Célkeresztben a Nintendo felhasználók adatai

A Nintendo immár hivatalosan is elismerte, hogy a legnagyobb rajongói oldalát az elmúlt hetekben sorozatos támadások érték, aminek következtében felhasználói fiókok váltak kiszolgáltatottá.
 

Július elején a Ubisoft biztonsági incidense borzolta fel a kedélyeket, nem is alaptalanul. Akkor ugyanis 58 millió felhasználó adata került veszélybe, mivel az elkövetők hozzáférést szereztek a vállalat egyik felhasználói adatokat tároló adatbázisához. A támadás következtében felhasználónevek, kódolt jelszavak valamint e-mail címek kerültek illetéktelen kezekbe. Mostanra viszont már az is bebizonyosodott, hogy az elmúlt hetekben nem kizárólag a Ubisoftnál bekövetkező incidens sodorta veszélybe a játékos kedvű felhasználók adatait: a Nintendo legnagyobb rajongói oldala, a "Club Nintendo" is célkeresztbe került.

A Nintendo közleménye alapján kijelenthető, hogy a rajongói oldal és a Ubisoft esetében bevetett támadói módszerek jelentősen eltértek. Míg az utóbbi esetében egy adatbázishoz szereztek hozzáférést az elkövetők, addig a Nintendonál nem ez volt a helyzet. A támadók ugyanis a felhasználói fiókokat közvetlenül hackelték egy olyan lista alapján, amely felhasználóneveket és jelszavakat tartalmazott. A Nintendo szerint ez a lista nem a cég adatbázisából származott. Valószínűsíthető, hogy a bejelentkezési adatokat az elkövetők más rendszerekből zsebelték be, majd megpróbáltak azokkal visszaélni.

A nemkívánatos bejelentkezési kísérletek június 9-én vették kezdetüket, de akkor még ez nem tűnt fel senkinek. Aztán egyre több próbálkozás történt: a Nintendo végül 15,5 millió kísérletet regisztrált, amelyek közül egészen pontosan 23.926 alkalommal sikerült ténylegesen bejelentkezniük az elkövetőknek. Tehát több mint 20 ezer regisztrált személy adata vált kiszolgáltatottá. A támadók nevekhez, lakcímekhez, telefonszámokhoz és e-mail címekhez is hozzáfértek.


Felmerülhet a kérdés, hogy miért tartott majd egy hónapig a támadások felismerése. A cég szerint ennek oka az elkövetői módszerekben keresendő. A támadók ugyanis hetekig nagyon visszafogottan végezték a tevékenységüket, mígnem múlt kedden hirtelen olyan nagy mennyiségben következtek be sikertelen bejelentkezések, hogy az már feltűnt a biztonsági eszközöknek, illetve a szakembereknek.

"Június 9 óta voltak szórványos bejelentkezési kísérletek, azonban a problémáról csak július 2-án szereztünk tudomást, amikor a próbálkozások tömegessé váltak" - nyilatkozta Yasuhiro Minagawa, a vállalat szóvivője. A Nintendo az érintett felhasználók e-mailes kiértesítését már megkezdte, és a problémás felhasználói fiókokat felfüggesztette. A hírek szerint a legtöbb kompromittált fiók japán felhasználókhoz tartozik.
 
  1. 3

    A Trend Micro Password Manager egy biztonsági hibát tartalmaz.

  2. 4

    Az IBM kilenc sérülékenységről számolt be a Security QRadar EDR-rel összefüggésben.

  3. 4

    A GitLab fejlesztők biztonsági frissítéseket adtak ki.

  4. 4

    Elérhetővé váltak az Adobe PDF-kezelő alkalmazásainak legújabb verziói, amelyek több sebezhetőséget is orvosolnak.

  5. 4

    Öt biztonsági hiba javítását végezte el az Adobe a Commerce alkalmazások esetében.

  6. 4

    Jelentős biztonsági frissítést kapott az Adobe InDesign.

  7. 3

    Elérhetővé váltak az SAP júniusi biztonsági frissítései.

  8. 4

    A Microsoft kiadta a júniusi biztonsági frissítéseket a Windows-hoz.

  9. 4

    Az Office szoftverekhez tizennégy biztonsági frissítés vált telepíthetővé.

  10. 4

    A SharePoint Serverhez három biztonsági frissítés érkezett.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség