2020危机重重:大量攻击持续攻击针对视频、游戏公司!

Akamai的一份报告显示,在2018年至2020年期间,针对电子游戏公司和玩家的攻击量很大。

[[356554]]

报告还指出,由于COVID-19疫情期间封锁有关,在线网络使用量飙升带来攻击流量增加已经成为常态。此外,报告还调查了攻击的类型,以及玩家可以采取哪些措施来保护他们的个人信息、账户和游戏内资产。

Akamai安全研究员史蒂夫•拉甘(Steve Ragan)表示:“虚拟世界和现实世界攻击界限已经消失。”

“犯罪分子对游戏和玩家发起了一波又一波的攻击,目的是盗取账户、窃取个人信息和游戏资产并从中获利,从而获得竞争优势。”

“玩家、游戏发行商&服务机构必须通过技术与网络安全技术结合,打击这些恶意活动,这一点至关重要。”

游戏惨遭网络犯罪炮火连击

该报告强调,游戏玩家本身也受到了大量犯罪活动的攻击,主要是通过凭证填充和网络钓鱼攻击。从2018年7月到2020年6月,我们观察到超过1000亿次凭据填料攻击。其中有近100亿次攻击针对的是游戏行业。

为了实施攻击,犯罪分子使用用户名和密码组合列表访问游戏和游戏服务,这些列表通常可以通过非法网站和服务购买。每次成功登录都表明玩家的帐户被入侵。

钓鱼是针对游戏玩家的另一种主要攻击形式。在这种方法中,恶意攻击者创建与游戏平台类似的看似合法的网站,目的是哄骗玩家暴露他们的登录凭证。

SQLi和DDoS攻击是主体?

2018年7月至2020年6月期间,根据统计,被观测用户的网络应用程序遭遇了106亿次攻击,

其中超过1.52亿次攻击是针对游戏行业的。绝大多数是SQLi攻击,目的是获得用户登录凭据、个人数据和存储在目标服务器数据库中的其他信息。

本地文件包含(LFI)是另一个值得注意的攻击手段,它可以暴露玩家和游戏细节,最终结果会暴露用户数据或欺骗用户。

[[356555]]

犯罪分子通常将目标瞄准了用用户名和密码登陆的手机用户和网游用户,犯罪分子利用的是SQLi和LFI攻击,因为一旦成功利用,就会获得用户名、密码和账户信息。

再看看这一部分:2019年7月至2020年6月期间,在5600次的DDoS攻击中,有超过3000次针对的是游戏行业,使其成为迄今为止目标最多的行业。

Mirai僵尸网络最初是由大学生创建的,用来关闭《我的世界》的服务器,后来被用来发动一些有史以来最大的DDoS攻击,报告指出,游戏相关的DDoS攻击在假期期间激增。所以网上有人会说攻击者已经被放虎归山了。

虽然在今年早些时候因新冠肺炎而导致的封锁期间,电子游戏和短视频当今是娱乐和社交互动的主要渠道,犯罪分子也利用了这种大流行。

虽然很多玩家都被黑客攻击过。在Akamai和DreamHack即将进行的一项关于玩家对安全的态度的调查中,55%自称“频繁玩家”的受访者承认自己的某些账户曾被盗;20%的人表示“担心”或“非常担心”。

游戏玩家可能没有意识到与他们账户相关的数据的价值,但罪犯肯定会意识到。调查发现,游戏玩家认为安全是团队努力,54%的受访者认为这是游戏开发公司应该承担的责任。

游戏玩家/公司该如何自我保护?

游戏玩家可采取保护自己账户的措施,比如使用密码管理器和双重认证尽量使用独特、复杂的密码。

而作为游戏公司,发布的资源页面,可以选择添加额外的安全功能。除了这个,游戏、视频公司在遇到DDoS、CC攻击时束手无策的情况下,使用网络安全产品是最简单奏效、高效灵活的选择。

除了在线游戏是CC攻击重灾区——电商,也受到大量攻击。

自动触发,实时防护,负载均衡,集群防护,加密传输,页面性能优化,提升网站访问能力,隐藏源站IP,保证系统安全和可用性。利用大数据分析技术防SQL注入、防篡改、防漏洞、防数据泄露。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/130554.html<

(0)
运维的头像运维
上一篇2025-02-26 03:29
下一篇 2025-02-26 03:30

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注