您现在的位置是:数据库 >>正文
博彩公司DraftKings遭大规模“撞库”攻击,损失超300000美元
数据库443人已围观
简介11月21日体育博彩公司DraftKings在推特上发表称, 部分用户遭到了黑客组织的撞库攻击,该攻击导致的损失高达30万美元。目前DraftKings正在调查客户的账户问题,对受影响的账户进行整改。 ...

11月21日体育博彩公司DraftKings在推特上发表称 ,撞库 部分用户遭到了黑客组织的博彩撞库攻击,该攻击导致的公司规模攻击损失高达30万美元。目前DraftKings正在调查客户的损失账户问题 ,对受影响的超美账户进行整改。
根据调查 ,撞库所有被劫持账户的博彩共同点可能是最初的5美元存款,然后攻击者改变密码,公司规模攻击在不同的云计算损失电话号码上利用双因素身份认证(2FA) ,从受害者的超美网上银行账户中提款 。
很多受害者在社交媒体上表达了他们的撞库不满,因为他们无法与DraftKings的博彩任何人取得联系 ,从而不得不看着攻击者反复的公司规模攻击从他们银行账户中取钱。
在遭受攻击12个小时后,损失DraftKings总裁兼联合创始人保罗-利伯曼表示:"我们目前认为 ,超美这些客户的登录信息在其他网站上被泄露,然后被用来访问他们的DraftKings账户 ,香港云服务器受害者使用了相同的登录信息"。
"我们没有看到任何证据表明DraftKings的系统被攻破以获得这些信息。我们已经确定有近30万美元的客户资金受到影响,我们打算补偿受到影响的客户 。
同时DraftKings公司建议客户不要在多个线上服务中使用同一个密码 ,也不要让第三方平台获取他们的认证许可,除了DraftKings提供的投注跟踪器和投注应用程序 。
建议还没有受到此次攻击的DraftKings客户立即在他们的建站模板账户上打开2FA,并删除任何银行信息 ,解除银行账户链接 ,以阻止欺诈性提款请求 。

在此次的撞库攻击中 ,威胁者使用自动化工具反复尝试(多达数百万次) ,使用从其他在线服务中窃取的凭证(通常是用户/密码对)获得用户账户的访问权限 。
撞库攻击对那些在多个平台登录凭证相同的账户来说效果非常好。攻击者一旦获得账户登录权限 ,则可以窃取相关的免费模板个人和财务信息 、进行未经授权的购买或者像被劫持的DraftKings账户那样,将链接的银行账户中的钱转移到他们控制的账户。
正如联邦调查局最近警告的那样,由于比较容易获得泄露的登录凭证,类似这种撞库攻击的数量正在迅速增加 。
Okta还报告说,服务器租用今年的情况急剧恶化 ,在2022年的前三个月,它在其平台上记录了超过100亿次撞库事件。这个数字约占Okta跟踪的整体身份验证流量的34%,这意味着三分之一的登录尝试是恶意的和欺诈性的 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/183c899808.html
相关文章
开源密码管理器变恶意软件,黑客建立 Keepass 山寨“李鬼”官网
数据库IT之家10 月 20 日消息,安全人员 Malwarebytes 日前发现,一款知名开源密码管理器KeePass在谷歌搜索中惊现“网址相同”的“山寨官网”,用户进入这一“山寨官网”后,下载到的是恶意 ...
【数据库】
阅读更多三星5830耳机的音质和舒适度如何?(探索三星5830耳机的声音表现和佩戴体验)
数据库作为音乐爱好者,我们都追求着卓越的音质和舒适的佩戴体验。三星5830耳机作为一款备受关注的产品,其声音表现和佩戴舒适度备受期待。本文将深入探讨三星5830耳机的音质表现、佩戴体验以及其他一些相关特点, ...
【数据库】
阅读更多数据中心屋顶在成本效率、可持续性和弹性方面发挥着至关重要的作用
数据库正确的数据中心屋顶取决于修定是否希望优先考虑成本效益、节能或在极端天气事件下的弹性。 如果让某人列出数据中心最有趣的部分,屋顶可能不会被列入名单。数据中心屋顶往往比HVAC解决方案、服务 ...
【数据库】
阅读更多