Перетаскивайте изображение, чтобы исследовать его. Когда оно в фокусе, используйте клавиши со стрелками.

повторное использование пароля

Продажа данных Minecraft — это сбор данных с серверов, а не взлом Mojang

В объявлениях киберпреступников заявляется о продаже до 18 миллионов записей с адресами электронной почты и хешами паролей. Исследователи, изучившие образцы, говорят, что данные поступили всего с трёх взломанных серверов сообщества — через вредоносное ПО для кражи данных.

2 мин. чтения

На прошлой неделе два разных продавца на киберпреступных форумах предлагали то, что они называли миллионами записей игроков Minecraft. Один указал 18 миллионов, другой — 9 миллионов. В образцы входили имена пользователей, адреса электронной почты и хеши паролей. Звучало тревожно.

Исследователи получили образцы и изучили их. Они обнаружили, что тестовая выборка из 1 000 записей поступила всего с трёх разных серверов Minecraft. Многие записи повторялись. В данных не было временных меток, подтверждающих, что они актуальны. Такая картина соответствует вредоносному ПО для кражи данных, которое годами нацеливалось на игроков Minecraft, а не прямому взлому систем Mojang или Microsoft.

Это не взлом Mojang. Это предсказуемый результат того, что игроки запускают сомнительные моды, заходят на случайные серверы и используют один и тот же пароль повсюду. Продавцы, вероятно, завышают цифры, чтобы сбыть старый хлам.

Что игрокам действительно следует сделать

  • Смените пароль учётной записи Microsoft, если он совпадает с паролем, который вы используете на сторонних серверах Minecraft.
  • Немедленно включите двухфакторную аутентификацию для учётной записи Microsoft.
  • Перестаньте скачивать случайные моды, клиенты и читы из ненадёжных источников.
  • Используйте уникальные пароли для учётных записей, связанных с Minecraft.

Вредоносные кампании 2025 и 2026 годов специально нацеливались на пользователей Minecraft с помощью программ для кражи данных, которые похищают учётные данные лаунчера, данные браузера и сохранённые пароли. Нынешние объявления, по-видимому, стали следствием этой продолжающейся проблемы, а не нового громкого взлома.

Неясно, насколько старый этот набор данных: в нём нет временных меток.

Эта цитата принадлежит исследователям, изучившим образцы продавцов. Ограниченный охват и многочисленные повторы убедительно указывают на то, что данные собрали с нескольких взломанных серверов сообщества, а не получили из центральной системы аутентификации Mojang.

Minecraft не публиковала официального заявления именно об этих объявлениях. Это согласуется с выводами о том, что взломана была не их инфраструктура. Тем не менее этот случай служит полезным напоминанием: безопасность многопользовательской экосистемы зависит от самого уязвимого сервера и небрежных привычек игроков.

Вам понравилась эта история?