Popularna igra hakovana, prodaju se ukradeni podaci 1,2 miliona igrača

Vesti, 23.06.2020, 11:30 AM

Popularna igra hakovana, prodaju se ukradeni podaci 1,2 miliona igrača

Istraživači upozoravaju igrače popularne MMO igre da se podaci više od 1,2 miliona korisnika igre prodaju na forumima Dark Weba.

Istraživači CyberNewsa pronašli su korisnička imena, lozinke, email adrese, telefonske brojeve i IP adrese koji pripadaju igračima Stalker Onlinea.

Kako su istraživači objasnili, lozinke su sačuvane samo u MD5, što je jedan od manje sigurnih algoritama za šifrovanje.

Dve baze podataka pronađene su na sajtovima sajber-podzemlja na Dark Webu koje istraživači prate. Jedna od njih sadrži oko podatke oko 1,2 miliona igrača, a druga podatke 136 000 korisnika Stalker Online foruma.

Izgleda da je napadač hakovao veb server Stalker Online i ukrao korisničke podatke a kao dokaz objavio link na zvaničnom veb sajtu.

Nakon što su potvrdili da su podaci koji se prodaju originalni, istraživači su pokušali ali nisu uspeli da stupe u kontakt sa australijskim programerom BigWorld Technology i matičnom kompanijom Wargaming.net, sa sedištem na Kipru.

Obe baze podataka nalaze se na legitimnom sajtu za e-trgovinu Shoppy.gg, koji je u roku od jednog dana uklonio sadržaj nakon upozorenja istraživača.

Međutim, činjenica da se podaci prodaju skoro mesec dana može ukazuje na to da su kopije baze podataka možda prodate na crnom tržištu većem broju kupaca.

“Pored toga, uklanjanje baza podataka sa platforme za e-trgovinu ne sprečava hakera da ih stavi na prodaju negde drugde. To znači da bi svi igrači Stalker Online trebalo da smatraju da su njihovi podaci i dalje ugroženi.”

Iako ukradene informacije nisu sadržale nikakve finansijske podatke, postoji dosta toga što sajber-kriminalci mogu učiniti sa podacima, uključujući fišing napade, neželjenu poštu i telefonski spam, krekovanje lozinki za email naloge i čak i traženje otkupa od igrača za njihove otete naloge.

„Budući da je Stalker Online besplatna igra koja uključuje mikro-transakcije, zlonamerni akteri takođe mogu zaraditi puno novca od prodaje hakovanih naloga igrača na sivom tržištu“, rekli su istraživači.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

LastPass upozorava na phishing kampanju koja cilja master lozinke

LastPass upozorava na phishing kampanju koja cilja master lozinke

Kompanija LastPass upozorava korisnike na novu phishing kampanju koja navodi žrtve da otkriju svoje master lozinke. Kampanja je počela oko 19. janua... Dalje

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

Bezbednosni istraživači su otkrili ozbiljnu Bluetooth ranjivost koja omogućava hakerima da neprimetno preuzmu kontrolu nad bežičnim slušalicama,... Dalje

VoidLink: veštačka inteligencija menja način na koji nastaje malver

VoidLink: veštačka inteligencija menja način na koji nastaje malver

Istraživači iz kompanije Check Point upozorili su na pojavu VoidLink-a, jednog od prvih poznatih primera naprednog malvera koji je u velikoj meri ra... Dalje

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Bezbednosni istraživači otkrili su još 17 zlonamernih ekstenzija povezanih sa kampanjom GhostPoster, koje su se širile kroz prodavnice dodataka za... Dalje

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova

Bezbednosni istraživači otkrili su novu tehniku napada koja pokazuje kako AI četbotovi mogu biti izmanipulisani da otkriju osetljive podatke uz min... Dalje