Νέα στοιχεία έρχονται στο φως σχετικά με το σκάνδαλο των superusers στο online poker, καθώς εταιρεία λογισμικού τρίτου μέρους που επηρεάστηκε από την επίθεση εξέδωσε εκτενή ανακοίνωση για το περιστατικό.
Ο ειδικός κυβερνοασφάλειας @wolfsec0x0, χρήστης του X, αποκάλυψε ένα δυνητικά σοβαρό σκάνδαλο cheating στο online poker, στο οποίο οι επιτιθέμενοι χρησιμοποίησαν λογισμικό τρίτου μέρους για να αποκτήσουν πρόσβαση στην οθόνη ενός παίκτη online poker. Με αυτόν τον τρόπο, μπορούσαν να βλέπουν τα hole cards του παίκτη.
Το Jurojin Poker, ένα από τα δύο προϊόντα λογισμικού που παραβιάστηκαν, εξέδωσε εκτενή ανακοίνωση εξηγώντας τι συνέβη, ποιοι επηρεάστηκαν και ποια μέτρα έλαβε η εταιρεία ώστε να αποτραπεί η επανάληψη ενός αντίστοιχου περιστατικού.
Μέχρι στιγμής, είναι γνωστό ότι περίπου 30 παίκτες high stakes αποτέλεσαν στόχο της επίθεσης. Η Jurojin έχει επικοινωνήσει ιδιωτικά μέσω email με όλους τους χρήστες που επηρεάστηκαν από την επίθεση.
Το Jurojin Poker είναι ένα εργαλείο παραγωγικότητας «όλα σε ένα», σχεδιασμένο για παίκτες online poker που θέλουν μεγαλύτερο έλεγχο στον τρόπο με τον οποίο παίζουν. Συνδυάζει λειτουργίες όπως table management, hotkey controls, bet sizing tools και real-time overlays σε ένα ενιαίο λογισμικό που λειτουργεί παράλληλα με το poker client της επιλογής του παίκτη.
Στην ουσία, το Jurojin βοηθά τους παίκτες να πραγματοποιούν τις ενέργειές τους ταχύτερα, να είναι καλύτερα οργανωμένοι στα τραπέζια και να απλοποιούν τη διαδικασία του multitabling, προσφέροντάς τους περισσότερο χρόνο και καθαρότητα για να επικεντρώνονται στις αποφάσεις που έχουν σημασία.
Η ανακοίνωση της εταιρείας αναφέρει τα εξής:
Αυτή την εβδομάδα, η έρευνα μας διαπίστωσε ότι από τον Ιούνιο του 2025 έως και τον Ιούνιο του 2026, ένας επιτιθέμενος κατάφερε κατά διαστήματα να αντικαθιστά το πακέτο ενημέρωσης που διανεμόταν σε μια συγκεκριμένη ομάδα χρηστών του Jurojin με μια τροποποιημένη έκδοση. Ο Ιούνιος του 2026 ήταν ο τελευταίος μήνας κατά τον οποίο σημειώθηκε παραβίαση. Ορισμένα από αυτά τα πακέτα περιείχαν ένα εργαλείο απομακρυσμένης πρόσβασης.
Επρόκειτο για μια εξαιρετικά στοχευμένη επιχείρηση και όχι για μια μαζική επίθεση. Πραγματοποιήθηκε από έναν γνωστό cheater, ο οποίος είχε βάλει στο στόχαστρο συγκεκριμένους αντιπάλους, κυρίως σε high stakes παιχνίδια, με στόχο να βλέπει απομακρυσμένα τα hole cards τους. Το Jurojin ήταν μία από τις αρκετές εφαρμογές που στοχοποιήθηκαν από τον ίδιο δράστη, μεταξύ των οποίων και το IntuitiveTables. Ο ίδιος δράστης διαχειριζόταν επίσης phishing sites που παρίσταναν poker rooms και γνωστά poker tools.
Οι developers του Jurojin έχουν λάβει επιπλέον μέτρα ασφαλείας, προκειμένου να αποτραπεί μια αντίστοιχη επίθεση στο λογισμικό τους στο μέλλον.
Η πολιτική μας για συχνή αλλαγή των κλειδιών, σε συνδυασμό με τα υπόλοιπα μέτρα ασφαλείας μας, άφησε τον επιτιθέμενο χωρίς τη δυνατότητα να ανεβάσει οτιδήποτε επιπλέον. Διαθέτουμε logs για κάθε παραβιασμένη έκδοση και τις ημερομηνίες κατά τις οποίες διανεμήθηκε, τα οποία είναι διαθέσιμα στις αρμόδιες αρχές και στις ομάδες ασφαλείας.
Η εταιρεία ανέφερε επίσης ότι είχε ήδη ξεκινήσει να «ενισχύει την ασφάλεια» πριν ακόμη ενημερωθεί για την παραβίαση. Πριν από την επίθεση, η ομάδα ασφαλείας του Jurojin είχε προχωρήσει στην αλλαγή των κλειδιών κρυπτογράφησης που χρησιμοποιούνται μεταξύ της εφαρμογής και των servers της εταιρείας.
Εκ των υστέρων, αυτές οι αλλαγές βοήθησαν στον περιορισμό των επιθέσεων, παρότι εκείνη την περίοδο δεν γνωρίζαμε ακόμη ότι πραγματοποιούνταν.
Μόλις διαπιστώθηκε ότι είχε σημειωθεί η επίθεση, η ομάδα ασφαλείας του Jurojin έλαβε επιπλέον μέτρα, μεταξύ των οποίων ο περιορισμός της πρόσβασης σε ευαίσθητες ρυθμίσεις, η καταγραφή κάθε download από τον server και η απαίτηση πολλαπλών παραγόντων ταυτοποίησης σε κρίσιμα σημεία όπου πραγματοποιείται επεξεργασία ή διαγραφή δεδομένων στον server.
Το Jurojin Poker συνεργάζεται πλέον με τον «Wolf», τον ειδικό κυβερνοασφάλειας που αποκάλυψε την επίθεση στο online poker. Πως κατάφεραν, λοιπόν, οι επιτιθέμενοι να στοχεύσουν με επιτυχία παίκτες high stakes του online poker; Η Jurojin έδωσε την ακόλουθη απάντηση:
Ο επιτιθέμενος αντικαθιστούσε το πακέτο ενημέρωσης που διανεμόταν σε συγκεκριμένους χρήστες. Ορισμένα από αυτά τα πακέτα περιείχαν ένα εργαλείο απομακρυσμένης πρόσβασης.
Καταφέραμε να επιβεβαιώσουμε κάθε ιστορική έκδοση του λογισμικού που διανεμήθηκε, καθώς και ποιες από αυτές ήταν κακόβουλες και ποιες όχι. Η επίθεση ήταν πάντοτε επιλεκτική και στόχευε τη συγκεκριμένη ομάδα παικτών, πραγματοποιούνταν χειροκίνητα από τον δράστη και δεν επρόκειτο για μαζική ή αυτοματοποιημένη επίθεση.
Διαθέτουμε εκτενείς αναφορές με τα ευρήματά μας για τις αρμόδιες αρχές και τις ομάδες ασφαλείας που ενδιαφέρονται. Ορισμένες από αυτές έχουν ήδη λάβει τις συγκεκριμένες αναφορές. Για το μέλλον, θα είμαστε καλύτερα προετοιμασμένοι.
21+ | ΑΡΜΟΔΙΟΣ ΡΥΘΜΙΣΤΗΣ ΕΕΕΠ | ΚΙΝΔΥΝΟΣ ΕΘΙΣΜΟΥ & ΑΠΩΛΕΙΑΣ ΠΕΡΙΟΥΣΙΑΣ | ΕΟΠΑΕ – ΓΡΑΜΜΗ ΣΥΜΒΟΥΛΕΥΤΙΚΗΣ: 1114 | ΠΑΙΞΕ ΥΠΕΥΘΥΝΑ

