Akamai:疫情期間視頻游戲行業(yè)面臨的網(wǎng)絡(luò)攻擊增幅最大

來(lái)源: 中關(guān)村在線
作者:徐鵬
時(shí)間:2021-07-05
16779
阿卡邁技術(shù)公司(Akamai Technologies)發(fā)布的研究表明,在新冠疫情期間,針對(duì)視頻游戲行業(yè)的網(wǎng)絡(luò)攻擊流量增長(zhǎng)超過(guò)了任何其他行業(yè)。

北京時(shí)間6月29日消息,阿卡邁技術(shù)公司(Akamai Technologies)發(fā)布的研究表明,在新冠疫情期間,針對(duì)視頻游戲行業(yè)的網(wǎng)絡(luò)攻擊流量增長(zhǎng)超過(guò)了任何其他行業(yè)。Akamai的新一期《互聯(lián)網(wǎng)安全狀況報(bào)告:疫情期間的游戲業(yè)》(State of the Internet/Security report,Gaming in a Pandemic)顯示,視頻游戲行業(yè)在2020年遭受了超過(guò)2.4億次Web應(yīng)用程序攻擊,相比2019年增加了340%。

ChMkKmDa23OIFYF2AAC5hqbLyLYAARTzAMl_bQAALme546.jpg

Akamai安全研究表明,在整個(gè)2020年,攻擊者針對(duì)游戲玩家和游戲公司發(fā)起了“無(wú)休止的”Web應(yīng)用程序和撞庫(kù)攻擊

Akamai的報(bào)告顯示,包含應(yīng)用程序內(nèi)購(gòu)買(mǎi)功能的移動(dòng)游戲也遭受了持續(xù)且密集的攻擊。犯罪分子正在尋找各種機(jī)會(huì)來(lái)攻擊那些用真金白銀購(gòu)買(mǎi)游戲內(nèi)虛擬商品(比如皮膚、角色強(qiáng)化功能和額外等級(jí))的玩家。該報(bào)告重點(diǎn)介紹了最近的一個(gè)示例,在該示例中,攻擊者利用網(wǎng)絡(luò)釣魚(yú)工具包竊取玩家的電子郵件地址、密碼、登錄信息和地理位置信息,隨后,他們會(huì)在犯罪市場(chǎng)中出售這些數(shù)據(jù)。

Akamai安全研究員兼《互聯(lián)網(wǎng)安全狀況報(bào)告》作者Steve Ragan表示:“犯罪分子簡(jiǎn)直是無(wú)休無(wú)止,我們的數(shù)據(jù)也證明了這一點(diǎn)。我們發(fā)現(xiàn),犯罪分子持續(xù)對(duì)視頻游戲行業(yè)發(fā)起攻擊,他們每天(通常是每小時(shí))都在考驗(yàn)該行業(yè)的防御系統(tǒng)并尋找其中存在的漏洞,然后,他們通過(guò)這些漏洞攻破服務(wù)器并竊取信息。我們還看到,犯罪分子在流行的社交網(wǎng)絡(luò)上創(chuàng)建了許多群聊,專(zhuān)門(mén)用于分享攻擊技術(shù)和最佳實(shí)踐?!?/p>

用于竊取玩家登錄憑據(jù)和個(gè)人信息的SQL注入(SQLi)是2020年出現(xiàn)次數(shù)最多的Web應(yīng)用程序攻擊向量,在Akamai觀察到的針對(duì)游戲行業(yè)的所有攻擊中占比59%。排名其后的是占比24%的本地文件包含(LFI)攻擊,該攻擊旨在竊取應(yīng)用程序和服務(wù)中的敏感信息,從而進(jìn)一步入侵游戲服務(wù)器和帳戶(hù)??缯军c(diǎn)腳本(XSS)攻擊和遠(yuǎn)程文件包含(RFI)攻擊在觀察到的攻擊中分別占8%和7%。

ChMkKmDa23OIJkRzAABiGE7aj04AARTzAMmyAQAAGIw526.jpg

Akamai研究數(shù)據(jù)

2020年,視頻游戲行業(yè)遭受了近110億次撞庫(kù)攻擊,比上年增加了224%。這些攻擊持續(xù)不斷且規(guī)模很大,每天會(huì)發(fā)生數(shù)百萬(wàn)次,有兩天的峰值甚至超過(guò)了1億次。在帳戶(hù)接管攻擊這一分類(lèi)中,撞庫(kù)攻擊的熱門(mén)程度僅次于網(wǎng)絡(luò)釣魚(yú),撞庫(kù)攻擊在2020年非常普遍,犯罪分子只需在非法網(wǎng)站上花費(fèi)5美元,就能獲取包含被盜用戶(hù)名和密碼的批量列表。

ChMkKWDa23OIX43pAADHS4dM0OUAARTzAMlNlEAAMdj499.jpg

Akamai研究數(shù)據(jù)

Ragan指出:“有些用戶(hù)會(huì)重復(fù)使用相同的密碼,以及使用簡(jiǎn)單的密碼,這導(dǎo)致撞庫(kù)攻擊成為了一個(gè)持續(xù)存在的問(wèn)題,也成為了犯罪分子手中的有效工具。當(dāng)犯罪分子成功攻破一個(gè)帳戶(hù)后,使用相同用戶(hù)名和密碼組合的其他所有帳戶(hù)可能也會(huì)遭到入侵。通過(guò)使用密碼管理器等工具并盡可能選擇應(yīng)用多重身份驗(yàn)證,可有助于消除對(duì)于密碼的重復(fù)使用,使攻擊者更難以成功實(shí)施攻擊?!?/p>

立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于中關(guān)村在線,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
一文探索 | 2024熱門(mén)領(lǐng)域云上創(chuàng)新之旅
一文探索 | 2024熱門(mén)領(lǐng)域云上創(chuàng)新之旅
2024年,全球數(shù)字化轉(zhuǎn)型邁入“深水區(qū)”,生成式AI技術(shù)迭代加速,云計(jì)算進(jìn)一步鞏固了作為全球商業(yè)創(chuàng)新引擎與效率提升核心的地位。
Akamai
安全防護(hù)
阿卡邁
2024-12-282024-12-28
盤(pán)點(diǎn)2024網(wǎng)絡(luò)安全風(fēng)險(xiǎn),展望2025安全策略
盤(pán)點(diǎn)2024網(wǎng)絡(luò)安全風(fēng)險(xiǎn),展望2025安全策略
2024年,生成式 AI 技術(shù)的快速發(fā)展,雖然給企業(yè)業(yè)務(wù)發(fā)展提供了更多機(jī)遇,但也讓全球 DDoS、API、勒索軟件等攻擊形式變得日益復(fù)雜,企業(yè)應(yīng)用程序、網(wǎng)站、基礎(chǔ)全架構(gòu)安全正面臨著更為嚴(yán)酷的挑戰(zhàn)。
Akamai
阿卡邁
云服務(wù)
2024-12-282024-12-28
醫(yī)療行業(yè)API攻擊持續(xù)增加,平均損失近千萬(wàn)美元
醫(yī)療行業(yè)API攻擊持續(xù)增加,平均損失近千萬(wàn)美元
2024年,醫(yī)療保健行業(yè)已經(jīng)連續(xù)13年成為所有行業(yè)匯總數(shù)據(jù)泄露損失最高的行業(yè),平均損失達(dá)977萬(wàn)美元。
Akamai
阿卡邁
云服務(wù)
2024-12-122024-12-12
數(shù)字原生企業(yè)選擇云服務(wù)時(shí),安全性成為首要因素
數(shù)字原生企業(yè)選擇云服務(wù)時(shí),安全性成為首要因素
數(shù)字原生企業(yè)誕生于互聯(lián)網(wǎng)企業(yè),誕生之初就擁有強(qiáng)大的技術(shù)基因。
Akamai
阿卡邁
云服務(wù)
2024-12-122024-12-12
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家