Platformy gier online: najnowsza dojna krowa dla cyberprzestępców
Opublikowany: 2021-08-27W dzisiejszym świecie pełnym technologii każda organizacja może być podatna na cyberataki. Ale niektórzy okazali się podatni na zagrożenia w ciągu ostatniego roku, ponieważ pandemia siała spustoszenie w tradycyjnym środowisku pracy. Raport firmy BlackCloak ujawnia, w jaki sposób cyberprzestępcy obrali sobie za cel branżę gier i kluczowych menedżerów.
Powiązany post: Najlepsze firmy rozpoczynające działalność w zakresie cyberbezpieczeństwa
Powołując się na raport BlackCloak, kierownictwo wyższego szczebla było 12 razy bardziej narażone na atak cyberprzestępców niż inni pracownicy. Co więcej, 71% ataków na tych dyrektorów miało podłoże finansowe, ponieważ złośliwi intenci chcieli zarobić więcej pieniędzy, wdrażając oprogramowanie ransomware, sprzedając własność intelektualną lub dane osobowe.
Analizując niektóre z 20 największych firm zajmujących się grami wideo na świecie, zespół badawczy odkrył również, że w 2020 r. najczęściej celem ataków była kadra kierownicza najwyższego szczebla. Zespół wskazał również kilka powodów wyjaśniających ten trend.
Platformy gier online są celem częściowo dlatego, że nie przestrzegają tych samych wymogów bezpieczeństwa cybernetycznego i zasad regulacyjnych, co inne organizacje, które muszą chronić dane użytkowników. Na przykład startup zajmujący się grami wideo może nie stosować tych samych protokołów bezpieczeństwa, co bank lub szpital.
Gracze mają tendencję do ponownego używania tego samego hasła na różnych platformach. Cyberprzestępcy, którzy uzyskują dostęp do danych logowania użytkownika, mogą następnie przeprowadzać wszelkiego rodzaju ataki na platformy gier. Mimo to wielu graczy lubi „hakować” gry, w które grają, aby zyskać przewagę nad innymi graczami. Gracze online, wielu podekscytowanych dreszczykiem emocji związanym z hakowaniem, mogą zrobić kolejny krok i spróbować zhakować sieć platformy.
BlackCloak ujawnił również szereg luk w poświadczeniach używanych przez kierownika najwyższego szczebla na platformach gier wideo. 98% analizowanych haseł znajdowało się w postaci zwykłego tekstu w Dark Web. Spośród nich 68% haseł było powiązanych z osobistym adresem e-mail dyrektora. Co więcej, 34% kadry kierowniczej powtórzyło hasła lub używało tego samego hasła z niewielką modyfikacją na wielu kontach.
Przeczytaj także: Najnowsze trendy i innowacje w biznesie restauracyjnym
Inne badanie z kwietnia 2020 r. wykazało, że dzienna liczba zablokowanych prób przekierowania graczy na złośliwe strony o tematyce związanej z grami wzrosła o 54% w porównaniu ze styczniem 2020 r. W tym samym miesiącu liczba zablokowanych prób zmuszenia graczy do wejścia na strony phishingowe przez jeden najpopularniejszych platform do gier również osiągnął aż 40% w porównaniu z lutym 2020 r.
WedługTechrobot , popularne strzelanki pierwszoosobowe, takie jak CS: GO, od dawna są godnym nadużyciem dzięki błędom, które pozyskują prywatne informacje od każdego, kto zaakceptował zaproszenie Steam.Minecraft i Wiedźmin 3 to także tytuły najczęściej wykorzystywane przez cyberprzestępców w poszukiwaniu cennych danych uwierzytelniających. Eksperci ds. bezpieczeństwa powiedzieli, że hakerzy wykorzystali obietnicę oszustów, aby zwabić niedbałych graczy do kliknięcia złośliwych linków.
Ostatnie kilka miesięcy pokazało, że gracze online są bardzo podatni na klikanie złośliwych linków lub ataki typu phishing, jeśli chodzi o gry online – niezależnie od tego, czy są chętni do rozmowy, która pomoże im ukończyć grę, czy też szukają pirackich wersje gry.
Eksperci ds. bezpieczeństwa zalecają domowym graczom, którzy grają i pracują na tej samej maszynie, szczególną ostrożność wobec cyberzagrożeń.
Kody do gier — brama do hakowania
Istnieje duża szansa, że wielu dzisiejszych złych aktorów zostało wprowadzonych w hakowanie poprzez modyfikowanie gier wideo. Możliwe, że wielu etycznych hakerów, takich jak oprogramowanie ransomware lub łowcy nagród za błędy, „weszło do gry” w ten sam sposób.
Topiary, supergwiazda wśród hakerów i współpracownik internetowej grupy Anonymous – teraz promuje etyczne hakowanie w szkołach i poza nimi. Topiary zmodyfikował gry, te same, które wciągnęły go w to rzemiosło. Problem polega na tym, że rządy coraz częściej postrzegają gry jako główne zagrożenie – jako drogę do hakowania. Oczywiście ta ścieżka gier nie zawsze prowadzi do życia hakera, ale jeśli zapytasz programistę lub kogoś o świat technologii, od którego zaczynali, modyfikacja gier jest jedną z nich.
Jednak mniej dociekliwi gracze, aby cieszyć się bezpieczniejszą i przyjemniejszą rozgrywką online, muszą przestrzegać rygorystycznych, jeśli nie zwyczajnych, protokołów bezpieczeństwa cybernetycznego, aby się chronić. Dlatego będą musieli:
Przeczytaj także: Korzyści z oprogramowania do zarządzania pomysłami
Zabezpiecz konta gier i sklepów
W przypadku sklepów internetowych i platform do gier, które przechowują dane osobowe i finansowe, gracze będą musieli:
- Zabezpiecz ich konta naprawdę silnym hasłem
- W miarę możliwości ustaw uwierzytelnianie dwuskładnikowe
- Unikaj ponownego używania haseł
- Nigdy nie udostępniaj danych logowania innym osobom
- Pamiętaj o wylogowaniu
Zachowaj prywatność danych osobowych
Gracze powinni uważać na ujawnianie lub nadmierne udostępnianie danych uwierzytelniających podczas gry online. Podczas gry z innymi graczami, zwłaszcza z nieznanymi graczami, muszą zachować jak największą prywatność swoich danych osobowych. Może to pomóc zminimalizować ryzyko nękania, nadużyć lub prześladowania, a nawet zidentyfikować próby phishingu i kradzieży.
Nie promuj złego zachowania ani trolli
Gracze, którzy cenią sobie swoje bezpieczeństwo, nie mogą wchodzić w interakcje z graczami, którzy nękają lub znęcają się – to takie proste. Im bardziej ktoś zareaguje, tym bardziej prawdopodobne jest, że będzie kontynuował. Zamiast tego gracze powinni zgłaszać takie zachowania twórcy gry lub zespołom wsparcia. Mogą również dostarczyć dokumentację, aby można było podjąć odpowiednie działania szybko i bez zbytniego kłopotu.
Przeczytaj także: Trendy w tworzeniu gier w 2021 roku
Kupuj na zaufanych platformach internetowych
Ostrożni entuzjaści gier wiedzą, że kupowanie na uznanych i zaufanych platformach do gier natychmiast zmniejsza ryzyko stania się ofiarą wirusów, zagrożeń typu ransomware i innych oszustów.
Istnieje wiele bezpiecznych i zaufanych opcji dla prawie każdego urządzenia:
- Użytkownicy iPhone'a i iPada powinni trzymać się sklepu Apple.
- Użytkownicy Androida powinni korzystać tylko z Google Play i unikać sideloadingu.
- Użytkownicy komputerów Mac i Windows powinni korzystać z własnego sklepu z aplikacjami, a także niezawodnego sklepu internetowego, takiego jak Humble Bundle lub Origin.
- Użytkownicy konsoli powinni kupować i pobierać kopie cyfrowe online za pośrednictwem sklepów internetowych producenta konsoli.
Przed wyjazdem pamiętaj, że żaden przedstawiciel firmy ani obsługa klienta gry, w którą grasz, nigdy nie będzie wymagać kodów finansowych, osobistych ani uwierzytelniających, abyś mógł korzystać z konta. Jeśli otrzymasz takie żądanie, jest to wyraźny sygnał, że ktoś cię atakuje.