社区编辑申请
注册/登录
Akamai:疫情期间视频游戏行业面临的网络攻击增幅最大
安全
阿卡迈技术公司(Akamai Technologies)发布的研究表明,在新冠疫情期间,针对视频游戏行业的网络攻击流量增长超过了任何其他行业。

北京时间6月29日消息,阿卡迈技术公司(Akamai Technologies)发布的研究表明,在新冠疫情期间,针对视频游戏行业的网络攻击流量增长超过了任何其他行业。Akamai的新一期《互联网安全状况报告:疫情期间的游戏业》(State of the Internet / Security report, Gaming in a Pandemic)显示,视频游戏行业在2020年遭受了超过2.4亿次Web应用程序攻击,相比2019年增加了340%。

Akamai安全研究表明,在整个2020年,攻击者针对游戏玩家和游戏公司发起了“无休止的”Web应用程序和撞库攻击。

Akamai的报告显示,包含应用程序内购买功能的移动游戏也遭受了持续且密集的攻击。犯罪分子正在寻找各种机会来攻击那些用真金白银购买游戏内虚拟商品(比如皮肤、角色强化功能和额外等级)的玩家。该报告重点介绍了最近的一个示例,在该示例中,攻击者利用网络钓鱼工具包窃取玩家的电子邮件地址、密码、登录信息和地理位置信息,随后,他们会在犯罪市场中出售这些数据。

Akamai安全研究员兼《互联网安全状况报告》作者Steve Ragan表示:“犯罪分子简直是无休无止,我们的数据也证明了这一点。我们发现,犯罪分子持续对视频游戏行业发起攻击,他们每天(通常是每小时)都在考验该行业的防御系统并寻找其中存在的漏洞,然后,他们通过这些漏洞攻破服务器并窃取信息。我们还看到,犯罪分子在流行的社交网络上创建了许多群聊,专门用于分享攻击技术和最佳实践。”

用于窃取玩家登录凭据和个人信息的SQL注入(SQLi)是2020年出现次数最多的Web应用程序攻击向量,在Akamai观察到的针对游戏行业的所有攻击中占比59%。排名其后的是占比24%的本地文件包含(LFI)攻击,该攻击旨在窃取应用程序和服务中的敏感信息,从而进一步入侵游戏服务器和帐户。跨站点脚本(XSS)攻击和远程文件包含(RFI)攻击在观察到的攻击中分别占8%和7%。

Akamai研究数据

2020年,视频游戏行业遭受了近110亿次撞库攻击,比上年增加了224%。这些攻击持续不断且规模很大,每天会发生数百万次,有两天的峰值甚至超过了1亿次。在帐户接管攻击这一分类中,撞库攻击的热门程度仅次于网络钓鱼,撞库攻击在2020年非常普遍,犯罪分子只需在非法网站上花费5美元,就能获取包含被盗用户名和密码的批量列表。

Akamai研究数据

Ragan指出:“有些用户会重复使用相同的密码,以及使用简单的密码,这导致撞库攻击成为了一个持续存在的问题,也成为了犯罪分子手中的有效工具。当犯罪分子成功攻破一个帐户后,使用相同用户名和密码组合的其他所有帐户可能也会遭到入侵。通过使用密码管理器等工具并尽可能选择应用多重身份验证,可有助于消除对于密码的重复使用,使攻击者更难以成功实施攻击。”

 

责任编辑:赵宁宁 来源: 中关村在线
相关推荐

2022-06-20 22:37:25

Linux操作系统命令

2022-06-15 11:02:40

网络安全运营

2022-06-15 08:21:49

Linux运维工程师

2022-06-07 10:09:42

新技术人工智能5G

2022-06-16 15:42:16

攻击面管理ASM

2022-05-27 10:00:06

C++游戏引擎

2022-06-14 23:34:10

Linux安全服务器

2022-06-20 13:34:46

漏洞网络攻击

2022-06-21 10:34:56

芯片短缺供应链问题

2022-06-28 10:58:35

勒索软件攻击事件

2022-06-23 12:03:00

网络安全网络安全事故

2022-06-30 11:03:27

DDoS攻击WAF

2022-06-03 09:41:03

DockerKubernetes容器

2022-06-29 16:33:52

安全信息泄露信息安全

2022-06-29 14:46:00

网络攻击数据泄露勒索软件

2022-06-14 16:29:08

2022-06-28 05:35:46

勒索软件网络安全网络攻击

2022-06-22 05:53:49

城域网广域网VXLAN

2022-06-07 09:59:21

网络安全安全漏洞

2022-05-27 15:06:22

攻击面管理(ASM)网络安全运营

同话题下的热门内容

超低成本 DDoS 攻击来袭,看 WAF 如何绝地防护都怪二维码,造就了网友们的社死现场...2022年上半年五大勒索软件攻击事件谁家的加密密钥,写死在代码里?就因为QQ登录二维码,全网发生了大规模的社死黑客组织对印度政府发动了网络攻击如何最大限度提升智能建筑中的网络安全?监管机构禁令频发,谷歌将被禁止追踪数百万用户数据

编辑推荐

付费成人网站OnlyFans数百名创作者内容泄露,可能有你关注的YouTube博主2019年最近发现的网络安全事件权威解读 | 网络安全等级保护2.0标准体系以及主要标准2019年网络安全事件回顾(国际篇)2019年网络安全事件回顾(国内篇)
我收藏的内容
点赞
收藏

51CTO技术栈公众号