Игрокам Minecraft стоит проверить свои адреса электронной почты и подумать о смене паролей: на этой неделе в двух объявлениях на киберпреступных форумах предлагались, по словам продавцов, миллионы скомпрометированных аккаунтов. В одном объявлении говорится о 18 миллионах записей, в другом — о 9 миллионах. Cybernews получило образцы из обоих объявлений и обнаружило имена пользователей, адреса электронной почты и хеши паролей.
Не взлом серверов Mojang
Похоже, данные получены не в результате прямого взлома инфраструктуры Mojang или Microsoft. Вместо этого исследователи полагают, что их собрали с помощью вредоносного ПО для кражи информации, которое уже несколько лет распространяется среди игроков Minecraft. В отчёте Check Point за 2025 год уже упоминалось связанное с Россией вредоносное ПО, специально созданное для заражения пользователей Minecraft. Его часто распространяют через вредоносные моды или взломанные лаунчеры.

В изученных Cybernews образцах были адреса электронной почты, уже присутствующие в нескольких известных списках комбинаций учётных данных на Have I Been Pwned. Это убедительно свидетельствует о том, что данные были собраны в ходе предыдущих кампаний вредоносного ПО, а не в результате новой атаки на системы аутентификации Minecraft. Пароли хранятся в виде хешей, которые всё ещё нужно взломать, но в таком объёме они представляют опасность.
- Объявления появились на подпольных форумах в последние несколько дней
- Данные включают имена пользователей Minecraft, связанные с ними адреса электронной почты и хешированные пароли
- Исследователям для проверки предоставили образцы по 1 000 записей
- В образцах не обнаружено признаков наличия токенов доступа к аккаунтам или платёжной информации
- Игроки, использующие одну и ту же комбинацию адреса электронной почты и пароля в разных сервисах, по-прежнему находятся под угрозой
Это указывает на то, что источником данных могло быть вредоносное ПО для кражи информации.
Отчёт стал своевременным напоминанием для сообщества Minecraft. Игра, в которую ежемесячно играют сотни миллионов человек, остаётся прибыльной целью для распространителей вредоносного ПО. В рекомендациях Mojang уже давно предупреждают о сторонних лаунчерах и непроверенных модах. Эти предупреждения по-прежнему массово игнорируют.
Что игрокам следует сделать прямо сейчас
- Проверьте, есть ли ваш адрес электронной почты среди утекших данных, на haveibeenpwned.com
- Включите двухфакторную аутентификацию для аккаунта Microsoft/Minecraft, если она ещё не активирована
- Перестаньте скачивать моды со случайных сайтов и по ссылкам из Discord
- Используйте уникальный надёжный пароль для аккаунта Minecraft
- Следите за подозрительными попытками входа в связанные аккаунты электронной почты
На момент публикации Mojang не выпустила официального заявления по поводу конкретных объявлений на форумах. Компания регулярно сбрасывает пароли скомпрометированных аккаунтов, когда обнаруживает соответствующие признаки, однако с заявленным здесь объёмом данных будет трудно разбираться индивидуально. Лучшая защита по-прежнему зависит от самих игроков.





