Darknet: пропонується 34 мільйони облікових даних Roblox

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Фахівці Kaspersky з кібербезпеки виявили в темній мережі 34 мільйони вкрадених облікових даних для онлайн-ігрової платформи Roblox. Крадіжка особистих даних і злом облікових даних через інформаційні атаки продовжує зростати.

У період з 2021 по 2023 роки майже 34 мільйони даних для входу в онлайн-гру Roblox були викрадені та опубліковані в темній мережі. Загалом кількість зросла на 231 відсоток з приблизно 4,7 мільйона у 2021 році до 15,5 мільйона у 2023 році. Разом витік даних із розважальних платформ, таких як Twitch, Electronic Arts, Sony PlayStation і Steam, збільшився на 112 відсотків за останні три роки.

Масові облікові дані для перепродажу

«Велика кількість вкрадених акаунтів Roblox пояснюється тим, що кіберзлочинці особливо люблять націлюватися на дітей, оскільки вони дуже сприйнятливі до різних видів соціальної інженерії. Щоб обдурити молодих гравців, кіберзлочинці ховають інфокрадії, наприклад, у файлах чит-коду. Оскільки деякі зловмисні посилання на завантаження також поширюються на популярних соціальних мережах, таких як YouTube, вони здаються більш достовірними. У результаті з’явилися численні скомпрометовані акаунти гри, орієнтованої на дітей», – пояснює Юлія Новікова, керівник Kaspersky Digital Footprint Intelligence.

«Скомпрометовані облікові дані надходять від infostealers, спеціального типу зловмисного програмного забезпечення, яке краде доступ користувачів для кібератак, продажів у темній мережі або інших зловмисних дій. Викрадачі інформації можуть заражати корпоративні та приватні пристрої, використовуючи, серед іншого, фішингові електронні листи або веб-сайти та загальнодоступні веб-сторінки зі шкідливим вмістом. Тому ефективні рішення безпеки, які захищають від атак інформаційних крадіжок та інших шкідливих програм, стають все більш важливими для приватних осіб і компаній».

Облікові записи популярних товарів

«Кіберзлочинці націлюються на ігрові облікові записи, щоб викрасти цінні речі, такі як реальні гроші, ігрові валюти та різноманітні внутрішньоігрові предмети, такі як дорогі скіни. Акаунти Steam здаються привабливими для кіберзлочинців, оскільки вони можуть викрасти з них реальні гроші. З іншого боку, обліковими записами Roblox можна зловживати для викрадення внутрішньоігрової валюти Robux або ігрових предметів або для доступу до преміум-акаунтів, які можна використовувати для передачі предметів на інші облікові записи. Хоча користувачі завжди повинні бути пильними, оператори платформ також можуть покращити свій захист, відстежуючи та швидко блокуючи зламані облікові записи за допомогою спеціалізованих сервісів», – додає Юлія Новікова.

Більше на Kaspersky.com

 


Про Касперського

Kaspersky — міжнародна компанія з кібербезпеки, заснована в 1997 році. Глибокий досвід Kaspersky у сфері аналізу загроз і безпеки служить основою для інноваційних рішень і послуг безпеки для захисту бізнесу, критичної інфраструктури, урядів і споживачів у всьому світі. Комплексне портфоліо безпеки компанії включає провідний захист кінцевих точок і низку спеціалізованих рішень і послуг безпеки для захисту від складних і нових кіберзагроз. Понад 400 мільйонів користувачів і 250.000 XNUMX корпоративних клієнтів захищені технологіями Касперського. Більше інформації про Kaspersky на www.kaspersky.com/


 

Статті по темі

Darknet: пропонується 34 мільйони облікових даних Roblox

Фахівці Kaspersky з кібербезпеки виявили в темній мережі 34 мільйони вкрадених облікових даних для онлайн-ігрової платформи Roblox. Крадіжка особистих даних і хакі для ➡ Читати далі

Критичний бекдор CVSS 10.0 у XZ для Linux

BSI випустив попередження про критичну вразливість 10.0 в інструменті XZ у Linux. Постраждалі: ➡ Читати далі

Google називає 97 виявлених вразливостей нульового дня

Існує багато вразливостей нульового дня, але не всі вони широко використовуються. Google і Mandiant виявили 97 серйозних уразливостей нульового дня ➡ Читати далі

BKA знищує даркнет-маркетплейс «Nemesis Market»

Управління федеральної кримінальної поліції BKA закрило нелегальний даркнет-маркетплейс «Nemesis Market». Платформа з понад 150.000 XNUMX користувачів уможливила масову торгівлю ➡ Читати далі

Багато компаній вразливі до фішингу QR-коду

Оскільки фішингові атаки QR-кодів зростають, нові дані з останнього звіту проливають світло на те, наскільки неготовими є компанії ➡ Читати далі

Уразливість у тахографі може бути заражена хробаком

За даними дослідників з Університету штату Колорадо, понад 14 мільйонів американських вантажівок можуть мати вразливі місця в стандартних електронних тахографах. ➡ Читати далі

Вечеря з APT29

Наприкінці лютого 2024 року Mandiant ідентифікував APT29 – підтримувану Російською Федерацією групу загроз, пов’язану з ➡ Читати далі

Новий варіант техніки атаки SAML

Дослідники безпеки виявили новий варіант сумнозвісної техніки атаки Golden SAML, яку команда назвала «Silver SAML». с ➡ Читати далі