Najpierw Ubisoft, potem Nintendo – teraz zaatakowali Crytek

8 sierpnia, 2013

Producent popularnej serii gier Crysis, firma Crytek, poprosiła użytkowników swoich serwisów internetowych o zmianę loginów i haseł. To efekt wykrycia podejrzanej aktywności na serwerach tego producenta. Eksperci z firmy antywirusowej ESET zwracają uwagę, że atak na Crytek to kolejny już szturm przypuszczony na witryny producentów gier, celem którego była kradzież danych dostępowych do kont graczy. Zaledwie dwa miesiące temu podobne problemy dotknęły użytkowników platformy Nintendo Club oraz serwisu uplay firmy Ubisoft.

W czerwcu metodą prób i błędów, fachowo nazywaną przez ekspertów brute force, hakerzy odgadli dane dostępowe do 24 tys. kont użytkowników serwisu Nintendo Club. Nieco wcześniej Ubisoft, po wykryciu próby kradzieży danych ze swojej bazy, poprosił użytkowników platformy uplay o zmianę swoich loginów i haseł. Teraz identyczne problemy dotknęły firmę Crytek, znaną z serii gier Crysis. Producent ten wykrył podejrzaną aktywność na swoich serwerach i podjął decyzję o czasowym wyłączeniu serwisów Crytek.com, Mycryengine.com, Crydev.net oraz MyCrysis.com (w chwili pisania tego artykułu tylko dwie ostatnie witryny nadal nie działają). Użytkownicy tych witryn zostali poproszeni o profilaktyczną zmianę swoich danych dostępowych. Nie wykluczone, że za atakiem mogą stać te same osoby, które wcześniej uzyskały dostęp do danych użytkowników usługi Nintendo Club oraz Uplay firmy Ubisoft.

Kamil Sadkowski z firmy ESET przypomina, że pozornie błaha kradzież loginu i hasła, zabezpieczającego dostęp do jednego serwisu WWW, może skończyć się dla użytkownika utratą dostępu np. do skrzynki mailowej i konta w serwisie społecznościowym. Jak to możliwe?

– Internauci muszą pamiętać dziesiątki loginów i haseł. Do konta bankowego, skrzynki pocztowej, ulubionego forum czy do Facebooka i Naszej Klasy. Stąd większość użytkowników wybiera drogę na skróty i jednym hasłem broni dostępu do wielu serwisów. Próbując uświadomić jak duży to błąd, zawsze uciekam się do porównania. Wyobraźmy sobie sytuację, w której w rzeczywistym świecie użytkownik może otwierać i zamykać jednym kluczem swoje mieszkanie, domek na działce i garaż. Niebezpieczeństwo jakie niesie utrata takiego uniwersalnego klucza jest oczywiste – na kradzież narażone są wszystkie te miejsca – mówi Kamil Sadkowski z krakowskiego laboratorium antywirusowego firmy ESET.

Stąd rada eksperta firmy ESET, aby do najważniejszych dla użytkownika miejsc w sieci stosować odrębne loginy i hasła – mowa tu szczególnie o poczcie elektronicznej, koncie bankowym czy serwisie społecznościowym. Jeśli z kolei serwis, z którego korzysta internauta, zasugeruje mu zmianę loginu i hasła, mając na względzie jego bezpieczeństwo – nie wolno wahać się ani chwili i jak najszybciej należy dokonać zmiany danych.

źródło: ESET

 

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

Zapisz się na newsletter

Informacje o cyberbezpieczeństwie prosto na skrzynkę pocztową!

Dodatkowo otrzymasz poradnik „Jak bezpiecznie funkcjonować w cyfrowym świecie”

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]