Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA

Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA

Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальной уязвимости» в проверке владения аккаунтом.Хакеры смогли изменить адрес электронной почты и пароль, а также потратить средства с привязанного способа оплаты, несмотря на активную двухфакторную аутентификацию. Уязвимость проявляется при подтверждении владения через номер транзакции, предоставленный владельцем аккаунта, что делает систему крайне уязвимой к социальной инженерии.Злоумышленники используют внутренние инструменты Sony и собирают скриншоты с адресами электронной почты, чтобы захватывать учетные записи. Даже повторные запросы к одной и той же учетной записи не вызывают подозрений в системе поддержки PlayStation. Пока не ясно, затрагивает ли эта проблема всех пользователей PSN, но всем рекомендуется не публиковать личную информацию онлайн и использовать предоплаченные карты для покупок в цифровых магазинах.Случай Леллуша подчеркивает необходимость улучшения процедур поддержки Sony для защиты пользователей от подобных атак. Вредоносные действия через такие уязвимости могут привести к потере средств и доступа к цифровым библиотекам, что делает проблему критической для владельцев учетных записей.Читайте также: Testing Games составил топ-8 лучших видеокарт 2025 года Xiaomi показала, как снимает суперфлагман Xiaomi 17 Ultra — у конкурентов нет шансов Новые часы Xiaomi Watch 5 и наушники Buds 6 представят уже на этой неделе Эт...
25.12.2025 - 00:19
Источник: ichip.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Новые учётные записи Microsoft по умолчанию создаются без паролейНовые учётные записи Microsoft по умолчанию создаются без паролей Компания Microsoft объявила, что отныне все новые учётные записи Microsoft будут создаваться «беспарольными по умолчанию». Эта инициатива направлена ...

Перехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2wordsПерехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2words Раскрыта информация о жертвах фишинга, о котором на днях предупреждали администраторы репозитория Python-пакетов PyPI (Python Package Index). В резул ...

Баг в Outlook не позволял пользователям войти в учетные записи и расходовал системные ресурсыБаг в Outlook не позволял пользователям войти в учетные записи и расходовал системные ресурсы Разработчики Microsoft устранили проблему в Outlook, которая приводила к сбоям в работе десктопных приложений, чрезмерному использованию системных ре ...

Институт Оргэнергострой защитил учетные записи сотрудников с помощью сервиса ID от Контур.ЭгидыИнститут «Оргэнергострой» защитил учетные записи сотрудников с помощью сервиса ID от «Контур.Эгиды» АО «Институт «Оргэнергострой» (ОЭС) внедрил сервис двухфакторной аутентификации ID от «Контур.Эгиды». Решение... ...

Данные пустились наутек // Каким образом учетные записи сотрудников попадают в даркнетДанные пустились наутек // Каким образом учетные записи сотрудников попадают в даркнет Данные более половины российских компаний уже оказались в даркнете, это следует из годового отчета о киберугрозах «Инфосистемы Джет». Речь об учетных ...

Исследование Yandex B2B Tech: чаще всего облачные и гибридные среды пытаются атаковать через учетные записиИсследование Yandex B2B Tech: чаще всего облачные и гибридные среды пытаются атаковать через учетные записи За первое полугодие 2025 г. команда безопасности Yandex B2B Tech зафиксировала более 25 тыс. попыток атак на облачные и гибридные... ...

В работе PlayStation Network произошел сбойВ работе PlayStation Network произошел сбой Пользователи по всему миру жалуются на сбой в работе игровой сети PlayStation Network. Сообщения о неполадках стали поступать ночью, следует из данны ...

Хакеры начали взламывать Android-смартфоны через уязвимость в десятках чипов QualcommХакеры начали взламывать Android-смартфоны через уязвимость в десятках чипов Qualcomm Qualcomm подтвердила, что хакеры использовали уязвимость нулевого дня CVE-2024-43047 в десятках её чипов, установленных в смартфонах таких брендов, к ...

PlayStation Network от Sony терпит многочасовой сбой, раздражая геймеровPlayStation Network от Sony терпит многочасовой сбой, раздражая геймеров Во вторник сеть PlayStation Network компании Sony была отключена на несколько часов, что вызвало разочарование у геймеров по всему миру, которые жало ...

PlayStation Network возобновила работу после масштабного сбоя, но не совсемPlayStation Network возобновила работу после масштабного сбоя, но не совсем Вчера владельцы игровых приставок Sony PlayStation 4 и PlayStation 5 лишились возможности запуска онлайн-игр: из-за неполадок на платформе Sony PlayS ...

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный кодКритическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых ...

Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратораУязвимость в FortiSwitch позволяет удаленно сменить пароль администратора Компания Fortinet выпустила патчи для критической уязвимости CVE-2024-48887 (9,3 балла по шкале CVSS) в устройствах FortiSwitch. Проблема позволяет у ...