根据互联网交付和云服务公司Akamai的最新报告,黑客在截至2019年3月的17个月内对全球游戏网站进行了120亿次凭证填充攻击,从而瞄准了游戏行业。这使得游戏社区成为凭证填充攻击中增长最快的目标。在这些攻击当中,黑客利用窃取的凭据来接管帐户,并且寻求快速获利。在同一时间段内,Akamai在所有行业中,共遭遇550亿次凭据填充攻击。
报告还显示,SQL注入(SQLI)攻击现在占所有Web应用程序攻击的65.1%,本地文件包含(LFI)攻击占24.7%。报告的数据显示,作为一种攻击手段,SQLI攻击继续以惊人的速度增长,2018年假日购物季期间这种攻击活动量激增。在2017年之一季度,SQLI攻击占所有应用层攻击的44%。
事实上,今年早些时候,Akamai研究人员发现了一个攻击视频教学,其中黑客展示了如何对易受攻击的网站进行SQLI攻击,然后使用获得的凭据生成可用于对流行在线游戏进行凭据填充攻击的列表。
Akamai研究人员认为游戏行业对黑客有吸引力的一个原因是,犯罪分子可以轻松地将游戏内的物品交换为利润。此外,游戏玩家是一个以花钱出名的小众群体,因此他们的财务状况也是一个诱人的目标。黑客似乎更重视与有效信用卡或其他财务资源相关联的受感染帐户。一旦这些帐户遭到入侵,犯罪分子就可以购买额外的物品,例如游戏中使用的货币,然后以加价方式交易或出售。
虽然游戏公司不断创新和改进防御,但这些公司也必须继续帮助教育他们的消费者如何保护自己。许多游戏玩家都很年轻,如果他们被教导保护自己帐户的更佳 *** ,那么他们将把这些更佳实践融入他们的余生当中。
(稿源:cnBeta,封面源自 *** 。)
Facebook母公司Meta被欧盟罚款1700万欧元(约合1900万美元),原因是它未能阻止Facebook平台在2018年发生的一系列数据泄露事件,违反了欧盟的隐私规则。 Meta在欧盟的主要隐私监管机构爱尔兰数据保护委员会表示,他们发现Facebook“未能采取适当的技术和组织措施”。 20...
Google已经为Windows、Mac和Linux用户发布了Chrome 99.0.4844.84,以解决一个在外部被利用的高严重性零日漏洞。浏览器供应商在周五发布的安全公告中说:”Google已经得知CVE-2022-1096的一个漏洞存在于外部。” 99.0.4844.84版本已经在稳定的桌...
以色列似乎正在从一场大规模的网络攻击中恢复过来。据Haaretz和Kan的Amichai Stein报道,攻击者在周一晚上攻陷了几个以色列政府网站,其中包括卫生部、内政部、司法部和福利部网站。总理办公室的网站也受到了影响。以色列国家网络管理局在一份声明中称,现在所有的网站都已重新上线。 虽然以色列政...
近日,应用交付领域(ADN)全球领导者F5公司发布了一项安全警告,其研究团队监测到一个关键漏洞正在被积极利用。漏洞的追踪代码为CVE-2022-1388,CVSS 3.0评分为9.8,危险等级非常高。该漏洞允许未经身份验证的网络攻击者执行任意系统命令,执行文件操作,并禁用BIG-IP上的服务。 根...
自 Windows 11 系统 2021 年 6 月发布以来,不断有各种活动欺骗用户下载恶意的 Windows 11 安装程序。虽然这种情况在过去一段时间里有所遏制,但现在又卷土重来,而且破坏力明显升级。 网络安全公司 CloudSEK 近日发现了一个新型恶意软件活动,看起来非常像是微软的官方网站...
包含敏感数据的数千个 Firefox cookie 数据库目前出现在 GitHub 的存储库中,这些数据可能用于劫持经过身份验证的会话。这些 cookies.sqlite 数据库通常位于 Firefox 配置文件文件夹中。它们用于在浏览会话之间存储 cookie。现在可以通过使用特定查询参数搜索 G...