» и снижать бдительность потенциальных жертв.

Уведомления о якобы входе на портал mos.ru являются ложными. Похожую схему ранее применяли и под видом сообщений от «Госуслуг». Ее использовали для захвата аккаунтов, сбора персональных данных или как первый этап более сложной мошеннической комбинации. На финальной стадии жертву убеждали перевести деньги для «декларирования» или «хранения».

В правительстве Москвы рекомендуют внимательно проверять адрес отправителя: уведомления о входе в аккаунт могут приходить только с адреса login@mos.ru. Также жителей призывают ни в коем случае не звонить по номерам из подозрительных писем и не сообщать по телефону личные данные, коды из СМС, электронных писем или пуш-уведомлений.

RSS: Новости на портале Anti-Malware.ru