12月19日,卡塔尔世界杯落幕,总决赛可以说是让观众一直紧绷神经。
梅西带领的阿根廷队与卫冕冠军法国队战成三比三平,最终阿根廷队通过点球大战取胜,成为世界杯冠军。
(资料图片仅供参考)
这是35岁的梅西第5次参加世界杯,也终于如愿捧回大力神杯。
这也是阿根廷队历史上第3次夺得世界杯冠军,上一次是在1986年由已故“球王”马拉多纳带队夺冠。
有人欢喜有人忧。比如姆巴佩的粉丝,台湾就有这么一位工程师,直接投注100万买法国队夺冠,结果可想而知。除了心疼这位工程师朋友外,美国每日梦幻体育竞赛和体育博彩公司DraftKings的用户们最近也不怎么太平。在一封12月16日的信中,有67,995用户的个人详细信息因违规而暴露给黑客,而上个月在另一起暴力黑客攻击中,一些特定账户还遭受到了不小的经济打击。公司表示,用户的帐户名称、地址、电话号码、电子邮件地址等都有被泄露和记录的风险。此外,黑客还可以访问用户的个人资料照片、余额和支付卡的最后四位数字。不过公司也说到,完整的个人卡号以及CVV代码和到期日期并未存储在主账户页面上。泄露不来自DraftKings内部?
事情发生在一个平凡的周日。
当Justin White在度假时,妻子Lisa注意到他们的银行账户不对劲,存在连续5次提款500美元的记录。
提款记录来自“DRAFTKINGS INC. BOSTON, MA”。
而且这是直接从“用于存款的银行卡中提出来的”,随后White数次尝试登录自己的DraftKings账户,都没能成功。
于是他迅速申请修改了密码,也就是在那个时候,White意识到自己的账号可能被黑了。
登上账号修改了登录信息后,White尝试联系DraftKings的客服,但是最终他只是被要求填写一份承诺会回复他的表格。
DraftKings联合创始人Paul Liberman在一份声明中表示,大约有30万美元的客户资金受到影响,公司准备“补偿所有受到影响的用户”。
Liberman说到,“我们目前认为,这些客户的登录信息是在其他网站上被泄露的,只是这些登录信息和DraftKings登录信息是一样的”,“我们没有看到任何证据表明DraftKings的系统遭到破坏”。
最近,公司发言人James Chrisholm在一封邮件中写到,公司“在需要的司法管辖区向某些客户提供了关于凭证填充攻击的正式通知”,DraftKings也已经向所有受影响的用户补偿了损失的金额。同时重申到,目前仍然“没有证据”表明登录信息的泄露是来自DraftKings内部。
黑客还出了个教程,相关攻击逐渐增多
根据BleepingComputer报道,一个或多个身份不明的人进行了违规操作,以10至35美元的价格出售存款余额注释的账户。出售内容还包括有关买家如何存入5美元,并从被劫持的DraftKings用户帐户中提取所有资金的说明。也就是说,黑客的攻击也是有迹可循的。这些被攻击的账户的共同点都是从5美元存款开始,然后更改密码,在不同的电话号码上启用双因素认证(2FA),然后尽可能地从这些账户的链接银行中提款。DraftKings将这次黑客攻击称为“凭据冲浪攻击”(credential surfing attack),是由从“第三方来源”获得的用户名和密码造成的。该公司暗示,这次攻击是由于用户在不同的网站上应用了相同的用户名和密码,然后被用来访问DraftKings的账户。在这类蛮力黑客攻击中,恶意行为者会使用垃圾邮件工具,使用从外部来源找到的密码,一次进行数百万次登录尝试。在DraftKings宣布凭证填充攻击后,他们锁定了被攻击的账户,威胁者警告说他们的活动已不再有效。DraftKings建议用户不要在多个在线服务中使用同一个密码,不要与第三方平台分享他们的凭证,同时立即在他们的账户上打开2FA,删除银行信息或解除银行账户的链接,以阻止未来的欺诈性提款请求。正如联邦调查局最近警告的那样,由于容易获得的自动化工具和泄露的凭证的汇总清单,凭证填充攻击的数量正在迅速增长。9月,身份和访问管理公司Okta报告说,今年情况尤其严峻。公司在今年前三个月就记录了超过100亿次的凭证填充事件,这相当于Okta跟踪的整体认证流量的大约34%,这意味着每三次登录尝试中就有一次是恶意的和欺诈性的。竞争对手体育博彩应用程序FanDuel也注意到,对系统的黑客攻击次数在近几个月有显著增加。但是问题来了,在不同平台上设置了不同的密码,忘记了怎么办?相关报道:https://gizmodo.com/draftkings-hackers-sports-gambling-1849911810
https://www.bleepingcomputer.com/news/security/draftkings-warns-data-of-67k-people-was-exposed-in-account-hacks/
https://www.actionnetwork.com/legal-online-sports-betting/draftkings-users-hacked-money-in-account-cashed-out
点「在看」的人都变好看了哦!关键词:
-
博彩公司遭黑客攻击,67000账户被窃,损失超30万!公司称登录信息由第三方泄露
大数据文摘出品作者:Caleb12月19日,卡塔尔世界杯落幕,总决赛可以说是让观众一直紧绷神经。梅西带领的阿根廷队与卫冕冠军法国队战成三比三平
-
环球最新:野村:中国经济复苏将会在明年下半年表现得更有力度
野村集团的研究团队近期对全球主要经济体和主要市场2023年的前景做了展望分析,其在12月21日发布的研究报告中提到,中国经济复苏将会在明年下
-
当前速读:比亚迪单周破5万 特斯拉后劲不足 车市年底迎“冲刺小高潮”
比亚迪单周破5万特斯拉后劲不足车市年底迎“冲刺小高潮”
-
视讯!2022今日热点!上海白癜风医院哪家好「公开排名」预防白癜风应该怎么做
2022今日热点!上海白癜风医院哪家好「公开排名」预防白癜风应该怎么做?患上白癜风后,我们还需要做好白癜风的基本常识,以帮助我们更好地治疗
-
乐享借借款逾期十一个月延迟还款征信有什么影响-全球新要闻
网贷逾期一般会上征信,有些借贷机构在用户逾期后一天后就会上报给征信机构,而有些借贷机构则是会在几天后上报给征信机构,因为有些借贷机构可
-
汇鸿集团:公司及子公司进出口业务中不涉及半导体原材料
汇鸿集团(600981)12月21日在投资者关系平台上答复了投资者关心的问题。
-
建设银行北京市分行本外币合一银行结算账户体系试点 助力实体经济的高质量发展
为贯彻落实金融工作三项任务和“放管服”改革要求,中国人民银行决定开展本外币合一银行结算账户体系试点,构建以人民币银行结算账户为基础,
-
《再见少年》勾起青春记忆,冯提莫新歌引热议,成毕业季主打曲-通讯
又到了一年一度的毕业季,每年一到这时候,很多人都会觉得很伤感。因为每到这个时候,身边的很多人都会离开我们,比如同学、老师、舍友,那些
-
爱威科技(688067)12月19日主力资金净买入92.33万元
截至2022年12月19日收盘,爱威科技(688067)报收于19 72元,下跌5 24%,换手率2 78%,成交量1 12万手,成交额2245 73万元。12
-
源杰科技(688498):将于2022年12月21日在上海证券交易所科创板上市 每日播报
2022年12月20日公告发布
-
时讯:晴多雨雪少,两股冷空气接连登场
预计本周全省大部以晴天为主没有大范围降水天气过程仅部分地区有雨雪现身今天(19日)夜里到20日白天今天夜里,三门峡西部和南部、洛阳南部、
-
阳光集团6只新产品通过鉴定
12月18日,江苏阳光集团2022年度省级新产品鉴定会顺利召开。阳光集团自主研发的可机洗牦牛绒毛纺面料、生态环保多功能精纺面料、精纺双面提花
-
理想全面向矩阵式组织升级 每日速讯
李想和沈亚楠的内部信,说了两点:1 沈亚楠逐渐淡出;2 理想从过去的从垂直职能式组织进化到全面矩阵式组织升级。马斯克说他创造的不是每一
-
车辆年审过期如何处理违章 车辆年检过期了处理违章的方法
1、车辆年审过期如果继续上路会被扣3分,罚款200元。2、当事人可以先去车管所进行申请,然后进行年审。年检时机动车所有人应当填写申请表并提
-
一天跑400公里,七成为送药单子!闪送小哥奔波在暖心互助的路上-全球头条
北京日报客户端|记者徐英波寒风凛冽的京城内充满着浓浓的暖意——不仅社区内有“好邻居”送药、送抗原,同事朋友间的同城暖心互助也在每天上演
-
环球最资讯丨冷空气影响接近尾声 今天福建部分地区有小到中雨
受“尼格”的残余环流与冷空气的共同影响,今11月4日,福建等地还将有弱降水出现。
-
当前视点!微信网名简单稳重女 简单气质成熟稳重的微信网名女生
1、踌躇满志2、眉眼藏笑3、月牙弯弯4、深海的泡沫5、近水楼台6、一程山路7、尽赏五彩世界8、风透绣罗衣9、猫步少女10、岁月之沉淀11、明日輝煌
-
全球新消息丨宁波韵升(600366)12月15日主力资金净买入2314.28万元
截至2022年12月15日收盘,宁波韵升(600366)报收于11 11元,上涨3 35%,换手率2 54%,成交量25 09万手,成交额2 75亿元。12月1
-
注册会计师如何备考中级|全球微资讯
注册会计师可以这样备考中级:1、重点备考《中级财务管理》,除这部分外,中级会计的其他科目都与注会科目有或多或少联系。2、另外两科有部分
-
元隆雅图董秘回复:公司与阿根廷国家队IP方聚星动力建立了长期合作关系
元隆雅图(002878)12月15日在投资者关系平台上答复了投资者关心的问题。