Масивна атака срещу Roblox

Киберпрестъпници твърдят, че продават база данни с 50 милиона акаунта в Roblox, събрани вероятно чрез инфо-стилър малуер, който директно краде потребителски имена и пароли. Според доклад на  фирма Brinztech, базата се предлага за 777 долара.

Базата данни предполагаемо съдържа ясен текст на пароли или слабо хеширани данни, както и директни URL пътища за вход, които могат да заобиколят базови проверки за сигурност.

Потенциални рискове за млади потребители и разработчици

Ако твърденията са верни, младата аудитория на Roblox е изключително уязвима. Най-сериозните рискове включват:

  • Масово прихващане на акаунти

  • Кражба на виртуални активи с реална стойност

  • Кражба на приходи от разработчици на игри

Brinztech предупреждава, че компрометирането на акаунт на разработчик може да доведе до хиляди долари загубени приходи и внедряване на зловреден код в популярни игри и „experience“ среди.

Тактика за бързи продажби на данни

Изследователите отбелязват, че нисък ценови праг ($777) е типична тактика за бързи продажби („burn sales“) на свежи данни, преди екипите за сигурност да принудят нулиране на пароли и защита на платформата.

Освен това, хакерите могат да използват данните за фишинг атаки, насочени към малки деца, които са по-склонни да се доверят на съобщения за „подарък от 10 000 Robux“, ако са правилно адресирани към техните акаунти.

Препоръки за сигурност от експерти

Brinztech съветва потребителите да предприемат следните мерки:

  • Незабавна смяна на паролата

  • Излизане от всички други активни сесии

  • Активиране на мултифакторна автентикация

  • Висока предпазливост при всякакви нежелани съобщения, свързани с Roblox

Хакерите могат да се опитат да прехвърлят компрометирани данни към други платформи като Google, Netflix или други популярни услуги.

Предишни инциденти и контекст на изтичанията

През януари 2026 г. изследователят Джеремая Фоулър разкри голямо изтичане на 149 милиона логина и пароли, включително Roblox. Базата данни от 96GB съдържала информация от Facebook, Instagram, TikTok, X и други приложения, събрана чрез keylogger и инфо-стилър малуер, оставена без защита и публично достъпна.

e-security.bg

Подобни

Създателят на Ransom Cartel получи 16 години затвор
12.08.2026
Hands of the prisoner in jail
Канадец се призна за виновен за кражба на данни от 165 организации
11.08.2026
prison_pexels-rdne-6064890
„Истинската тайна“ около НЛО не са летателните апарати, а прикриването им
11.08.2026
christianplass-ufo-1784349_640
Швейцарската държавна ИТ агенция потвърди пробив в SharePoint сървъри
10.08.2026
cybersecurity2
ИИ агенти на Meta компрометираха реална компания
9.08.2026
meta
Google прекратява ерата на Assistant
7.08.2026
google-gemini

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640