Хакеры выкрали скины для CS:GO на шесть миллионов долларов

Хакеры выкрали скины для CS:GO на шесть миллионов долларов

Хакеры выкрали скины для CS:GO на шесть миллионов долларов

CS.MONEY, одна из крупнейших платформ, на которой торгуют и обмениваются скинами для CS:GO, была вынуждена вывести свой веб-сайт в офлайн. Причиной стала кибератака, в ходе которой злоумышленники утащили 20 тысяч предметов на сумму около 6 000 000 долларов.

Востребованность различных скинов для оружия в Counter-Strike: Global Offensive привела к появлению ряда веб-ресурсов, занимающихся торговлей и обменом такими скинами. Для корректного функционирования сайты используют API Steamworks.

CS.MONEY представляет собой одну из крупнейших подобных площадок, на которой можно найти 1696 уникальных текстур для 53 различных оружий в CS:GO. Если говорить в деньгах,  CS.MONEY располагала предметами на сумму 16,5 миллионов долларов (после атаки эта сумма уменьшилась до 10,5 млн).

Владельцы CS.MONEY договорились с представителями других платформ, что они не будут продавать 20 тыс. предметов, украденных киберпреступниками.

Согласно посту Тимофея Соболевского, руководителя отдела по связям с общественностью, хакерам удалось получить доступ к файлам Mobile Authenticator (MA), которые используются для аутентификации в Steam.

Затем злоумышленники взяли на себя управление 100 аккаунтами ботов, в которых содержались заветные скины, и провели около тысячи транзакций, выводя текстуры в свои аккаунты. Сначала хакеры использовали собственные учётные записи, однако потом осуществили перевод скинов на аккаунты рандомных трейдеров, обычных пользователей и блогеров.

Таким образом, само собой, киберпреступники хотели замести следы и вовлечь в процесс как можно больше сторонних людей.

Госдума приняла законопроект о запрете передачи ПДн в небезопасные страны

Госдума на пленарном заседании 10 декабря приняла в первом чтении поправки к закону «О персональных данных», ужесточающие правила трансграничной передачи персональных данных в страны с недостаточным уровнем их защиты.

Речь идет о законопроекте № 951518-8, внесённом в Госдуму 25 июня 2025 года группой депутатов и сенаторов.

В пояснительной записке отмечается, что действующие критерии для включения государств в перечень стран, обеспечивающих адекватную защиту прав субъектов персональных данных, требуют актуализации.

По мнению авторов инициативы, простого присоединения к Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных 1981 года больше недостаточно.

Законопроект предоставляет регулятору право вводить ограничения на передачу персональных данных в государства, где уровень защиты признан недостаточным. Для оценки этого уровня предлагается использовать более строгие критерии.

Порядок трансграничной передачи персональных данных в последний раз обновлялся в 2023 году. Тогда, в частности, было введено обязательство уведомлять Роскомнадзор о такой передаче, а сам регулятор получил право её запрещать.

RSS: Новости на портале Anti-Malware.ru