У Shadow PC украли персональные и платежные данные 500 тыс. геймеров

У Shadow PC украли персональные и платежные данные 500 тыс. геймеров

У Shadow PC украли персональные и платежные данные 500 тыс. геймеров

На хакерском форуме выставили на продажу базу ПДн, якобы принадлежащих клиентам французской компании Shadow. Облачный провайдер начал рассылать нотификации об утечке, произошедшей в результате целевой атаки с элементами социальной инженерии.

Компания Shadow получила известность благодаря своей платформе облачного гейминга. Ее услугами также пользуются бизнес-структуры для создания унифицированной рабочей среды.

Два дня назад сервис-провайдер начал рассылать клиентам уведомления об утечке данных, размещенных у аутсорсера. По словам Shadow, в конце сентября она стала жертвой атаки: один из сотрудников через Discord загрузил зловреда, замаскированного под игру на платформе Steam. Опасное предложение поступило от приятеля, тоже пострадавшего от аналогичной атаки.

Вредонос, по всей видимости, представлял собой инфостилер; с его помощью злоумышленники украли куки-файл, позволивший успешно залогиниться в интерфейсе управления SaaS-провайдера. Используя полученный доступ, авторы атаки через API выкачали ПДн клиентов Shadow: полные имена, адреса имейл, даты рождения, адреса плательщика, сроки действия банковских карт. Пароли и другие платежные данные, по заверениям, не пострадали.

Скомпрометированный токен аутентификации уже деактивирован, несанкционированный доступ заблокирован. Приняты дополнительные меры для предотвращения подобных атак. Затронутым пользователям рекомендуется сохранять бдительность на случай мошеннического использования ПДн, а также включить многофакторную аутентификацию (MFA) для всех аккаунтов.

Официального заявления в связи с инцидентом пока не опубликовано. Автор объявления о продаже, обнаруженного BleepingComputer на хакерском форуме, утверждает, что именно он получил доступ к базе Shadow и украл данные более 500 тыс. клиентов. Он также заявил, что пытался решить вопрос полюбовно, но его проигнорировали, поэтому база данных выставлена на продажу.

Штраф пятилетней выдержки: сбой МВД устроил водителям вечер воспоминаний

Российские водители массово получили уведомления о необходимости оплатить дорожные штрафы пятилетней давности. В МВД заявили, что прошлое вернулось не за деньгами, а из-за технического сбоя в одном из территориальных подразделений полиции Московского региона.

Сообщения о якобы неоплаченных штрафах за 2021 год появились на «Госуслугах». Ведомство подтвердило неполадки и сообщило, что специалисты уже работают над их устранением. Завершить ремонт обещают в ближайшее время.

После выяснения причин МВД намерено принять решения, которые должны обеспечить соблюдение прав и интересов участников дорожного движения. Что именно произойдёт с ошибочными уведомлениями и потребуется ли водителям предпринимать какие-либо действия, пока не уточняется.

Поэтому мгновенно оплачивать внезапно обнаружившийся штраф пятилетней выдержки не стоит. Но и просто игнорировать уведомление до официального исправления данных тоже рискованно: сначала лучше проверить сведения на «Госуслугах» и через сервисы Госавтоинспекции.

Технические сбои в системах ведомства происходят не впервые. В феврале 2026 года в Московской области временно остановили регистрацию автомобилей и выдачу водительских удостоверений из-за неполадок в информационных ресурсах. Осенью 2025-го сбой в системе электронных паспортов транспортных средств привёл к аннулированию ЭПТС как у новых, так и у уже зарегистрированных машин.

RSS: Новости на портале Anti-Malware.ru