成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

博彩公司DraftKings遭大規(guī)模“撞庫(kù)”攻擊,損失超300000美元

安全
根據(jù)調(diào)查,所有被劫持賬戶的共同點(diǎn)可能是最初的5美元存款,然后攻擊者改變密碼,在不同的電話號(hào)碼上利用雙因素身份認(rèn)證(2FA),從受害者的網(wǎng)上銀行賬戶中提款。

11月21日體育博彩公司DraftKings在推特上發(fā)表稱, 部分用戶遭到了黑客組織的撞庫(kù)攻擊,該攻擊導(dǎo)致的損失高達(dá)30萬(wàn)美元。目前DraftKings正在調(diào)查客戶的賬戶問(wèn)題,對(duì)受影響的賬戶進(jìn)行整改。

根據(jù)調(diào)查,所有被劫持賬戶的共同點(diǎn)可能是最初的5美元存款,然后攻擊者改變密碼,在不同的電話號(hào)碼上利用雙因素身份認(rèn)證(2FA),從受害者的網(wǎng)上銀行賬戶中提款。

很多受害者在社交媒體上表達(dá)了他們的不滿,因?yàn)樗麄儫o(wú)法與DraftKings的任何人取得聯(lián)系,從而不得不看著攻擊者反復(fù)的從他們銀行賬戶中取錢(qián)。

在遭受攻擊12個(gè)小時(shí)后,DraftKings總裁兼聯(lián)合創(chuàng)始人保羅-利伯曼表示:"我們目前認(rèn)為,這些客戶的登錄信息在其他網(wǎng)站上被泄露,然后被用來(lái)訪問(wèn)他們的DraftKings賬戶,受害者使用了相同的登錄信息"。

"我們沒(méi)有看到任何證據(jù)表明DraftKings的系統(tǒng)被攻破以獲得這些信息。我們已經(jīng)確定有近30萬(wàn)美元的客戶資金受到影響,我們打算補(bǔ)償受到影響的客戶。

同時(shí)DraftKings公司建議客戶不要在多個(gè)線上服務(wù)中使用同一個(gè)密碼,也不要讓第三方平臺(tái)獲取他們的認(rèn)證許可,除了DraftKings提供的投注跟蹤器和投注應(yīng)用程序。

建議還沒(méi)有受到此次攻擊的DraftKings客戶立即在他們的賬戶上打開(kāi)2FA,并刪除任何銀行信息,解除銀行賬戶鏈接,以阻止欺詐性提款請(qǐng)求。

在此次的撞庫(kù)攻擊中,威脅者使用自動(dòng)化工具反復(fù)嘗試(多達(dá)數(shù)百萬(wàn)次),使用從其他在線服務(wù)中竊取的憑證(通常是用戶/密碼對(duì))獲得用戶賬戶的訪問(wèn)權(quán)限。

撞庫(kù)攻擊對(duì)那些在多個(gè)平臺(tái)登錄憑證相同的賬戶來(lái)說(shuō)效果非常好。攻擊者一旦獲得賬戶登錄權(quán)限,則可以竊取相關(guān)的個(gè)人和財(cái)務(wù)信息、進(jìn)行未經(jīng)授權(quán)的購(gòu)買(mǎi)或者像被劫持的DraftKings賬戶那樣,將鏈接的銀行賬戶中的錢(qián)轉(zhuǎn)移到他們控制的賬戶。

正如聯(lián)邦調(diào)查局最近警告的那樣,由于比較容易獲得泄露的登錄憑證,類似這種撞庫(kù)攻擊的數(shù)量正在迅速增加。

Okta還報(bào)告說(shuō),今年的情況急劇惡化,在2022年的前三個(gè)月,它在其平臺(tái)上記錄了超過(guò)100億次撞庫(kù)事件。這個(gè)數(shù)字約占Okta跟蹤的整體身份驗(yàn)證流量的34%,這意味著三分之一的登錄嘗試是惡意的和欺詐性的。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2022-12-29 13:20:14

2022-04-02 15:34:50

勒索軟件網(wǎng)絡(luò)攻擊

2013-05-02 11:48:26

2014-08-25 10:05:26

2013-03-28 10:14:02

2024-03-04 19:14:15

2022-04-19 12:58:20

網(wǎng)絡(luò)攻擊黑客

2021-12-29 14:07:48

撞庫(kù)攻擊密碼

2021-06-17 13:38:00

勒索軟件網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露

2022-10-18 09:05:29

2021-04-07 09:47:59

勒索軟件攻擊數(shù)據(jù)泄露

2021-03-11 08:04:55

監(jiān)控公司Verkada 黑客

2020-05-06 11:35:15

數(shù)據(jù)泄露黑客網(wǎng)絡(luò)攻擊

2016-10-22 15:04:38

2014-12-25 10:31:31

2023-04-21 19:55:11

2022-08-04 14:28:12

Github安全

2021-10-15 21:27:26

網(wǎng)絡(luò)攻擊惡意軟件網(wǎng)絡(luò)安全

2013-03-21 09:24:28

2022-05-24 14:29:32

撞庫(kù)攻擊黑客網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久黄色网 | 国产精品成人在线 | 中文字幕亚洲一区 | av一级毛片 | 亚洲综合热 | 黄视频免费观看 | 国产在线一区二区三区 | 精品日韩一区 | 日韩视频精品在线 | 天天拍天天操 | 黄色一级免费看 | 国产女人精品视频 | 亚洲精品美女视频 | 羞羞视频在线网站观看 | 91久久久久久久久久久 | 九九久久久| 亚州视频在线 | 国产精品视频网 | 国产精品欧美一区二区 | 欧美一区二区三区在线观看 | 一区二区久久 | 91看片| 红桃视频一区二区三区免费 | 免费精品| 欧美炮房 | 日本中文在线视频 | 久久精品国产清自在天天线 | 日本免费黄色 | 精品国产一区二区三区久久久久久 | 九九九视频在线 | 每日更新av | 九九久久国产精品 | 亚洲三级在线观看 | 日韩欧美在线视频 | 中文字幕成人av | 亚洲精品一区二区在线观看 | 国产精品高 | 国产va| 中文字幕成人 | 日韩欧美在线视频 | 七七婷婷婷婷精品国产 |