Хакеры выкрали скины для CS:GO на шесть миллионов долларов

Хакеры выкрали скины для CS:GO на шесть миллионов долларов

Хакеры выкрали скины для CS:GO на шесть миллионов долларов

CS.MONEY, одна из крупнейших платформ, на которой торгуют и обмениваются скинами для CS:GO, была вынуждена вывести свой веб-сайт в офлайн. Причиной стала кибератака, в ходе которой злоумышленники утащили 20 тысяч предметов на сумму около 6 000 000 долларов.

Востребованность различных скинов для оружия в Counter-Strike: Global Offensive привела к появлению ряда веб-ресурсов, занимающихся торговлей и обменом такими скинами. Для корректного функционирования сайты используют API Steamworks.

CS.MONEY представляет собой одну из крупнейших подобных площадок, на которой можно найти 1696 уникальных текстур для 53 различных оружий в CS:GO. Если говорить в деньгах,  CS.MONEY располагала предметами на сумму 16,5 миллионов долларов (после атаки эта сумма уменьшилась до 10,5 млн).

Владельцы CS.MONEY договорились с представителями других платформ, что они не будут продавать 20 тыс. предметов, украденных киберпреступниками.

Согласно посту Тимофея Соболевского, руководителя отдела по связям с общественностью, хакерам удалось получить доступ к файлам Mobile Authenticator (MA), которые используются для аутентификации в Steam.

Затем злоумышленники взяли на себя управление 100 аккаунтами ботов, в которых содержались заветные скины, и провели около тысячи транзакций, выводя текстуры в свои аккаунты. Сначала хакеры использовали собственные учётные записи, однако потом осуществили перевод скинов на аккаунты рандомных трейдеров, обычных пользователей и блогеров.

Таким образом, само собой, киберпреступники хотели замести следы и вовлечь в процесс как можно больше сторонних людей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Правительство за исключение адресов физлиц из реестра операторов ПДн

Правительство поддержало законопроект № 928282-8, внесённый группой депутатов. Документ предлагает исключить из общедоступной части реестра операторов персональных данных адреса физических лиц и индивидуальных предпринимателей.

Сейчас законодательство предусматривает, что сведения, указанные оператором персональных данных в уведомлении о начале их обработки (за исключением информации о средствах обеспечения безопасности), включаются в реестр операторов Роскомнадзора и доступны публично.

Согласно поправкам, предложенным в законопроекте № 928282-8, общедоступность больше не будет распространяться на адреса операторов, если речь идёт о физических лицах или индивидуальных предпринимателях.

В реестре операторов персональных данных, который ведёт Роскомнадзор, по данным Интерфакса, содержится информация о 397 тысячах организаций, физических лиц и предпринимателей. В него включаются все операторы, подавшие уведомление о начале обработки персональных данных.

Положительный отзыв на законопроект размещён в электронной базе Госдумы. Единственным замечанием названа некоторая избыточность формулировки: индивидуальные предприниматели уже подпадают под определение физических лиц.

Ранее правовое управление Госдумы указывало, что исключение адресов из реестра может осложнить или сделать невозможным реализацию права субъекта персональных данных на обращение к оператору. Также отмечалось, что соответствующее требование закреплено в Страсбургской конвенции 1981 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru