Daripada jumlah ini, platform Steam menyumbang 5.7 juta akaun, manakala sistem utama seperti Epic Games Store, Battle.net, Ubisoft Connect, GOG dan EA menyumbang kira-kira 6.2 juta. Serangan tersebut kebanyakannya berasal daripada perisian hasad infostealer.

Bilangan akaun Steam yang digodam pada tahun 2024. Sumber: Kaspersky Digital Footprint Intelligence
Berdasarkan data log perisian hasad, Kaspersky menganalisis bilangan akaun Steam yang dicerobohi di rantau Asia Pasifik. Keputusan menunjukkan bahawa Thailand mendahului dengan hampir 163,000 akaun, diikuti oleh Filipina dengan 93,000, dan Vietnam di tempat ketiga dengan hampir 88,000. Sebaliknya, Singapura hanya mencatatkan 4,000 akaun, terendah di rantau ini.
Tidak menghairankan, APAC telah menjadi sasaran utama: rantau ini kini merupakan hab permainan global, yang merangkumi lebih separuh daripada pemain permainan dunia , hampir 1.8 bilion orang. Ledakan peranti mudah alih dan pertumbuhan permainan kasual dan eSport telah mengubahnya menjadi tanah subur bagi penjenayah siber.
Polina Tretyak, seorang penyelidik di Kaspersky Digital Footprint Intelligence, menyatakan bahawa data yang bocor sering kali dikeluarkan berbulan-bulan atau bertahun-tahun selepas serangan itu. Ini bermakna bilangan sebenar akaun yang dikompromikan mungkin jauh lebih tinggi. Beliau mengesyorkan agar pengguna menukar kata laluan mereka secara berkala, mengelakkan penggunaan kata laluan yang sama merentasi pelbagai platform dan menjalankan imbasan keselamatan jika mereka mengesyaki jangkitan perisian hasad.

Polina Tretyak, Penyelidik di Kaspersky Digital Footprint Intelligence
Bukan sahaja pemain permainan, tetapi perniagaan juga menghadapi risiko apabila pekerja menggunakan e-mel syarikat untuk mendaftar bagi perkhidmatan peribadi. Kajian daripada Kaspersky menunjukkan bahawa 7% daripada akaun yang bocor di Netflix, Roblox dan Discord dikaitkan dengan e-mel syarikat. Ini membuka risiko penggodam menggunakan maklumat yang bocor untuk memperdaya pekerja supaya memasang perisian hasad pada sistem, memecahkan kata laluan atau mendapatkan akses tanpa kebenaran kepada data sensitif.
Pencuri maklumat sering menyamar sebagai permainan cetak rompak, perisian penipuan atau mod tidak rasmi, yang bertujuan untuk mencuri kata laluan, dompet mata wang kripto, maklumat kad kredit dan kuki pelayar. Data ini kemudiannya dijual di darknet, membuka jalan untuk serangan selanjutnya. Ancaman ini amat serius dalam konteks kerja hibrid dan BYOD (membawa peranti peribadi ke tempat kerja), di mana garisan antara penggunaan peribadi dan kerja semakin kabur, mewujudkan peluang untuk perisian hasad merebak.
Untuk mengelakkan diri daripada menjadi mangsa, pakar Kaspersky mengesyorkan langkah-langkah berikut:
+ Untuk individu: Jalankan imbasan keselamatan komprehensif pada semua peranti untuk mengalih keluar sebarang perisian hasad yang dikesan; Tukar kata laluan untuk akaun yang dikompromi; Pantau aktiviti mencurigakan yang berkaitan dengan akaun yang terjejas.
+ Untuk perniagaan: Pantau forum web gelap secara proaktif untuk mengesan tanda-tanda awal akaun pelanggan atau pekerja yang dikompromi; Gunakan penyelesaian khusus seperti Kaspersky Digital Footprint Intelligence untuk memahami apa yang diketahui oleh penjenayah siber tentang aset syarikat, sekali gus mengenal pasti kaedah serangan yang berpotensi dan melaksanakan langkah perlindungan yang tepat pada masanya.
Sumber: https://nld.com.vn/hon-11-trieu-tai-khoan-game-bi-ro-ri-thong-tin-dang-nhap-19625090417305553.htm









