在新冠疫情期间,针对视频游戏行业的网络攻击流量增长超过了任何其他行业。Akamai的最新报告显示,视频游戏行业在2020年遭受了超过2.4亿次Web应用程序攻击,相比2019年增加了340%。

01

Akamai安全研究员兼《互联网安全状况报告》作者Steve Ragan表示:“犯罪分子简直是无休无止,我们的数据也证明了这一点。”该报告重点介绍了最近的一个示例,在该示例中,攻击者利用网络钓鱼工具包窃取玩家的电子邮件地址、密码、登录信息和地理位置信息,随后,他们会在犯罪市场中出售这些数据。

Ragan指出“我们发现,犯罪分子持续对视频游戏行业发起攻击,他们每天(通常是每小时)都在考验该行业的防御系统并寻找其中存在的漏洞,然后,他们通过这些漏洞攻破服务器并窃取信息。我们还看到,犯罪分子在流行的社交网络上创建了许多群聊,专门用于分享攻击技术和最佳实践。”

报告称,2020年,视频游戏行业遭受了近110亿次撞库攻击,比上年增加了224%。这些攻击持续不断且规模很大,每天会发生数百万次,有两天的峰值甚至超过了1亿次。

02

Akamai指出,在帐户接管攻击这一分类中,撞库攻击的热门程度仅次于网络钓鱼,撞库攻击在2020年非常普遍,犯罪分子只需在非法网站上花费5美元,就能获取包含被盗用户名和密码的批量列表。

Ragan还指出,“有些用户会重复使用相同的密码,以及使用简单的密码,这导致撞库攻击成为了一个持续存在的问题,也成为了犯罪分子手中的有效工具。当犯罪分子成功攻破一个帐户后,使用相同用户名和密码组合的其他所有帐户可能也会遭到入侵。”同时,他也补充道:“通过使用密码管理器等工具并尽可能选择应用多重身份验证,可有助于消除对于密码的重复使用,使攻击者更难以成功实施攻击。”

03

此外,报告还指出,用于窃取玩家登录凭据和个人信息的SQL注入(SQLi)是2020年出现次数最多的Web应用程序攻击向量,在Akamai观察到的针对游戏行业的所有攻击中占比59%。排名其后的是占比24%的本地文件包含(LFI)攻击,该攻击旨在窃取应用程序和服务中的敏感信息,从而进一步入侵游戏服务器和帐户。跨站点脚本(XSS)攻击和远程文件包含(RFI)攻击在观察到的攻击中分别占8%和7%。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2021-06-04 10:07:56
安全监控 人民云网数据中心专家:提高应对网络恶意攻击能力
近年来,大数据产业发展迅猛,数据安全、网络安全面临着很大的挑战。 <详情>
2021-06-03 11:46:15
云安全 NASA四年来发现超过6000起网络攻击
本月,美国国家航空航天局(NASA)监察长办公室发布报告称,过去四年来,NASA发现了超过6000起网络相关的安全事件。 <详情>
2021-05-20 19:17:06
市场情报 2020年全球范围内撞库攻击达1930亿次,其中34亿次攻击针对的是金融服务机构
在过去三年(2018年至2020年)中,Akamai发现针对金融服务行业的DDoS攻击增加了93%。 <详情>
2021-02-24 09:28:11
边缘计算 Akamai调整组织架构,聚焦市场领先的互联网安全和边缘技术解决方案
Akamai将以安全技术(Security Technology)和边缘技术(Edge Technology)这两个新成立的业务团队为中心,这两个业务团队均由一个全球销售组织(Global Sales Organizatio <详情>
2020-12-15 18:23:00
市场情报 金融行业该如何抵御撞库攻击
为了获得针对撞库的超强保护,金融服务机构应在多层安全解决方案中加入基于网络的爬虫管理解决方案。 <详情>