Реклама 18+
Dota2CS 2
Коэффициенты предоставлены
ESL One Birmingham 2024. 14:00. Не начался
G2.IG
OG
Реклама 18+
ESL One Birmingham 2024. 17:35. Не начался
BetBoom Team
Tundra
Реклама 18+
ESL One Birmingham 2024. 21:05. Не начался
Falcons
TBA
BetBoom Streamers Battle 6: Playoffs. 18:00. Не начался
Goodwin Team
Travoman Team
BetBoom Streamers Battle 6: Playoffs. 21:00. Не начался
YBN Team
Cooman Team
ESL Pro League 19. 14:30. Не начался
Fnatic
Virtus.pro
Реклама 18+
ESL Pro League 19. 14:30. Не начался
G2
Falcons
ESL Pro League 19. 17:30. Не начался
3dmax
Astralis
Реклама 18+
ESL Pro League 19. 17:30. Не начался
M80
Tyloo
Реклама 18+
ESL Pro League 19. 20:30. Не начался
Eternal Fire
SAW
Реклама 18+

Менеджер сервиса по обмену скинов рассказал, как хакер обокрал компанию на почти миллиард рублей

Менеджер обменника скинов рассказал, как хакер украл у них практически 1 миллиард рублей.

Продакт‑менеджер CS.Money поделился информацией о крупнейшем воровстве в истории сервиса. Тогда у маркетплейса украли скинов на чуть менее одного миллиарда рублей. Со слов Михаила Малашина, взлом произошел 13 августа 2022 года.

«Неизвестные захватили управление торговыми ботами, на которых в тот момент хранилось 394 тысячи игровых предметов. После этого кто-то провел сотни транзакций, рассылая украденное на свои и чужие аккаунты, в том числе и на учетки популярных стримеров и трейдеров, не имеющих отношения ко взлому.

Наверное, так злоумышленники пытались замести следы, отвлечь наше внимание и втянуть в мошенническую схему невиновных людей. В первую волну хакерской атаки компания потеряла 6 миллионов долларов», – поделился Михаил Малашин.

Лазейкой, которой воспользовался вор, стал баг сервиса GrowthBook.

«Загрузчик изображений GrowthBook вместо картинки позволял загрузить любой файл в любое место. В нашем случае злоумышленник залил Reverse Shell и захватил контроль над машиной: хакер получил доступ к окружению и узнал, какой базой данных мы пользуемся. Так произошло потому, что в GrowthBook в качестве Data Source был добавлен доступ к нашей внутренней базе. Данные о Data Source хранятся в зашифрованном виде; к сожалению, в нашем случае ключ шифрования остался стандартным: dev», – сказано в заявлении.

Он также заявил, что компании удалось найти хакера через IP-адрес и связаться с ним.

«Отыскав контакты злоумышленника, пришло время поговорить с ним лично. Коллега из маркетинга написал мошеннику в WhatsApp, прислал скриншоты, доказывающие, что тот раскрыт, и убедил хакера вернуть учетные данные от наших ботов. Вор вернул управление и рассказал, как ему удалось нас взломать».

Важная обнова в CS 2: добавили две карты, курочки научились плавать

Пора зафиксировать: Симпл уже не тот. И вряд ли вернется

голосов
Источник: Хабр
Читайте новости cs 2 в любимой соцсети
Комментарии
Возможно, ваш комментарий нарушает правила, нажмите на «Отправить» повторно, если это не так, или исправьте текст
Пишите корректно и дружелюбно. Принципы нашей модерации
Реклама 18+
Укажите причину бана
  • Оскорбление
  • Мат
  • Спам
  • Расизм
  • Провокации
  • Угрозы
  • Систематический оффтоп
  • Мульти-аккаунтинг
  • Прочее
Пожаловаться
  • Спам
  • Оскорбления
  • Расизм
  • Мат
  • Угрозы
  • Прочее
  • Мультиаккаунтинг
  • Систематический оффтоп
  • Провокации
Комментарий отправлен, но без доната
При попытке оплаты произошла ошибка
  • Повторить попытку оплаты
  • Оставить комментарий без доната
  • Изменить комментарий
  • Удалить комментарий

Еще по теме

Новости