Игровое приложение с самым высоким рейтингом, Clubillion, рискует миллионами пользовательских данных из-за нарушения

Игровое приложение, которым пользуются миллионы, стало жертвой кибератаки. Это привело к массовой утечке, угрожающей частным данным бесчисленных пользователей.

Приложение носит название Clubillion и является игорным приложением. Это бесплатная игра онлайн-казино, которую вы можете получить как для Android, так и для iOS. Приложение было выпущено в прошлом году, 2019, но не позволяйте своей короткой продолжительности жизни обмануть вас - оно сразу же стало хитом среди пользователей. Он набрал высокий рейтинг и занял первое место в рейтинге приложений для «социальных слотов» в Google Play и App Store .

Что произошло?

Как можно было пропустить так много личной информации? Что ж, вся структура приложения сделала это так, что пользователи были уязвимы с самого начала. Нарушение возникло в технической базе данных. Один из них построен на движке Elasticsearch и размещен на Amazon Web Services (AWS). Он записал ежедневную активность всех игроков Clubillion. Это миллионы пользователей со всего мира.

У нас есть относительные сроки нарушения - когда оно было обнаружено и так далее. Вы можете увидеть это ниже.

  • Дата открытия: 19 марта 2020 г.
  • Дата обращения поставщиков: 23 марта 2020 г.
  • Дата контакта с Amazon Web Services (AWS): 31 марта 2020 г.
  • Дата действия: прибл. 5 апреля 2020 г.

Хронология событий. Источник: vpnmentor.com

Хакеры получили доступ не только к этим деталям (повседневной деятельности пользователей), но и к своим личным данным, которые также были сохранены в той же базе данных. База данных собирала информацию со всех устройств iOS и Android и тщательно регистрировала все действия пользователей. Вы можете увидеть несколько примеров ниже.

  • "войти в игру"
  • "выиграть"
  • «потерять»
  • "обновить аккаунт"
  • "Регистрация"

Пример зарегистрированных записей. Источник: vpnmentor.com

Эксперты продолжали наблюдать за базой данных и заметили, что новые записи начали появляться. Их наблюдение доказало, что каждый день делалось около 200 миллионов записей. Некоторые дни даже превышали это число.

Чтобы выразить это нарушение в цифрах, это будет означать, что более 50 ГБ записей ежедневно обнаруживается в этой базе данных.

Информация пользователей была в значительной степени общедоступной. Игроки Clubillion не знали, что им грозит такая опасность, как взломы и утечки, а также всевозможные опасные онлайн-атаки.

Хакерам удалось получить массив персональной информации пользователя (PII), включая, помимо прочего, IP-адреса, выигрыши, адреса электронной почты и даже личные сообщения.

Вы можете увидеть в фрагменте кода ниже, как были открыты адреса электронной почты пользователей.

Рисунок 1
Код, отображающий открытость адресов электронной почты пользователей. Источник: vpnmentor.com

Глобальная экспозиция

Clubillion данные нарушения глобальны. Это затронуло пользователей из разных стран. Ниже вы найдете список имен и номеров, отображающий только некоторые страны, пострадавшие от нарушения, и среднее число пользователей в день для соответствующей страны.

  • США - 10000+
  • Великобритания - 2,475+
  • Франция - 1650+
  • Израиль - 408+
  • Германия - 1582+
  • Испания - 1026+
  • Италия - 2 407+
  • Нидерланды - 622+
  • Австралия - 6,251+
  • Канада - 7 792+
  • Бразилия - 3 859+
  • Швеция - 191+
  • Россия - 547+

Страны и их количество ежедневных пользователей Clubillion. Источник: vpnmentor.com

Другие пострадавшие места включают Австрию, Венгрию, Индию, Индонезию, Латвию, Ливан, Пакистан, Филиппины, Польшу, Румынию, Таиланд, Узбекистан и Вьетнам.

Исследователи провели исследование 23 000 бесплатных игровых приложений, в результате чего было обнаружено, что 3200 представляют собой «умеренный риск» для пользователей, 379 имели известные уязвимости безопасности, а 52 - вредоносные программы. Это может показаться не впечатляющим числом, но подумайте о сотнях, тысячах и миллионах пострадавших пользователей.

Предпочитаемая цель

Игровые приложения, такие как Clubillion, и игровые сайты в целом особенно подвержены кибератакам. Поскольку эти типы услуг (азартные игры в Интернете) известны своей непрозрачностью, киберпреступники предпочитают их в качестве жертв. Хакеры охотятся на них за кражу данных, а также за встраивание вредоносных программ на устройства пользователей. И пользователям остается только догадываться, какие меры предосторожности эти службы предпринимают против атак.

Кража персональных информационных кибер-атак может позже быть использована для множества гнусных целей. Мол, вымогательство и даже попытки подделки личных данных, и это лишь некоторые из них. Не говоря уже о том, что мошенники могут рассылать целевые фишинговые кампании против пользователей, чьи данные им удалось получить; это может быть весьма полезно в их мошенничестве. Поскольку хакеры получили бы много личных данных от пользователей, они могут обмануть их гораздо проще.

Они могут заставить игроков предоставлять дополнительную информацию и даже свои финансовые данные. Например, обманывая их, чтобы «подтвердить» транзакцию, для которой вы должны предоставить данные кредитной карты. По крайней мере, они могут попытаться заставить пользователей щелкнуть ссылку, которая окажется поврежденной и приведет к еще большим проблемам. Вредоносные ссылки могут содержать вредоносное ПО на вашем устройстве. Вы можете получить шпионское или вымогательское ПО, ни один из которых не является желательным вариантом.

Если мошенникам удается внедрить вредоносное ПО в ваш телефон, это создает еще один ряд проблем. Они могут также взломать другие приложения . Они могут звонить и отправлять тексты, а также использовать ваш список контактов для кражи информации о ваших ближайших людях.

Будьте осторожны и не подвергайте себя риску!

В то время как пользователи сталкиваются с множеством рисков из-за утечки данных, Clubillion сталкивается с потерей пользователей и возможным удалением из Google Play и App Store. На момент написания этой статьи этого не произошло, и приложение остается доступным для загрузки.

Разработчики Clubillion должны были быть более осторожными с онлайн-безопасностью своего приложения и базы данных. Если бы они были, этого нарушения можно было бы избежать. Несколько основных шагов могли бы защитить их пользователей от киберпреступников.

Ниже вы можете найти некоторые известные, но простые меры, которые могли бы помочь в этом сценарии.

  • Обеспечение безопасности своих серверов.
  • Реализация правильных правил доступа.
  • Никогда не покидайте систему, не требующую аутентификации, открытой для интернета.
  • Любая компания может повторить те же шаги, независимо от ее размера

Меры по защите от кибератак. Источник: vpnmentor.com

Если вы хотите избежать угрозы для себя и своей информации, будьте осторожны. Будьте осторожны, с какими данными вы предоставляете. Не все сайты и приложения заслуживают доступа к вашим данным. Убедитесь, что доверяете только надежным и защищенным приложениям и веб-сайтам.

July 20, 2020
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.