Beliebtes MMO gehackt, über 1 Million Accounts gefährdet
Eine Sammlung von über einer Million Make-up-Stalker Online mit privaten Details soll im dunklen Internet an Cyberpunks verkauft worden sein.
Stalker Online ist ein postapokalyptisches MMO, das in Russland, Osteuropa und einigen Kreisen in den USA bevorzugt wird. Dieses postapokalyptische Third-Person-MMO gilt als spiritueller Nachfolger des beliebten STALKER-Franchise. Seit der allererste Server 2012 online ging, hat er sich langsam eine dedizierte Fanbase mit unzähligen Accounts aufgebaut.
Entsprechend Cybernews , eine Vielzahl dieser Konten wird derzeit auf verschiedenen Hacker-Websites im dunklen Internet vermarktet. Mindestens 1,2 Millionen Spielerkonten und mehr als 136 Tausend Stalker Online-Forenkonten wurden tatsächlich gesammelt und vermarktet.
Die Konten wurden einer Datenquelle entnommen, die Informationen wie Passwörter des Spielers, Benutzernamen, E-Mail-Verwaltung, Telefonnummer sowie sogar IP-Adressen enthält. Cybernews sagt, sie hätten den Hack am 5. Mai aufgedeckt, als sie in einem Cyberpunk-Diskussionsforum über die gesamte Datenquelle stolperten, die zum Verkauf angeboten wurde.
Der Hacker nahm Kredit-Scores für den Einbruch, indem er auf Stalker Online-Webseiten einen Weblink hochlud, der erwähnte, dass er die Dateien hatte. Sie veröffentlichten außerdem einen Kontakt-Weblink, damit diejenigen, die gehackt wurden, mit dem Cyberpunk telefonieren könnten, höchstwahrscheinlich für Lösegeldfunktionen. Der Hacker schüchterte ein, dass jeder, der nicht innerhalb von 24 Stunden anrief, seine Informationen mit Sicherheit offen hochgeladen würde.
Cybernews behauptet, dass ein Teil des Grundes, warum die Datenbank gehackt wurde, auf unzureichende Sicherheit zurückzuführen ist. Sie erklärten, dass die Informationen in der Datenbank mit einem „MD5-Hashing-Algorithmus abgeschirmt und auch gesalzen“ wurden, von dem sie erwähnen, dass er nicht schwer zu trennen ist.
Obwohl sie in der Lage waren, die von der Site gezogene Datenbank zu erhalten, war sie tatsächlich seit mindestens einem Monat in Betrieb und auch zum Verkauf verfügbar. Es ist wahrscheinlich, dass eine Reihe von Personen aufgrund der Zeit in der Lage waren, die Details zu erwerben und Zugang zu haben.
Zum Glück für die Spieler enthielten die gestohlenen Informationen keine Bankkartennummern, Girokontoinformationen oder etwas vergleichbar sensibles. Aber mit den E-Mail-Adressen, Benutzernamen, Passwörtern und auch anderen Details könnten Cyberpunks Lösegeld auf den Konten halten, überzeugende Phishing-Bemühungen starten und sich möglicherweise direkt in andere Konten hacken, die vergleichbare Benutzernamen und Passwörter verwenden könnten.
Während diese bestimmte Hacker-Site die Details losgeworden ist, ist es sehr wahrscheinlich, dass andere die Informationen gekauft und auf separaten Websites zum Weiterverkauf veröffentlicht haben. Für diejenigen, die Stalker Online spielen, wird dringend empfohlen, die Passwörter sowohl für dieses Konto als auch für alle anderen Konten zu ändern, die möglicherweise dasselbe Passwort verwenden.