Strona głównaWiadomościHakerzy obierają za cel zarówno twórców gier, jak i samych graczy

Hakerzy obierają za cel zarówno twórców gier, jak i samych graczy

Cyberprzestępczość od lat stanowi problem, którego nie należy bagatelizować. Najczęstszymi jej ofiarami są nieświadomi użytkownicy Internetu, ale ambitniejsi hakerzy postanowili rozszerzyć swoją działalność i obrać za cel kolejne grupy ludzi – tym razem graczy i wielkie korporacje odpowiedzialne za najbardziej pożądane tytuły w świecie gamingu.

Jak firmy cierpią przez ataki hakerskie?

Korporacje zajmujące się wirtualną rozrywką od dawna stanowią cel dla cyberprzestępców ze względu na posiadane fundusze oraz cenne informacje. Jednym z nowszych i głośniejszych przypadków ataków hakerskich na firmę był szantaż skierowany w stronę Electronic Arts (producenta odpowiedzialnego za takie tytuły jak FIFA, The Sims czy Battlefield).

Hakerzy, którzy przeprowadzili atak, przygotowywali się do niego od początku czerwca 2021 roku. Wtedy doszło do włamania na serwery EA i kradzieży aż 780 gigabajtów danych. Wśród informacji miały znajdować się między innymi kody źródłowe gry FIFA 21, silnika Frostbite i inne cenne, poufne materiały.

Co ciekawe, cyberprzestępcy wykorzystali phishing – metodę bazującą na ludzkiej naiwności i nieświadomości. Oszuści wykupili wcześniej skradzione pliki cookie za jedyne 10 dolarów i posłużyli się nimi do włamania na kanał komunikacyjny firmy, gdzie skontaktowali się z pracownikiem działu IT. Ten udostępnił im klucz dostępu do korporacyjnej sieci – oszuści podali się za członka zespołu, który zgubił telefon.

Przestępcy wykorzystali skradzione dane, by zaszantażować korporację. Gigant zignorował jednak żądanie uiszczenia okupu, co poskutkowało tym, że oszuści zaczęli stopniowo udostępniać nabyte informacje w sieci dark web.

Według oficjalnych zapewnień EA żadne personalne dane dotyczące użytkowników nie zostały wykradzione. Naruszenie bezpieczeństwa firmy Electronic Arts to jednak tylko jeden z licznych przypadków ataków hakerskich na producentów gier. Na początku 2021 roku doszło do próby wyłudzenia pieniędzy od polskiej spółki CD Projekt Red. Hakerzy udostępnili część kodu źródłowego gry Gwint. Co gorsze, doszło również do kradzieży dokumentów firmowych zawierających dane osobowe pracowników.

Osoby na co dzień pracujące z poufnymi informacjami powinny dokładać wszelkich starań do tego, by ich bezpieczeństwo nie zostało naruszone. Wtyczka VPN Chrome czy aplikacja VPN zainstalowana na komputerze to dwie z wielu propozycji wzmacniających ochronę. Szyfrowanie danych oraz maskowanie adresu IP sprawiają, że hakerom trudniej dotrzeć do konkretnego użytkownika sieci, a więc i wykraść cenne dane.

Ataki hakerskie skierowane w stronę graczy

Czy gracze także mogą obawiać się ataków ze strony cyberprzestępców? Niestety tak. Jednym z lepiej znanych „dzieł” hakerów z ostatnich miesięcy jest Crackonosh – złośliwe oprogramowanie wykorzystujące moc obliczeniową komputerów osobistych do generowania kryptowalut. Crackonosh został wykryty w wielu grach udostępnionych za darmo dzięki sieciom P2P. Znalazł się w tak popularnych tytułach, jak Grand Theft Auto V, The Sims 4 czy Far Cry 5.

Jak działa Crackonosh? Wirus ukrywa się wśród plików gier i zostaje zainstalowany na komputerze wraz z nimi. Gdy już dostanie się do oprogramowania, zaczyna wykorzystywać dostępną moc obliczeniową sprzętu do własnych celów, a mianowicie „kopania” kryptowalut.

Wydobywanie wirtualnych pieniędzy polega na rozwiązywaniu skomplikowanych problemów matematycznych. Osoby profesjonalnie zajmujące się „kopaniem” najczęściej tworzą rozległe sieci komputerowe – jedno urządzenie nie posiada bowiem dość dużej mocy obliczeniowej, by wygenerować opłacalną kwotę w kryptowalucie. Cyberprzestępcy wpadli na podobny pomysł – Crackonosh to złośliwe oprogramowanie, które także tworzy sieć do wydobywania pieniędzy, ale robi to wbrew woli użytkowników.

Wirus Crackonosh przejmuje moc obliczeniową komputera, sprawiając, że urządzenie staje się bardzo powolne albo wręcz niezdatne do użytku. Co więcej, oprogramowanie broni się przed usunięciem, odinstalowując zabezpieczenia systemowe oraz wyłączając aktualizacje.

Crackonosh to przykład tego, do czego może doprowadzić nierozważne pobieranie plików z sieci. Osoby nabywające gry za darmo dzięki sieciom P2P robią to na własną odpowiedzialność – muszą liczyć się z tym, że nie wszyscy użytkownicy Internetu udostępniają tytuły z czystej dobroci serca.

Co z tymi osobami, które kupują gry legalnie i przykładnie korzystają z platform gamingowych? Czy są bezpieczne? Jak się okazuje – nie zawsze. Sfrustrowany fan gry Titanfall zaatakował Apex Legends – inny tytuł studia Respawn. Titanfall to produkcja od długiego czasu borykająca się z licznymi atakami DDoS uniemożliwiającymi rozgrywkę. Mimo że gra jest wciąż dostępna w sprzedaży, studio Respawn uparcie ignoruje problemy.

Atak na Apex Legends polegał na zastąpieniu listy serwerów gry wiadomością od hakera. Jej treść zwracała uwagę graczy na to, że Titanfall jest niegrywalny mimo licznych próśb o zaktualizowanie zabezpieczeń. Działanie tym razem było nieszkodliwe dla graczy, ale warto pamiętać, że przestępcy znajdują coraz to bardziej wyrafinowane sposoby na wzbogacanie się cudzym kosztem – platformy gamingowe typu Steam również nie są stuprocentowo bezpieczne.

Jak nie paść ofiarą ataku?

Gracze są grupą, która stanowi łatwy, a jednocześnie lukratywny cel dla cyberprzestępców. Dlaczego? Wielu z nich poświęca się pasji, wydając spore kwoty zarówno na gry, jak i unikalne wirtualne przedmioty. Miłośnicy takich tytułów jak Fortnite czy Overwatch doskonale wiedzą, że konta posiadające wiele cennych obiektów są chętnie kupowane na forach. Hakerzy często włamują się na nie po to, by sprzedać je z zyskiem.

Co zrobić, żeby nie paść ofiarą ataku, będąc jednocześnie graczem? Przede wszystkim warto zachować czujność i kierować się zdrowym rozsądkiem. Przykładowo, pobieranie darmowych gier z niepewnych źródeł brzmi kusząco, ale może skutkować nabyciem złośliwego oprogramowania – choćby wcześniej opisanego Crackonosha. Nie należy też bagatelizować znaczenia silnych, unikatowych haseł do kont.

VPN jest również dobrą propozycją dla graczy. Usługa szyfruje dane i maskuje adres IP, dzięki czemu dotarcie do konkretnej osoby jest utrudnione. Warto korzystać z niej na co dzień – nie tylko podczas grania. Przykładowo, wtyczka VPN Chrome zapewnia bezpieczeństwo podczas przeglądania sieci, a do tego blokuje irytujące reklamy i złośliwe strony internetowe.

Bądź na bieżąco

Obserwuj GamingSociety.pl w Google News.

REKLAMA
REKLAMA
Reklamy na portalu

ZOSTAW ODPOWIEDŹ

Gaming Society
Polityka prywatności

§.1 Postanowienia Ogólne

  1. Administratorem danych jest GAMING SOCIETY SP. Z O. O. w Raszynie ul. Prosta 5a, 05-090, wpisanej do Rejestru Przedsiębiorców pod numerem KRS: 0000724916, dla której akta rejestrowe prowadzi Sąd Rejonowy w Pruszkowie, XV Wydział Gospodarczy Krajowego Rejestru Sądowego, NIP: 5342581876, REGON: 369793411. Ochrona danych odbywa się zgodnie z wymogami powszechnie obowiązujących przepisów prawa, a ich przechowywanie ma miejsce na zabezpieczonych serwerach.
  2. Dla interpretacji terminów stosuje się słowniczek Regulaminu lub tak jak zostało to opisane w Polityce Prywatności (jeżeli wynika to bezpośrednio z opisu).
  3. Na potrzeby lepszego odbioru Polityki Prywatności termin „Użytkownik” zastąpiony został określeniem „Ty”,  „Administrator” – „My”. Termin „RODO” oznacza Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
  4. Szanujemy prawo do prywatności i dbamy o bezpieczeństwo danych. W tym celu używany jest m.in. bezpieczny protokół szyfrowania komunikacji (SSL).
  5. Dane osobowe podawane w formularzu na landing page’u są traktowane jako poufne i nie są widoczne dla osób nieuprawnionych.

§2. Administrator Danych

  1. Usługodawca jest administratorem danych swoich klientów. Oznacza to, że jeśli posiadasz Konto na naszej stronie, to przetwarzamy Twoje dane jak: imię, nazwisko, adres e-mail, numer telefonu, stanowisko, miejsce pracy, adres IP.
  2. Usługodawca jest także administratorem osób zapisanych na [przykładowo] newsletter i osób zapisanych na webinar.
  3. Dane osobowe przetwarzane są:a. zgodnie z przepisami dotyczącymi ochrony danych osobowych,b. zgodnie z wdrożoną Polityką Prywatności,c. w zakresie i celu niezbędnym do nawiązania, ukształtowania treści Umowy, zmiany bądź jej rozwiązania oraz prawidłowej realizacji Usług świadczonych drogą elektroniczną,d. w zakresie i celu niezbędnym do wypełnienia uzasadnionych interesów (prawnie usprawiedliwionych celów), a przetwarzanie nie narusza praw i wolności osoby, której dane dotyczą:w zakresie i celu zgodnym ze zgodą wyrażoną przez Ciebie jeśli [przykładowo] zapisałeś się na newsletter,w zakresie i celu zgodnym z wyrażoną przez Ciebie zgodą jeżeli [przykładowo] zapisałeś się na webinar.
  4. Każda osoba, której dane dotyczą (jeżeli jesteśmy ich administratorem) ma prawo dostępu do danych, sprostowania, usunięcia lub ograniczenia przetwarzania, prawo sprzeciwu, prawo wniesienia skargi do organu nadzorczego.
  5. Kontakt z osobą nadzorującą przetwarzanie danych osobowych w organizacji Usługodawcy jest możliwy drogą elektroniczną pod adresem e-mail: biuro@gamingsociety.pl.
  6. Zastrzegamy sobie prawo do przetwarzania Twoich danych po rozwiązaniu Umowy lub cofnięciu zgody tylko w zakresie na potrzeby dochodzenia ewentualnych roszczeń przed sądem lub jeżeli przepisy krajowe albo unijne bądź prawa międzynarodowego obligują nas do retencji danych.
  7. Usługodawca ma prawo udostępniać dane osobowe Użytkownika oraz innych jego danych podmiotom upoważnionym na podstawie właściwych przepisów prawa (np. organom ścigania).
  8. Usunięcie danych osobowych może nastąpić na skutek cofnięcia zgody bądź wniesienia prawnie dopuszczalnego sprzeciwu na przetwarzanie danych osobowych.
  9. Usługodawca nie udostępniania danych osobowych innym podmiotom aniżeli upoważnionym na podstawie właściwych przepisów prawa.
  10. Wdrożyliśmy pseudonimizację, szyfrowanie danych oraz mamy wprowadzoną kontrolę dostępu dzięki czemu minimalizujemy skutki ewentualnego naruszenia bezpieczeństwa danych.
  11. Dane osobowe przetwarzają osoby wyłącznie upoważnione przez nas albo przetwarzający, z którymi ściśle współpracujemy.

§3. Pliki cookies

      1. Witryna gamingsociety.pl używa cookies. Są to niewielkie pliki tekstowe wysyłane przez serwer www i przechowywane przez oprogramowanie komputera przeglądarki. Kiedy przeglądarka ponownie połączy się ze stroną, witryna rozpoznaje rodzaj urządzenia, z którego łączy się użytkownik. Parametry pozwalają na odczytanie informacji w nich zawartych jedynie serwerowi, który je utworzył. Cookies ułatwiają więc korzystanie z wcześniej odwiedzonych witryn.
      2. Gromadzone informacje dotyczą adresu IP, typu wykorzystywanej przeglądarki, języka, rodzaju systemu operacyjnego, dostawcy usług internetowych, informacji o czasie i dacie, lokalizacji oraz informacji przesyłanych do witryny za pośrednictwem formularza kontaktowego.
      3. Zebrane dane służą do monitorowania i sprawdzenia, w jaki sposób użytkownicy korzystają z naszych witryn, aby usprawniać funkcjonowanie serwisu zapewniając bardziej efektywną i bezproblemową nawigację. Monitorowania informacji o użytkownikach dokonujemy korzystając z narzędzia Google Analitics, które rejestruje zachowanie użytkownika na stronie.
      4. Cookies identyfikuje użytkownika, co pozwala na dopasowanie treści witryny, z której korzysta, do jego potrzeb. Zapamiętując jego preferencje, umożliwia odpowiednie dopasowanie skierowanych do niego reklam. Stosujemy pliki cookies, aby zagwarantować najwyższy standard wygody naszego serwisu, a zebrane dane są wykorzystywane jedynie wewnątrz firmy GAMING SOCIETY SP Z O O w celu optymalizacji działań.
      5. Użytkownik w każdej chwili ma możliwość wyłączenia lub przywrócenia opcji gromadzenia cookies poprzez zmianę ustawień w przeglądarce internetowej. Instrukcja zarządzania plikami cookies jest dostępna na stronie
      6. Na naszej witrynie wykorzystujemy następujące pliki cookies:

      a) „niezbędne” pliki cookies, umożliwiające korzystanie z usług dostępnych w ramach serwisu, np. uwierzytelniające pliki cookies wykorzystywane do usług wymagających uwierzytelniania w ramach serwisu;

      b) pliki cookies służące do zapewnienia bezpieczeństwa, np. wykorzystywane do wykrywania nadużyć w zakresie uwierzytelniania w ramach serwisu;

      c) „wydajnościowe” pliki cookies, umożliwiające zbieranie informacji o sposobie korzystania ze stron internetowych serwisu;

      d) „funkcjonalne” pliki cookies, umożliwiające „zapamiętanie” wybranych przez użytkownika ustawień i personalizację interfejsu użytkownika, np. w zakresie wybranego języka lub regionu, z którego pochodzi użytkownik, rozmiaru czcionki, wyglądu strony internetowej itp.;

      e) „reklamowe” pliki cookies, umożliwiające dostarczanie użytkownikom treści reklamowych bardziej dostosowanych do ich zainteresowań.