Θύμα των hackers και η Codemasters
Ο αριθμός των εταιρειών-θυμάτων ανεβαίνει επικίνδυνα!
Μετά από τις επιθέσεις των hackers σε Sony, Square Enix-Eidos και Konami, σειρά τώρα παίρνει η Codemasters.
Η εταιρεία που αναπτύσσει εδώ και πολλά χρόνια την σειρά Colin McRae και που πρόσφατα κυκλοφόρησε το Dirt 3, μπήκε κι αυτή με την σειρά της στην λίστα εταιρειών που επλήγησαν φέτος από hackers. Οι περισσότερες από τις επιθέσεις που έχουμε δει φέτος προέρχονται από την ομάδα των Anonymous, ωστόσο η συγκεκριμένη δεν έχει ακόμη επιβεβαιώσει την προέλευσή της.
To χρονικό του hacking
Οι hackers εισέβαλαν στο site Codemasters.com, στην VIP code σελίδα του DiRT 3, στο estore της Codemasters και στην CodeM database της Codemasters.
Κατά την επίθεση, οι hackers έκλεψαν ονόματα, e-mail διευθύνσεις, τηλέφωνα, ημερομηνίες γέννησης, κωδικούς, στοιχεία IP διευθύνσεων και Xbox gamertags. Δεν αναφέρθηκε ωστόσο κάτι για PSN IDs. Είναι επίσης ευτυχές το γεγονός ότι δεν εκλάπησαν στοιχεία πιστωτικών καρτών.
Η Codemasters δήλωσε ότι δεν γνωρίζει ποιος παραβίασε το site της ή πόσα από τα στοιχεία των δεκάδων χιλιάδων χρηστών της έχουν κλαπεί. Ενημέρωσε όμως τους άπαντες μέσω e-mail ότι θα πρέπει να αλλάξουν τους κωδικούς τους. Προς το παρόν, το Codemasters.com είναι offline και αν μπείτε στο site θα μεταφερθείτε στη σελίδα της εταιρείας στο Facebook.
Το ταμείο
Όπως όλα δείχνουν, κανένας λογαριασμός που ανοίγουμε σε gaming site δεν είναι ασφαλής. Αν λοιπόν έχετε ανοίξει λογαριασμό στην Codemasters τότε θα πρέπει να αλλάξετε το password σας με το που επανέλθει το site.
Επειδή τα στοιχεία που καταχωρούμε όταν κάνουμε register, πέφτουν συχνά στα χέρια των hackers, η μόνη λύση είναι η χρησιμοποίηση ξεχωριστού και δύσκολου κωδικού σε e-mail, Windows Live Messenger και Facebook. Από εκεί και πέρα, στη χειρότερη περίπτωση, μπορούμε να χρησιμοποιούμε έναν απλό κωδικό σε όσα gaming sites κι αν κάνουμε register. Τον κωδικό αυτό θα μπορούμε να τον αλλάξουμε ελαφρώς αν τύχει το μοιραίο, δηλαδή κάποιο συσχετιζόμενο site παραβιαστεί στο μέλλον.
Η κόντρα των hackers με τις gaming εταιρείες καλά κρατεί, καθώς το 2011 έχει καταγράψει ρεκόρ στον αριθμό επιθέσεων.
Hacking σε Nintendo and Epic Games
Διπλό combo από τους hackers.
Δύο ακόμη εταιρείες έρχονται να προστεθούν στην λίστα των θυμάτων από τις επιθέσεις των hackers.
Η Epic Games, προγραμματιστική εταιρεία της σειράς Gears of War του Xbox 360, δέχθηκε επίθεση από hackers, κάτι που την ανάγκασε να θέσει offline τα sites και τα forums της. Ο ιδρυτής της εταιρείας Tim Sweeney, ομολόγησε ότι "οι hackers ενδέχεται να υπέκλεψαν e-mail διευθύνσεις και κωδικούς από τους χρήστες του forum. Αυτό μας ανάγκασε να κάνουμε reset όλα τα passwords των χρηστών". Δεν παρέλειψε επίσης να προσθέσει ότι κανένα από τα sites της Epic δεν ζητάει και δεν διατηρεί κωδικούς πιστωτικών καρτών.
Μέσα στο Σαββατοκύριακο, ανάλογα ήταν και τα φαινόμενα που αντιμετώπισε η Nintendo και συγκεκριμένα στο ευρωπαϊκό επίσημο site αλλά και στο site του Club Nintendo. Η διαφορά εδώ είναι ότι με το που ξεκίνησε η επίθεση, η εταιρεία έκλεισε αμέσως τα sites μέχρι νεοτέρας, ώστε να μην προλάβουν οι hackers να αποκτήσουν πρόσβαση στους λογαριασμούς τραπεζών και πιστωτικών καρτών των πελατών της. Σύμφωνα με επίσημες δηλώσεις της Nintendo, όσοι χρήστες έχουν οποιεσδήποτε ανησυχίες, μπορούν να απευθυνθούν στην τεχνική υποστήριξη της Nintendo.
Πέρα από τις επιθέσεις των hackers σε Sony, Square Enix-Eidos και Konami και Codemasters, ανάλογη μοίρα είχαν η Citibank, η NHS, καθώς και τα sites της Ισπανικής και της Αμερικανικής κυβέρνησης. Για τις περισσότερες από τις τελευταίες επιθέσεις, δεν έχει εξακριβωθεί αν οι Anonymous κρύβονται από πίσω. Πάντως, πριν από μερικές ώρες, η ομάδα των hackers με την ονομασία LulzSec, απείλησε ότι θα επιτεθεί στην Bethesda και συγκεκριμένα στο πρόσφατο FPS Brink. Μάλλον απ' ότι φαίνεται...τα παιδιά θα το δοκίμασαν και δεν θα τους άρεσε ιδιαίτερα.
Πάνω από 10 μεγάλες εταιρείες έχουν πληγεί από τις φετινές διαδικτυακές εισβολές. Ίσως στο εξής, θα πρέπει όλες να σκεφτούν σοβαρά να αφαιρέσουν τα στοιχεία πιστωτικών καρτών των χρηστών από τους servers τους, με εξαίρεση φυσικά τις τράπεζες.
Hacking σε Neverwinter Nights και EVE Online
Τα Neverwinter Nights, EVE Online, League of Legends και Minecraft στο στόχαστρο των hackers.
Οι νέες επιθέσεις των hackers αυτή τη φορά έβαλαν ως στόχο το Neverwinter Nights της BioWare και το EVE Online της CCP Games. Hacking είχαμε όμως και στο Writerspace.com όπου τα στοιχεία των χρηστών χρησιμοποιήθηκαν και για login σε λογαριασμούς Paypal, Facebook και World of Warcraft! Κύριος υπαίτιος είναι η ομάδα των LulzSec, η οποία τις τελευταίες ημέρες φέρεται να έχει αναλάβει τα ηνία από τους Anonymous.
Neverwinter Nights
Στο forum του Neverwinter Nights, φαίνεται πως έχουν κλαπεί προσωπικά στοιχεία από 18.000 λογαριασμούς, ένα μικρό ποσοστό σε σχέση με το σύνολο των χρηστών της BioWare. Οι hackers απέκτησαν πρόσβαση σε έναν παλιό community server της εταιρείας, ο οποίος συσχετιζόταν με το RPG Neverwinter Nights. Σύμφωνα με την BioWare, απέκλεψαν usernames, passwords, e-mails και ημερομηνίες γέννησης. Η εταιρεία δήλωσε ότι οι πιστωτικές κάρτες δεν υπεκλάπησαν, ενώ υποσχέθηκε ότι θα πάρει όλα τα απαραίτητα μέτρα ώστε να προστατέψει τα δεδομένα των πελατών της και να εκτιμήσει την σοβαρότητα της παραβίασης αυτής. Έστειλε μάλιστα e-mail σε όλους τους χρήστες των οποίων οι λογαριασμοί παραβιάστηκαν, ώστε να αλλάξουν τους κωδικούς τους για λόγους ασφαλείας.
Τα υπόλοιπα games
Αξίζει να σημειωθεί ότι λίγες μέρες πριν, η ομάδα των LulzSec έριξε τους servers των games EVE Online, Minecraft και League of Legends με DDOS attack. Μάλιστα οι servers του EVE Online έπεσαν δύο φορές μέσα σε 48 ώρες.
Οι LulzSec ανέλαβαν την ευθύνη για όλες τις πρόσφατες επιθέσεις σε Nintendo, Epic Games, Square Enix, Codemasters και Minecraft, αλλά και για την επίθεση στο site της CIA. To τραγελαφικό είναι ότι έχουν τηλεφωνική γραμμή στην οποία χρήστες καλούν και προτείνουν εταιρείες που θα ήθελαν οι hackers να ρίξουν, καθένας φυσικά για τους δικούς του λόγους. Υπολογίζεται μάλιστα ότι 5-20 άτομα καλούν τους LulzSec κάθε δευτερόλεπτο! Την ομάδα μπορείτε να την βρείτε στη διεύθυνση Twitter.com/Lulzsec.
62.000 στοιχεία χρηστών δημοσιεύτηκαν
Οι LulzSec δημοσίευσαν στο Internet στοιχεία 62.000 χρηστών τα οποία και βρήκαν μετά από hack στο site Writerspace.com. Τα στοιχεία αυτά ήταν διαθέσιμα μόλις για λίγη ώρα, ωστόσο αρκετοί ήταν αυτοί που τα κατέβασαν και απέκτησαν πρόσβαση σε λογαριασμούς Paypal, Facebook, World of Warcraft, μέχρι και σε dating sites! Κι αυτό διότι οι κάτοχοι των accounts αυτών χρησιμοποιούσαν ίδιο συνδυασμό Username-Password ή E-mail-Password.
Θυμίζουμε για πολλοστή φορά ότι σε οποιοδήποτε registration θα πρέπει για λόγους ασφαλείας να χρησιμοποιείτε κάποιο πρόχειρο κωδικό που δεν θα σχετίζεται με αυτόν του e-mail, του Facebook account σας ή άλλων σημαντικών στοιχείων.