PlayStation ma poważny problem. Wszystkie konta PS5 i PS4 są zagrożone

Gry
221V
DualSense PS5 Konsola
AlbertWokulski | Dzisiaj, 06:11
PS5 PS4

Kupujesz wiele cyfrowych gier na PS5 i PS4 lub po prostu zdobywasz kolejne trofea i przywiązałeś się do konta? Przeczytaj tę wiadomość. PlayStation ma aktualnie ogromny problem i najnowsza sytuacja jest tego najlepszym dowodem.

Colin Moriarty, założyciel podcastu „Sacred Symbols” i były redaktor IGN zajmujący się PlayStation, poinformował, że jego konto PSN zostało przejęte. Jak sam napisał: „Moje konto PSN zostało zhakowane, najwidoczniej w ramach trwającej i bardzo zaawansowanej serii ataków wymierzonych zarówno w przypadkowych, jak i rozpoznawalnych użytkowników”.

Dalsza część tekstu pod wideo

Co szczególnie niepokojące, Moriarty korzystał z dwuskładnikowego uwierzytelniania. Dziennikarz podkreślił również, że nie padł ofiarą klasycznego phishingu. „Nie zostałem oszukany, nie klikałem w żadne linki i nigdzie przypadkowo nie podałem swojego hasła. Jestem tego całkowicie pewien” - zaznaczył.

Moje konto PSN zostało zhakowane, najprawdopodobniej w ramach trwającej serii wyrafinowanych ataków wymierzonych zarówno w przypadkowych, jak i „znanych” użytkowników.

Rzeczywiście, kilka dni temu ktoś mi powiedział, że stanę się celem ataku, i miał rację. (Jego konto również zostało zhakowane.)

Tuż przed utratą dostępu do konta jego skrzynka e-mail została zasypana setkami wiadomości spamowych. To znana metoda stosowana przez cyberprzestępców, która ma ukryć najważniejsze powiadomienia, takie jak informacja o zmianie adresu e-mail czy wyłączeniu dodatkowych zabezpieczeń. Właśnie tak wyglądał ten atak - Moriarty otrzymał SMS, że e-mail przypisany do konta został zmieniony, a 2FA wyłączone.

Według jego relacji z przejętego konta wysłano także wiadomość do współprowadzącego podcast z krótką groźbą: „Jesteś następny”. Moriarty zasugerował, że sprawa może być poważniejsza i może dotyczyć luk w procedurach odzyskiwania kont lub wykorzystania socjotechniki wobec pracowników wsparcia technicznego.

Najbardziej zaskakująca okazała się reakcja Sony. Po kontakcie z obsługą klienta usłyszał, że odzyskanie konta może potrwać nawet trzy tygodnie. „Powiedziano mi, że uzyskanie jakichkolwiek odpowiedzi może zająć trzy tygodnie. To brzmi absurdalnie” – napisał. Sony miało usunąć zapisane dane płatnicze, ale początkowo nie było w stanie natychmiast przywrócić pełnej kontroli nad kontem.

Ostatecznie Moriarty odzyskał dostęp, ale sam przyznał, że pomogły mu kontakty w branży i znajomi pracujący w studiach należących do Sony. Nie każdy użytkownik będzie miał takie możliwości, a przecież dla wielu graczy konto PSN to biblioteka gier warta tysiące złotych i lata zbierania trofeów.

Dzięki pomocy przyjaciół i kontaktów w firmie Sony udało mi się odzyskać konto. Chciałbym podziękować wszystkim za miłe słowa, rady i wskazówki! To dla mnie bardzo wiele znaczyło.

W pełni zdaję sobie sprawę, że skorzystałem z przywilejów wynikających wyłącznie z mojej pozycji w społeczności PlayStation oraz licznych powiązań z „matką statkiem”. Nie są to bynajmniej przywileje, do których dostęp ma wiele innych osób. Muszę to po prostu przyznać.

Mając to na uwadze, wiem, że z biegiem czasu spotkało to wiele osób, a my nawet kilkakrotnie poruszaliśmy ten temat w programie Sacred Symbols. W następnym odcinku zagłębię się w tę sytuację, ale zapewniam, że już teraz zabiegam (i będę nadal zabiegał) u wszystkich, u których tylko mogę, aby, mam nadzieję, pomóc przekonać decydentów, że jest to prawdziwy problem, z którym muszą się zmierzyć.

Jeszcze raz dziękuję.

Sprawa ponownie rozbudziła dyskusję o bezpieczeństwie PlayStation Network. Podobne problemy zgłaszał wcześniej francuski dziennikarz Nicolas Lellouche, który twierdził, że konto można przejąć za pomocą socjotechniki, wykorzystując nawet pojedynczy identyfikator transakcji.

Warto pamiętać, że Sony oferuje już logowanie za pomocą passkeys, czyli nowoczesnej metody uznawanej za znacznie bezpieczniejszą od tradycyjnych haseł i standardowego 2FA. W obliczu takich sytuacji może to być najlepszy moment, by dodatkowo zabezpieczyć swoje konto. Sony nie skomentowało jeszcze publicznie całej sprawy.

Źródło: pushsquare

Komentarze (0)

SORTUJ OD: Najnowszych / Najstarszych / Popularnych

cropper