Jurojin Poker lên tiếng về scandal superuser: 'Chúng tôi vô cùng xin lỗi'
Jurojin Poker phản hồi về scandal superuser, tiết lộ cách bị tấn công và các biện pháp bảo mật mới.

Jurojin Poker thừa nhận bị tấn công có chủ đích

Sau scandal superuser nhắm vào nhóm người chơi high-stakes, Jurojin Poker, một trong hai sản phẩm phần mềm bị xâm phạm, đang nỗ lực ngăn chặn các cuộc tấn công trong tương lai và duy trì tính toàn vẹn của poker trực tuyến.
Tuần trước, chuyên gia an ninh mạng @wolfsec0x0 đã phanh phui một scandal gian lận poker trực tuyến, trong đó kẻ tấn công sử dụng phần mềm bên thứ ba để truy cập màn hình của người chơi. Một người chơi high-stakes, Ignacio Moron, tin rằng mình đã bị lừa ít nhất 100.000 USD.
Jurojin Poker, đơn vị trước đó đã ra tuyên bố về tình hình, đã trả lời các câu hỏi của PokerNews về cuộc tấn công, bao gồm cách họ được cảnh báo, ai bị ảnh hưởng và các bước họ đang thực hiện để ngăn chặn các cuộc tấn công trong tương lai.
Chi tiết về cuộc tấn công và nạn nhân

Khi được hỏi khi nào cuộc tấn công mạng này được Jurojin Poker chú ý, đại diện công ty cho biết: 'Chúng tôi phát hiện giống như cộng đồng. Cuộc điều tra của Wolf, cùng với những nghi ngờ từ người chơi high-stakes, đã đưa vấn đề ra ánh sáng, và chúng tôi biết về nó khi câu chuyện công khai lan rộng. Trong một thời gian dài, chúng tôi đã đấu tranh với những kẻ bẻ khóa bán bản sao lậu của Jurojin với giá rất thấp, nên một số hoạt động bất thường mà chúng tôi thấy đã bị gộp chung vào đó. Chúng tôi tưởng đó là vấn đề tương tự, không phải một cuộc tấn công có chủ đích vào người dùng của mình.'
Về những người bị ảnh hưởng, Jurojin cho biết: 'Cuộc tấn công chủ yếu nhắm vào người chơi high-stakes, ít hơn vào mid-stakes và rất ít vào low-stakes. Về phía Jurojin, các ca nhiễm là thụ động: bản cập nhật bị can thiệp đã lây nhiễm vào PC và cài đặt phần mềm gián điệp (Mesh) trên nhiều máy hơn so với số máy mà kẻ tấn công thực sự dùng để sniping. Chúng tôi có danh sách người dùng được xác nhận nằm trong nhóm phiên bản bị ảnh hưởng vào những ngày giờ cụ thể, và chúng tôi đang thông báo trực tiếp cho họ. Chúng tôi không thể nói danh sách đó đầy đủ. Kẻ tấn công đã che dấu vết bằng cách di chuyển người giữa các nhóm và nhanh chóng rút họ ra, và việc sao lưu liên tục một cơ sở dữ liệu lớn như vậy là không khả thi vì sẽ làm quá tải bất kỳ máy chủ nào. Vì vậy, có thể có người dùng bị ảnh hưởng mà chúng tôi không thể nhận diện. Nếu bạn nhận được bản cập nhật từ chúng tôi trong khoảng thời gian được đề cập, vui lòng làm theo các bước trong câu trả lời tiếp theo của chúng tôi.'
Về lo ngại của người chơi low-stakes, Jurojin nói: 'Chúng tôi không có bằng chứng rằng người chơi low-stakes bị nhắm mục tiêu để sniping, nên ít có lý do lo lắng về việc ai đó xem bài của bạn khi bạn chơi. Nhưng điều đó không loại trừ việc đã bị nhiễm Mesh hoặc vẫn đang bị nhiễm. Khuyến nghị chung của chúng tôi là xóa và cài đặt lại PC từ đầu để bạn hoàn toàn yên tâm. Chúng tôi hiểu điều này có thể rất bất tiện, dù việc cài đặt lại sạch là thói quen bảo mật tốt nên làm hai lần một năm. Nếu bạn không muốn làm vậy, ít nhất hãy chạy công cụ của chúng tôi để kiểm tra xem Mesh còn được cài trên PC của bạn không.'
Biện pháp khắc phục và hợp tác điều tra

Về công việc với Wolf, người phát hiện cuộc tấn công, Jurojin cho biết: 'Wolf xứng đáng nhận mọi công lao. Anh ấy đã phát hiện cuộc tấn công và dẫn dắt cuộc điều tra từ đầu. Vai trò của chúng tôi là hỗ trợ: chúng tôi đã báo cáo và đánh giá dựa trên những gì anh ấy tìm thấy để bổ sung thông tin, và chúng tôi có các báo cáo chi tiết sẵn sàng chia sẻ với anh ấy và với các đội an ninh casino.'
Công ty cũng đã thực hiện một số biện pháp, được công bố trong thông báo bảo mật của họ: 'Chúng tôi đã triển khai các cải tiến ở cấp mã. Chúng tôi đã loại bỏ việc lưu bài định kỳ mà chúng tôi từng dùng để chẩn đoán độ ổn định kết nối với phòng, chỉ giữ lại việc lưu bài thủ công khi bạn gửi báo cáo cho chúng tôi. Điều này giảm thiểu dữ liệu phong cách chơi được lưu trên PC của bạn, dù trước đó đã rất ít. Chúng tôi cũng thêm các xác thực bảo mật nội bộ để ngăn chặn các cuộc tấn công tương tự trong chuỗi cung ứng của mình. Chúng tôi đã gửi báo cáo tới các cơ quan quốc tế tại các khu vực pháp lý mà chúng tôi hiểu kẻ tấn công đang hoạt động.'
Về các tài khoản đáng ngờ khác ngoài 'Paul Gregg', Jurojin cho biết: 'Chúng tôi có nghi ngờ về một vài tài khoản, nhưng không có gì đủ chắc chắn để đáng đề cập. Chúng tôi cũng không phân tích dữ liệu trò chơi, nên không thể nêu nghi ngờ dựa trên phong cách chơi. Đó là trách nhiệm duy nhất của các casino, vì họ là người có thể thấy tất cả các ván bài. Đó cũng là một phần của những gì thực sự xảy ra: chúng tôi đã đấu tranh với những kẻ bẻ khóa bán phiên bản lậu của Jurojin và thực hiện nhiều biện pháp bảo mật chống lại họ. Trong quá trình đó, một số cuộc tấn công thực sự của kẻ tấn công này đã bị chúng tôi nhầm gán cho những kẻ bẻ khóa đó.'
Thông điệp tới cộng đồng poker
Về thông điệp gửi đến cộng đồng poker lo ngại về tính toàn vẹn của poker trực tuyến, Jurojin nhấn mạnh: 'Chúng tôi coi trọng những gì đã xảy ra và hiểu tại sao mọi người lo ngại. Tuy nhiên, poker trực tuyến luôn đối mặt với những câu chuyện cho rằng nó đang chết, và thực tế là không phải vậy. Nhiều người trong chúng tôi nghĩ đây là sự giật gân thuần túy. Vẫn còn rất nhiều volume, và mọi người trong mọi lĩnh vực của cuộc sống ngày càng thoải mái với thế giới ảo, đặc biệt là từ sau COVID. Tôi không thấy lý do gì để nghĩ một tin xấu có thể đánh sập cả một phân khúc của ngành công nghiệp lớn như vậy.'
Công ty cũng bác bỏ những tuyên bố rằng đây là câu chuyện lớn nhất trong lịch sử poker trực tuyến và có nghĩa là sự kết thúc của poker trực tuyến, cho rằng đó là những tuyên bố phóng đại.
