Аккаунты PSN уязвимы к атакам социальной инженерии, несмотря на 2FA.

Колин Мориарти, создатель контента PlayStation и бывший редактор IGN, раскрыл больше информации о взломе своей учетной записи PlayStation Network. Он утверждает, что PlayStation легко подвергается атакам с использованием социальной инженерии, что означает, что хакеры могут получить доступ даже при наличии надежных паролей и включенной двухфакторной аутентификации.

Инвестировал в Теслу, потому что нравится машина? Это хороший старт. А теперь давай разберемся, что такое мультипликаторы и почему это важно.

Начать разбираться

Мортиари объяснил в подробном посте в X, что он изучает недавние кражи учётных записей PlayStation Network (PSN). Он провёл последние несколько дней, изучая, как происходят эти кражи, и общался с несколькими высокопоставленными сотрудниками Sony из различных команд.

По словам Мориарти, в PlayStation Network удивительно легко взломаться, используя ‘социальную инженерию’. Злоумышленники могут получить доступ к учетным записям, просто используя базовую информацию – ту, которую можно найти в обычной квитанции из магазина – в сочетании с адресом электронной почты, а затем убеждая представителей службы поддержки по телефону предоставить им доступ.

Я был действительно шокирован, узнав об этом новом методе атаки! Очевидно, что он позволяет хакерам получать доступ к вашей учетной записи без необходимости вашего пароля или двухфакторной аутентификации – он просто обходит все. Это на самом деле произошло со мной, и я слышал от многих других, кто испытал то же самое. Это страшно, и кажется, что что-то серьезное должно измениться, чтобы исправить это, прежде чем это будет происходить с большим количеством людей.

Мортиарти объявил, что поделится подробным разбором этих открытий в своем подкасте Sacred Symbols. Он также заявил, что эпизод будет выпущен бесплатно в эту пятницу, признавая важность темы.

Ютубер также упомянул, что люди из его аудитории, работающие в IT и сфере безопасности, помогают ему расследовать атаки. Он делится тем, что они обнаруживают, напрямую с Sony, надеясь помочь исправить то, что он называет серьезной проблемой, затрагивающей всех игроков PlayStation.

В дальнейшем основными приоритетами являются усиление безопасности учётных записей PlayStation Network (PSN) и помощь пользователям, чьи учётные записи были украдены, в восстановлении доступа. Мориарти заявил, что некоторые пользователи не могут получить доступ к своим учётным записям в течение длительного времени – месяцев или даже лет – несмотря на то, что не совершали никаких ошибок.

Эти недавние заявления последовали за тем, как Мориарти ранее сообщил, что его учётная запись PlayStation Network была взломана, несмотря на то, что у него была включена двухфакторная аутентификация. Изначально он подозревал, что это может быть частью более масштабной атаки, затрагивающей многих игроков PlayStation, включая тех, у кого значимые профили.

Мортиарти сообщил, что их учётную запись PlayStation Network взломали, и, похоже, это связано с более масштабной и сложной атакой, направленной на различных пользователей, включая некоторых известных личностей.

Он заявил, что не попался на фишинговые попытки и не делился своим паролем через какие-либо сомнительные ссылки или веб-сайты. Мориарти считает, что его учетную запись электронной почты намеренно завалили спамом непосредственно перед тем, как он потерял к ней доступ, возможно, чтобы скрыть важные оповещения о взломе.

Итак, я поговорил со службой поддержки Sony, и они сказали мне, что может потребоваться до трех недель, чтобы получить какие-либо реальные ответы о моей учетной записи. Они удалили мои сохраненные платежные данные, что было хорошо, но не смогли сразу вернуть мне полный контроль. Очень раздражает ждать так долго!

Смотрите также

2026-05-21 16:40