Компания Jurojin Poker опубликовала подробное заявление о кибератаке, связанной с расследованием скандала вокруг мошенничества в онлайн-покере. По данным компании, с июня 2025 года по июнь 2026 года атакующий выборочно подменял пакеты обновлений для определённой группы пользователей, а некоторые изменённые версии содержали инструмент удалённого доступа.
Атака была направлена примерно на 30 игроков высоких лимитов и позволяла злоумышленнику видеть экран покерного клиента, включая закрытые карты. Jurojin Poker сообщила о принятых мерах безопасности, передала отчёты властям и специалистам по кибербезопасности, а также связалась по электронной почте со всеми пользователями, которых сочла затронутыми.
Подробности
История получила развитие после того, как эксперт по кибербезопасности с ником @wolfsec0x0 в социальной сети X сообщил о потенциально серьёзной схеме мошенничества в онлайн-покере. По описанию источника, злоумышленники использовали стороннее программное обеспечение, чтобы получить доступ к экрану игрока. Это позволяло видеть hole cards — закрытые карты, известные только конкретному участнику раздачи, — и получать критическое преимущество за покерным столом.
Jurojin Poker стала одной из двух скомпрометированных программных продуктов. Сама компания описывает свой сервис как универсальный инструмент продуктивности для игроков в онлайн-покер. Он объединяет управление столами, горячие клавиши, инструменты расчёта размера ставок и оверлеи в реальном времени и работает параллельно с выбранным покерным клиентом. По заявлению Jurojin, продукт помогает игрокам быстрее выполнять действия, организовывать мультитейблинг и сосредотачиваться на игровых решениях.
В заявлении Jurojin говорится, что в период с июня 2025 года по июнь 2026 года атакующий мог время от времени заменять пакет обновления, предназначенный для одной конкретной группы пользователей Jurojin, на изменённую версию. Июнь 2026 года стал последним месяцем, когда фиксировалась компрометация. В некоторые из этих пакетов был включён инструмент удалённого доступа.
Компания подчёркивает, что речь шла о целевой операции, а не о массовой атаке. Согласно её версии, за атакой стоял известный мошенник, который выбирал конкретных соперников, преимущественно игроков высоких лимитов, чтобы удалённо просматривать их закрытые карты. Jurojin также заявила, что тот же злоумышленник атаковал несколько приложений, включая IntuitiveTables, и создавал фишинговые сайты, имитировавшие покер-румы и известные покерные инструменты.
Jurojin сообщила, что в частном порядке отправила электронные письма всем пользователям, которых затронула атака. Разработчики смогли сопоставить все исторические версии программы, которые распространялись через систему обновлений, и определить, какие из них были вредоносными, а какие — нет. В компании уточнили, что вредоносные версии доставлялись только определённой группе игроков и распространялись вручную самим злоумышленником, а не в рамках массовой автоматизированной рассылки.
После выявления инцидента команда Jurojin приняла дополнительные меры. Среди них — ограничение доступа к чувствительной конфигурации, регистрация каждого скачивания с сервера и обязательное использование нескольких факторов аутентификации в ключевых местах, где на сервере редактируются или удаляются данные. Многофакторная аутентификация означает дополнительную проверку личности пользователя помимо одного пароля.
Компания также заявила, что ещё до обнаружения атаки уже усиливала защиту. В частности, служба безопасности Jurojin заранее провела ротацию ключей шифрования, которые используются для обмена данными между приложением и серверами. В ретроспективе эти изменения помогли ограничить атаку, хотя на тот момент команда ещё не знала о компрометации.
По словам Jurojin, политика частой смены ключей и другие меры безопасности не позволили атакующему загружать новые изменённые файлы. У компании сохранились журналы всех скомпрометированных версий и дат, когда они предоставлялись пользователям. Эти материалы подготовлены для властей и специалистов по безопасности; некоторые из них уже получили соответствующие отчёты.
Jurojin Poker сотрудничает с экспертом по кибербезопасности Wolf, который первым раскрыл информацию об атаке на онлайн-покер. В завершение заявления компания принесла извинения пользователям и заверила клиентов, что безопасность остаётся её приоритетом. Jurojin также заявила, что в будущем будет лучше подготовлена к подобным угрозам.
Комментарий «Редакция Vse-o-Pokere»
Для операторов, покерных платформ и разработчиков вспомогательных инструментов эта история показывает, что риски могут возникать не только внутри игрового клиента, но и в цепочке поставки программного обеспечения. Бизнесу важно заранее понимать, какие данные обрабатывают сторонние приложения, кто получает доступ к обновлениям и как фиксируются изменения в серверной инфраструктуре. Отдельный вопрос — порядок уведомления пользователей и взаимодействия с правоохранительными органами, особенно если инцидент затрагивает игроков из разных юрисдикций. Мы консультируем и сопровождаем клиентов по вопросам, связанным с покером, гемблингом, казино, азартными играми и законодательством, включая оценку рисков при использовании сторонних IT-решений и подготовку внутренних процедур безопасности.
- → AceGuardian открыла код обнаружения суперпользователей после скандала с трояном в покерном ПО
- → Jordan Drummond назвал три префлоп-ошибки турнирных игроков и предложил исправлять их по чартам BBZ
- → Кардифф: организаторы нелегальных покерных игр получили по три года условно
- → Августовская выручка PokerStars on FanDuel выросла на 14% на стагнирующем рынке США
- → Майкл Барлоу выиграл кольцо RGPS Lake Erie Main Event после раздачи с девятью картами