Стримеры Twitch пожаловались на вывод денег из их цифровых кошельков
Стримеры Twitch утверждают, что хакеры получили доступ к их аккаунтам и переадресовали платежи на свои кошельки PayPal. Некоторые из пострадавших связали похищение денег с недавним взломом платформы. Стриминговый сервис тогда заявил, что учетные данные пользователей скомпрометированы не были
Стримеры-пользователи сервиса Twitch пожаловались на вывод денег с их кошельков. Пострадавшие стримеры заявили, что выбранный ими способ оплаты был изменен, а средства переведены на чужие счета. Стриминговая платформа в ответ на жалобы сообщила, что не может отменить транзакции, которые были успешно проведены и подтверждены, пишет информационный портал SecurityLab.ru.
По данным портала, первой жертвой хакеров стал партнер Twitch стример Killadelphia (около 10 000 подписчиков). По его словам, кто-то авторизовался в его учетной записи и изменил платежную информацию. В результате этих действий весь его заработок (донаты, доходы от рекламы и т.п.) был переведен на чужой кошелек PayPal. После Killadelphia о выводе денег заявили стримеры xSophieSophie, Dakillzor и EliteJonas1. У них также был изменен выбранный способ оплаты, а средства переведены на чужой счет.
В Twitch в ответ на жалобы сообщили, что не могут помочь пострадавшим, поскольку «оплата была произведена выбранным способом». «У поддержки Twitch нет возможности отзывать или повторять платежи, оплаченные и подтвержденные успешно», — сказали в Twitch. Так, в ответ на жалобу xSophieSophie представители Twitch заявили, что «возможности отменить эту транзакцию нет». В сервисе посоветовали сменить пароль и включить двухфакторную аутентификацию. По словам xSophieSophie, двухфакторная аутентификация была включена, но это не помешало хакерам изменить способ оплаты.
Некоторые из стримеров связали хищения денег из кошельков с недавним крупным взломом. 6 октября анонимный пользователь форума 4chan разместил на нем украденные данные Twitch. Он заявил, что получил доступ к исходному коду стриминговой платформы, ее приложений для компьютеров и мобильных устройств, ряду зашифрованных паролей пользователей и информации о выплатах стримерам за последние три года. Автор утечки отметил, что выложил только часть данных, но не уточнил, планирует ли делиться остальными.
Twitch после утечки заявил, что пароли пользователей, а также номера их карт и другая банковская информация не попали в руки хакеров, взломавших стриминговую платформу. Утечка коснулась исходного кода сервиса и данных о выплатах «небольшой части» стримеров, заверили в компании. Согласно опубликованным анонимом данным, за три года работы на Twitch больше всего заработал стример CriticalRole ($9,63 млн), а всего более миллиона долларов на платформе получили около 80 стримеров. Однако русскоязычных авторов среди них не оказалось.