历史上的今天
今天是:2025年07月09日(星期三)
2019年07月09日 | 游戏行业已发展为非常活跃且快速增长的地下经济之一
2019-07-09 来源:EEWORLD
最新《互联网安全状况报告》显示,游戏行业已发展为非常活跃且快速增长的地下经济之一,数据泄漏和撞库攻击是主要推手
负责提供安全数字化体验的智能边缘平台阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)近日发布的《2019年互联网安全状况报告:Web攻击和游戏撞库》(2019 State of the Internet / Security Web Attacks and Gaming Abuse Report)显示,黑客已将游戏行业作为主要攻击目标,其在报告中分析的17个月(2017年11月至2019年3月)内针对游戏网站进行了120亿次撞库攻击。该数字使得游戏社区不仅成为撞库攻击增长最快的目标之一,也是那些希望快速获利的犯罪分子最有利可图的目标之一。此外,在同一分析时间段内,Akamai还发现所有行业总共遭受了550亿次撞库攻击。
该报告还表明,SQL注入(SQLi)攻击目前占所有Web应用程序攻击的近三分之二(65.1%),其中,本地文件包含(LFI)攻击占24.7%。该报告的数据显示,作为一种攻击向量,SQLi攻击继续以惊人的速度增长——在2018年假日购物季达到活动高峰,且自那以后持续保持上升趋势。在2017年第一季度,SQLi攻击占所有应用程序层攻击的44%。
SQLi和撞库攻击之间的关联非常直接。撞库列表中的大部分信息在暗网和各种论坛上传播,其中包含通过全球一些最大型的数据泄漏事件中流出的数据,而其中多数泄漏的根本原因都在于SQLi。事实上,在今年早些时候,Akamai研究人员发现了一段视频,该视频指导观看者如何针对易受攻击的网站执行SQLi攻击,使用获得的凭据生成列表,然后使用这些列表针对流行的在线游戏进行撞库攻击。
Akamai安全研究员兼《互联网发展状况安全报告》编辑部主任Martin McKeay表示:“我们相信游戏行业对于黑客而言是一个极具吸引力的目标,这是因为犯罪分子可以轻而易举地交易游戏道具来获利。此外,游戏玩家是一个以乐于花钱而著称的细分群体,因此他们的财务状况也是一个诱人的目标。”
这些攻击的其中一个案例就是犯罪分子以热门游戏为目标,寻找有效账号和特殊皮肤(用于更改视频游戏中的道具外观)。玩家账号一旦成功遭到黑客入侵,即被交易或出售。
黑客似乎更加看重关联了有效信用卡或其他金融资源的被盗账号。一旦这些账号被入侵,犯罪分子就可以购买其他物品,例如游戏中使用的货币,然后加价交易或销售被“黑”的账户。
McKeay指出:“虽然游戏公司在不断创新并提高防御能力,但这些公司还须持续向消费者提供有关如何进行自我保护的培训。许多游戏玩家都很年轻,如果他们获得指导并学会如何采取最佳方式来保护自己的账号,他们也会将此用于自己的其他日常生活。”
Akamai《2019年互联网安全状况报告:Web攻击和游戏撞库》分析出的地域特征包括:
近67%的应用程序层攻击针对位于美国的公司。
俄罗斯是应用程序攻击的第二大来源国,但未列入遭受攻击排名前十的国家/地区。同样,中国被列为排名第四的攻击来源国,但未列入遭受攻击排名前十的国家/地区。
相反,英国是遭受攻击排名第二的国家,但在攻击来源国家/地区列表中仅排名第十。日本、加拿大、澳大利亚和意大利也位列遭受攻击最多的国家/地区,但均不在排名前十的攻击来源国家/地区列表中。
美国是针对所有垂直市场发起撞库攻击的最大来源国,但俄罗斯和加拿大在针对游戏行业发起的撞库攻击的来源国家/地区中排名前两位。
加拿大没有位列发起应用程序层攻击的十大来源国家/地区之中,但其是发起撞库攻击的第四大来源国家。
越南是第九大撞库攻击来源国家,而在针对游戏领域的攻击中排名第四。
史海拾趣
|
我最近在做USB转CAN过程中发现USB通讯速度受主机的影响很大,我已经把单片机的RAM全部用来做FIFO了,但还是在主机比较忙时还是会出现丢包现像。如果我不进行电脑操作,通讯到2700包/秒也不会丢包,但只要我进行操作(开IE,开窗口)就会出现不同程度 ...… 查看全部问答> |
|
PSDSoft Express软件生成的编程文件obj格式解析 各位好: 最近用到PSDSoft Express软件,其生成的编程文件obj中,包含:PLD映射,SRAM数据,EPROM数据,不知如何划分!因为编程PSD501芯片要用到这个文件. 另外,发现此软件生成的项目中,在生成obj文件之前,会自动 ...… 查看全部问答> |
|
arm上安装的是linux系统,外存是flash和sd卡,正常工作时需要频繁访问sd卡。 在系统意外掉电时,经常发生sd卡错误的问题,在下次重新启动时,系统会检查到sd卡错误,并将sd卡自动设置为只读权限,这个问题有人能帮我想想办法么?? sd卡错误的原 ...… 查看全部问答> |
|
中国3G时代即将到来,社会对3G嵌入式软件人才的渴求使3G人才已经成为业界关注“3G软环境”的焦点之一。目前,我国的3G核心人才仅有不足万人,而且基本上都被几大运营商和设备厂商所掌握。广大手持端设备制造商所急需的嵌入式开发人才、软件开发商所 ...… 查看全部问答> |
|
同济软件培训基地——微软嵌入式华东地区唯一授权中心 微软 WinCE 公开课程 尊敬的阁下: 当一个软件企业的嵌入式开发从无到有,或者当企业已有项目的投入,但发现项目进展缓慢,如何解决开发人员技术和资源的不 ...… 查看全部问答> |
|
大牛,您好,我需要二款单片机,第一款用在户外,作用是两路模拟电压信号的采集和发送,采样率3200sps,要求至少具有12位的AD和通讯接口,不需要LCD显示,内存大小够用就行,主要要求具有极低的功耗和较快的响应速度(MSP430F149除外);第二款用于 ...… 查看全部问答> |




