每日看点!博彩公司遭黑客攻击,67000账户被窃,损失超30万!公司称登录信息由第三方泄露
12月19日,卡塔尔世界杯落幕,总决赛可以说是让观众一直紧绷神经。
梅西带领的阿根廷队与卫冕冠军法国队战成三比三平,最终阿根廷队通过点球大战取胜,成为世界杯冠军。
这是35岁的梅西第5次参加世界杯,也终于如愿捧回大力神杯。
(资料图)
这也是阿根廷队历史上第3次夺得世界杯冠军,上一次是在1986年由已故“球王”马拉多纳带队夺冠。
有人欢喜有人忧。比如姆巴佩的粉丝,台湾就有这么一位工程师,直接投注100万买法国队夺冠,结果可想而知。除了心疼这位工程师朋友外,美国每日梦幻体育竞赛和体育博彩公司DraftKings的用户们最近也不怎么太平。在一封12月16日的信中,有67,995用户的个人详细信息因违规而暴露给黑客,而上个月在另一起暴力黑客攻击中,一些特定账户还遭受到了不小的经济打击。公司表示,用户的帐户名称、地址、电话号码、电子邮件地址等都有被泄露和记录的风险。此外,黑客还可以访问用户的个人资料照片、余额和支付卡的最后四位数字。不过公司也说到,完整的个人卡号以及CVV代码和到期日期并未存储在主账户页面上。泄露不来自DraftKings内部?
事情发生在一个平凡的周日。
当Justin White在度假时,妻子Lisa注意到他们的银行账户不对劲,存在连续5次提款500美元的记录。
提款记录来自“DRAFTKINGS INC. BOSTON, MA”。
而且这是直接从“用于存款的银行卡中提出来的”,随后White数次尝试登录自己的DraftKings账户,都没能成功。
于是他迅速申请修改了密码,也就是在那个时候,White意识到自己的账号可能被黑了。
登上账号修改了登录信息后,White尝试联系DraftKings的客服,但是最终他只是被要求填写一份承诺会回复他的表格。
DraftKings联合创始人Paul Liberman在一份声明中表示,大约有30万美元的客户资金受到影响,公司准备“补偿所有受到影响的用户”。
Liberman说到,“我们目前认为,这些客户的登录信息是在其他网站上被泄露的,只是这些登录信息和DraftKings登录信息是一样的”,“我们没有看到任何证据表明DraftKings的系统遭到破坏”。
最近,公司发言人James Chrisholm在一封邮件中写到,公司“在需要的司法管辖区向某些客户提供了关于凭证填充攻击的正式通知”,DraftKings也已经向所有受影响的用户补偿了损失的金额。同时重申到,目前仍然“没有证据”表明登录信息的泄露是来自DraftKings内部。
黑客还出了个教程,相关攻击逐渐增多
根据BleepingComputer报道,一个或多个身份不明的人进行了违规操作,以10至35美元的价格出售存款余额注释的账户。出售内容还包括有关买家如何存入5美元,并从被劫持的DraftKings用户帐户中提取所有资金的说明。也就是说,黑客的攻击也是有迹可循的。这些被攻击的账户的共同点都是从5美元存款开始,然后更改密码,在不同的电话号码上启用双因素认证(2FA),然后尽可能地从这些账户的链接银行中提款。DraftKings将这次黑客攻击称为“凭据冲浪攻击”(credential surfing attack),是由从“第三方来源”获得的用户名和密码造成的。该公司暗示,这次攻击是由于用户在不同的网站上应用了相同的用户名和密码,然后被用来访问DraftKings的账户。在这类蛮力黑客攻击中,恶意行为者会使用垃圾邮件工具,使用从外部来源找到的密码,一次进行数百万次登录尝试。在DraftKings宣布凭证填充攻击后,他们锁定了被攻击的账户,威胁者警告说他们的活动已不再有效。DraftKings建议用户不要在多个在线服务中使用同一个密码,不要与第三方平台分享他们的凭证,同时立即在他们的账户上打开2FA,删除银行信息或解除银行账户的链接,以阻止未来的欺诈性提款请求。正如联邦调查局最近警告的那样,由于容易获得的自动化工具和泄露的凭证的汇总清单,凭证填充攻击的数量正在迅速增长。9月,身份和访问管理公司Okta报告说,今年情况尤其严峻。公司在今年前三个月就记录了超过100亿次的凭证填充事件,这相当于Okta跟踪的整体认证流量的大约34%,这意味着每三次登录尝试中就有一次是恶意的和欺诈性的。竞争对手体育博彩应用程序FanDuel也注意到,对系统的黑客攻击次数在近几个月有显著增加。但是问题来了,在不同平台上设置了不同的密码,忘记了怎么办?相关报道:https://gizmodo.com/draftkings-hackers-sports-gambling-1849911810
https://www.bleepingcomputer.com/news/security/draftkings-warns-data-of-67k-people-was-exposed-in-account-hacks/
https://www.actionnetwork.com/legal-online-sports-betting/draftkings-users-hacked-money-in-account-cashed-out
点「在看」的人都变好看了哦!关键词:
- 每日看点!博彩公司遭黑客攻击,67000账户被窃,损失超30万!公司称登录信息由第三方泄露
- 海王生物董秘回复:目前,中介机构已根据前期获取的公司信息基本完成尽职调查报告的编制工作
- 新疆中亚商品交易中心:前期疆内尿素连续上涨-全球今日报
- 富淼科技:乳液型聚丙烯酰胺产线已于今年8月进入试生产阶段
- 国泰中证影视主题ETF净值上涨1.03% 请保持关注
- 2023年三部科幻超级猛片,你喜欢哪一部? 全球即时
- 【全球快播报】小摩:维持港交所增持评级 目标价400港元
- 南水北调东、中线一期工程全面通水八周年 超一亿五千万人直接受益
- 成都郫都:创新基层统战实践 探索提质增效新路径
- 社区建起“幸福食堂”|全球快讯
-
5 年的前端成长计划 - 仅剩 300 名额 - 打破职业发展壁垒-前沿热点
早早聊5年天使票预售倒计时,还剩300名额~这次我们拿出了最大的诚意,对大会服务做了全面升级。天使年票=5年大会(2020~2024)+
-
中欣氟材董秘回复:谢谢您对本公司的关注,公司会加强与机构投资者、私募等机构的沟通|天天速递
中欣氟材(002915)12月19日在投资者关系平台上答复了投资者关心的问题。
-
发布变更又快又稳?腾讯运维工程师经验首发
导读|如何让功能缺陷修复快速上线?版本发出问题时怎样快速回退?效率提升后质量掉队?为解决这些常让运维工程师头疼的事情,本栏目特邀腾讯知
-
携手共克时艰!周口移动全力保障通信畅通助力疫情防控:世界快看点
近期,周口部分地区疫情防控形势复杂。中国移动河南公司周口分公司积极履行央企责任,全力做好通信服务保障和疫情防控工作。助力建设隔离流调
-
今日视点:房屋买卖逾期付款有什么后果?
(一)房屋权利受到限制。比如,房屋产权所有人由于民事诉讼、刑事惩罚等,使房子被查封、抵押,卖方权利就不能全面行使。如果购房者购买了这
-
天天观焦点:朱民:碳达峰碳中和“1+N”政策体系要分阶段明确目标
我们界定了五大原则: 第一,“碳中和”不仅仅是一个技术问题,或者能源问题和电力系统转型问题,它实际上是一个范式转型。要推动范式转型
-
酥锅煮多久 煮酥锅需要多长时间 天天速读
1、用普通锅做酥锅需要两个小时左右。酥锅是一种山东淄博汉族名菜,多在传统春节期间食用。传说是清朝初年颜神镇一位叫苏小妹的妇女创始,故菜
-
宁夏面向全国发放1500万元文旅消费券|每日快播
近日,宁夏文化和旅游厅面向全国游客发放1500万元“冬游宁夏”文旅消费券,为宁夏冬季旅游快速回暖复苏注入动能,消费券预定使用周期覆盖元旦
-
每日观点:异动快报:通润装备(002150)12月16日10点22分触及跌停板
12月16日盘中消息,10点22分通润装备(002150)触及跌停板。目前价格23 39,下跌10 0%。其所属行业通用设备目前下跌。领涨股为宝色股份。该股为大
-
达 意 隆: 关于公司2023年度日常关联交易预计的公告 世界快消息
证券代码:002209 证券简称:达意隆 公告编号:2022-058 广州达意隆包装机械股
X 关闭
西安新增本土确诊病例150例 详情发布
广东最低气温跌至-6℃现冰挂 部分道路及海上交通受影响
“2022科学跨年系列活动”启动 提高公众对科学类流言“免疫力”
珠科院多举措助力大湾区抗旱防咸保供水
只为那片美丽的云顶 河北一“守峰人”海拔2000米驻守12载
X 关闭
得知西安疫情防控“升级” 男子夜骑共享单车回咸阳淳化
中国医生将任SIU主席背后:从追随者同行者到引领者
海南省通报政法队伍教育整顿成果
云南两地发现核酸阳性人员 西安实行最严格的社会面管控
广东梅州大埔中央红色交通线沿线发现多株百岁古树