Разработчик Fortnite Epic Games заплатит $520 млн за сбор ПДн детей

Разработчик Fortnite Epic Games заплатит $520 млн за сбор ПДн детей

Разработчик Fortnite Epic Games заплатит $520 млн за сбор ПДн детей

Компания Epic Games, разработчик культовой видеоигры Fortnite, заплатит $275 млн за нарушение конфиденциальности детей и еще $245 млн — за обман игроков. По второму иску деньги получат пострадавшие.

Epic Games согласилась выплатить $520 миллионов для урегулирования сразу двух гражданских исков. О договоренностях с разработчиком видеоигр сообщили в Министерстве юстиций США и Федеральной торговой комиссии (FTC).

Оба иска касаются кросс-платформенной игры Fortnite, в которой геймеры исследуют миры и бьются за выживание.

Первые $275 млн Epic Games заплатит за то, что собирала личную информацию игроков младше 13 лет без уведомления и согласия родителей. Речь об именах, электронных почтах и других идентификаторах, по которым можно следить за игроком и его френд-листом.

Кроме того, в Fortnite по умолчанию включался голосовой и текстовый онлайн-чаты. В результате этого некоторые несовершеннолетние “подвергались издевательствам, угрозам и преследованиям”. Еще детям приходилось видеть в чатах сообщения на темы вроде самоубийств.

Штраф стал крупнейшим, который FTC накладывала за нарушение закона о конфиденциальности.

“Министерство юстиции очень серьезно относится к своей миссии по защите прав потребителей на конфиденциальность данных”, — заявила помощник генерального прокурора Ванита Гупта. — Это месседж всем онлайн-провайдерам о том, что сбор личной информации детей без согласия родителей недопустим”.

Второй иск и еще $245 млн Epic заплатит за уловки в дизайне. Компанию обвинили в использовании так называемых “тёмных паттернов”, они побуждали игроков совершать внутриигровые покупки в Fortinte.

Epic намеренно скрыла опции отмены подписки и возврата денег. Компания также заблокировала аккаунты игроков, которые оспаривали покупки в Fortnite через свои банки. Применение “тёмных паттернов” привело к тому, что пользователи непреднамеренно потратили “сотни миллионов долларов”.

Деньги по второму иску отдадут пострадавшим.

Epic Games также должна внести изменения в Fortnite, чтобы игра начала соответствовать требованиям американского ведомства.

В Epic уже отреагировали. В начале декабря компания представила детские аккаунты с ограниченным доступом в Fortnite. Подтвердить согласие на игру теперь должен родитель.

По последним данным, в 2022 году в боевик с элементами королевской битвы (все против всех) Fortnite одновременно играют от 3 до 8 млн пользователей.

На этом “королевская битва” судебных разбирательств Epic не заканчивается. Суд Канады ранее согласился рассмотреть иск против компании о “зависимости” детей от Fortnite.

Android-приставки превращают в DDoS-ботов через открытый ADB

Специалисты Palo Alto Networks Unit 42 обнаружили Kimwolf v7 — новую версию ботнета, заражающего Android-приставки и другие IoT-устройства. Теперь он имитирует поведение настоящих браузеров во время DDoS-атак и прячет управляющую инфраструктуру за несколькими уровнями защиты. Главное новшество — HTTP/2-флуд с полноценными браузерными отпечатками.

Зловред воспроизводит характерные параметры протокола и заголовки, поэтому отличить атакующий трафик от действий обычных посетителей становится сложнее.

Ботнет не просто заваливает сайт запросами, а старательно притворяется толпой добропорядочных пользователей.

Разработчики также укрепили связь с командными серверами. Kimwolf v7 получает их адреса через Ethereum Name Service и публичные Ethereum RPC-сервисы. Если этот канал не сработает, в бинарный файл зашит резервный адрес в сети Tor. Весь трафик проходит через локальный прокси, который одинаково обслуживает соединения с обычным интернетом и Tor.

Из новой версии убрали сканирование, эксплуатацию уязвимостей и перебор паролей. Исследователи считают, что операторы разделили обязанности: внешний загрузчик отвечает за заражение, а Kimwolf — за DDoS-атаки и пересылку трафика.

Вместо прежних 43 команд ботнет использует 15 пронумерованных методов, включая высокопроизводительный UDP-флуд, оптимизированный под ARM-процессоры Android-приставок.

Kimwolf атакует такие устройства как минимум с августа 2025 года. Обычно операторы через резидентские прокси добираются до приставок с открытым Android Debug Bridge на порте 5555. После запуска зловред маскируется под системные процессы вроде netd_service. Также исследователи нашли APK-файлы под названием SystemService, которые проверяли наличие root-доступа и запускали встроенную ELF-нагрузку.

Unit 42 рекомендует считать Android-приставки недоверенными устройствами, отделять их от корпоративной сети и отключать ADB либо оставлять доступ только через USB. Потому что дешёвая коробочка у телевизора вполне может оказаться дорогой проблемой для всей инфраструктуры.

RSS: Новости на портале Anti-Malware.ru