20 апреля после обнаружения внешней утечки данных компания Sony решила
отключить международную сеть PlayStation® Network и сервисы Qriocity. С этого
времени в режиме онлайн все игры недоступны. Также некоторые игры, в которые
можно играть в оффлайн, недоступны в виду недостатка функционала. Также
пользователям не предоставляется сервис просмотра фильмов, PlayStation® Store и
Steam.
Но, кроме отсутствия популярных сервисов произошла и другая проблема —
утечка более 77 млн. данных пользователей сети.
Как сообщают специалисты лаборатории безопасности G Data Software, из
международной сети PlayStation® Network/Qriocity была похищена следующая
информация о пользователях:
· Имя и фамилия
· Почтовый адрес
· Страна проживания
· Дата рождения
· Пароль от аккаунта в
PlayStation® Network/Qriocity
· Логин от аккаунта в
PlayStation® Network/Qriocity
· Онлайн ID
Некоторые профайлы также содержали следующую информацию:
- Историю покупок
- Платежный адрес
Если владелец аккуанта для осуществления покупок в PlayStation® Network или
Qriocity также предоставлял информацию о кредитной карте, то также могли быть
похищены:
· Номер кредитной карты
(включая PIN-код)
· Дата истечения срока
действия карты
Цена вопроса
Очевидно, что утечка информации была спланирована и осуществлена хакерами,
которым интересна не игровая история пользователей, а деньги, которые можно
заработать после продажи персональных данных игроков. Стоимость такой
информации на подпольных форумах может достигать € 70 за одну кредитную карту и
€ 25 за 50-евровый кредит в PlayStation® Network.
Вот примерные цены на подобную информацию:
Название товара |
Цена |
|
50-евровый кредит в PlayStation®Network |
От 10 до 25 € |
|
Кредитная карта с обновляемым PIN кодом |
50 € |
|
«Золотая» кредитная карта с обновляемым PIN кодом |
|
70 € |
Кредитная карта без надписи “Verified by Visa” |
40 € |
|
«Золотая» кредитная карта» без надписи “Verified by Visa” |
50 € |
|
Visa / MasterCard США |
От 1.5 до 2 US$ |
|
Visa / MasterCard Великобритания |
От 5 до 7 US$ |
|
Visa / MasterCard Великобритания без даты рождения |
10 US$ |
|
Visa / MasterCard Европе |
От 6 до 15 US$ |
|
American Express США |
3 US$ |
|
American Express Великобритания |
12 US$ |
|
American Express Европа |
9 US$ |
|
«Чистая» кредитная карта (нет имени и номера) |
25 US$ |
|
«Чистая» кредитная карта (с номером, но без имени) |
40 US$ |
|
Идентификационный документ (паспорт, ID) в Румынии/Молдавии |
От 600 до 1,000 € |
|
Водительские права в Румынии/Молдавии |
От 600 до 1,000 € |
|
Паспорт гражданина Израиля |
2,300 € |
|
Паспорт гражданина Румынии |
2,500 € |
Кроме того, похищенные персональные данные пользователей, скорее всего,
являются подлинными и действительными. Это позволит спамерам развернуть
целую серию ловушек для владельцев аккаунтов, чтобы выманить из них еще больше
денег. Если вы являетесь пользователем Sony PlayStation ®, то вы
должны быть осведомлены, что ваши данные могут быть использованы в дальнейших
махинациях взломщиков.
Что делать?
Главная проблема в том, что конечные пользователи зачастую беззащитны перед
крупными атаками на вендора. Поэтому перед размещением своей информации в сети
Интернет, стоит задуматься, может ли она впоследствии быть использована против
вас.
G Data Software советует пользователям PlayStation® Network или Qriocity
прозвести следующие действия:
· Как только PlayStation®
Network опять начнет работать, немедленно смените свой пароль
· Если вы используете такой
же пароль на других игровых платформах или в социальных сетях, также смените
там пароли.
· При регистрации на
каких-либо порталах вводите информацию только в графы, помещенные как
«обязательные». Не вводите информацию в «желательные» пункты.
· Немедленно проверьте
состояние счета вашей кредитной карты. Если вы заметили какие-либо странные
изменения, обратитесь в свой банк и заблокируйте карту. Иногда банк покрывает
расходы, связанные с такого вида мошенничеством.
· Для осуществления операций
в сети Интернет по возможности используйте отдельную кредитную карту с
небольшим дневным лимитом.