Инциденты

Похищены персональные данные пользователей геймерской сети Playstation

Вчера после длительного простоя сервиса компания Sony сообщила, что геймерская сеть Sony PlayStation подверглась атаке хакеров. Sony признала, что неизвестному взломщику стали доступны личные данные пользователей, предоставленные при регистрации: имена, электронные и почтовые адреса, даты рождения, логины и пароли. Возможно даже, что в его распоряжение попали ответы на секретные вопросы. Представитель Sony также заявил: «В настоящее время нет доказательств того, что были похищены данные кредитных карт, но мы не исключаем такой возможности». В компании не строят предположений относительно того, когда игровая сеть «вернется в строй», но говорят, что восстановительные работы ведутся, а для проведения объективного и всестороннего расследования происшедшего привлечена авторитетная компания, специализирующаяся на вопросах безопасности.

Игровые консоли на таких платформах как Playstation и XBOX невероятно популярны. Их успех во многом объясняется тем, что за ними стоят организованные производителями сети, позволяющие докупать игры, контент и иметь доступ к сторонним сервисам, таким как Netflix. Пока непонятно, какие методы были использованы для атаки на геймерскую сеть Playstation, но уже ясно, что хакеры заинтересовались новыми путями сбора персональной информации. Также очевидно, что Sony не предпринимала достаточно усилий, чтобы обеспечить безопасность и сохранность данных пользователей.

Вся эта история — еще одно свидетельство того, что хакеры все больше интересуются альтернативными источниками персональных данных пользователей. Консольным сетям доверяют больше, потому что их репутация еще не испорчена инцидентами, связанными с проблемами с безопасностью данных, как у веб-сайтов и персональных компьютеров.

Если Вы являетесь пользователем PSN, мы настоятельно рекомендуем вам особенно внимательно следить за своей кредитной картой на случай появления признаков мошенничества. Мы также советуем всем геймерам сети срочно поменять свои пароли к PSN, если они использовались где-либо еще. Наконец, поскольку злоумышленники получили базу e-mail-адресов геймеров, увеличился риск фишинговых атак: от имени Sony или ее партнеров они могут посылать письма с требованием сообщить любые персональные данные.

Похищены персональные данные пользователей геймерской сети Playstation

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике