12月19日,卡塔尔世界杯落幕,总决赛可以说是让观众一直紧绷神经。
梅西带领的阿根廷队与卫冕冠军法国队战成三比三平,最终阿根廷队通过点球大战取胜,成为世界杯冠军。
(资料图)
这是35岁的梅西第5次参加世界杯,也终于如愿捧回大力神杯。
这也是阿根廷队历史上第3次夺得世界杯冠军,上一次是在1986年由已故“球王”马拉多纳带队夺冠。
有人欢喜有人忧。比如姆巴佩的粉丝,台湾就有这么一位工程师,直接投注100万买法国队夺冠,结果可想而知。除了心疼这位工程师朋友外,美国每日梦幻体育竞赛和体育博彩公司DraftKings的用户们最近也不怎么太平。在一封12月16日的信中,有67,995用户的个人详细信息因违规而暴露给黑客,而上个月在另一起暴力黑客攻击中,一些特定账户还遭受到了不小的经济打击。公司表示,用户的帐户名称、地址、电话号码、电子邮件地址等都有被泄露和记录的风险。此外,黑客还可以访问用户的个人资料照片、余额和支付卡的最后四位数字。不过公司也说到,完整的个人卡号以及CVV代码和到期日期并未存储在主账户页面上。泄露不来自DraftKings内部?
事情发生在一个平凡的周日。
当Justin White在度假时,妻子Lisa注意到他们的银行账户不对劲,存在连续5次提款500美元的记录。
提款记录来自“DRAFTKINGS INC. BOSTON, MA”。
而且这是直接从“用于存款的银行卡中提出来的”,随后White数次尝试登录自己的DraftKings账户,都没能成功。
于是他迅速申请修改了密码,也就是在那个时候,White意识到自己的账号可能被黑了。
登上账号修改了登录信息后,White尝试联系DraftKings的客服,但是最终他只是被要求填写一份承诺会回复他的表格。
DraftKings联合创始人Paul Liberman在一份声明中表示,大约有30万美元的客户资金受到影响,公司准备“补偿所有受到影响的用户”。
Liberman说到,“我们目前认为,这些客户的登录信息是在其他网站上被泄露的,只是这些登录信息和DraftKings登录信息是一样的”,“我们没有看到任何证据表明DraftKings的系统遭到破坏”。
最近,公司发言人James Chrisholm在一封邮件中写到,公司“在需要的司法管辖区向某些客户提供了关于凭证填充攻击的正式通知”,DraftKings也已经向所有受影响的用户补偿了损失的金额。同时重申到,目前仍然“没有证据”表明登录信息的泄露是来自DraftKings内部。
黑客还出了个教程,相关攻击逐渐增多
根据BleepingComputer报道,一个或多个身份不明的人进行了违规操作,以10至35美元的价格出售存款余额注释的账户。出售内容还包括有关买家如何存入5美元,并从被劫持的DraftKings用户帐户中提取所有资金的说明。也就是说,黑客的攻击也是有迹可循的。这些被攻击的账户的共同点都是从5美元存款开始,然后更改密码,在不同的电话号码上启用双因素认证(2FA),然后尽可能地从这些账户的链接银行中提款。DraftKings将这次黑客攻击称为“凭据冲浪攻击”(credential surfing attack),是由从“第三方来源”获得的用户名和密码造成的。该公司暗示,这次攻击是由于用户在不同的网站上应用了相同的用户名和密码,然后被用来访问DraftKings的账户。在这类蛮力黑客攻击中,恶意行为者会使用垃圾邮件工具,使用从外部来源找到的密码,一次进行数百万次登录尝试。在DraftKings宣布凭证填充攻击后,他们锁定了被攻击的账户,威胁者警告说他们的活动已不再有效。DraftKings建议用户不要在多个在线服务中使用同一个密码,不要与第三方平台分享他们的凭证,同时立即在他们的账户上打开2FA,删除银行信息或解除银行账户的链接,以阻止未来的欺诈性提款请求。正如联邦调查局最近警告的那样,由于容易获得的自动化工具和泄露的凭证的汇总清单,凭证填充攻击的数量正在迅速增长。9月,身份和访问管理公司Okta报告说,今年情况尤其严峻。公司在今年前三个月就记录了超过100亿次的凭证填充事件,这相当于Okta跟踪的整体认证流量的大约34%,这意味着每三次登录尝试中就有一次是恶意的和欺诈性的。竞争对手体育博彩应用程序FanDuel也注意到,对系统的黑客攻击次数在近几个月有显著增加。但是问题来了,在不同平台上设置了不同的密码,忘记了怎么办?相关报道:https://gizmodo.com/draftkings-hackers-sports-gambling-1849911810
https://www.bleepingcomputer.com/news/security/draftkings-warns-data-of-67k-people-was-exposed-in-account-hacks/
https://www.actionnetwork.com/legal-online-sports-betting/draftkings-users-hacked-money-in-account-cashed-out
点「在看」的人都变好看了哦!雪峰科技最新股东户数3 36万户,呈现连续4期下降,低于行业平均水平。公司户均持有流通股份1 96万股;...
1月10日,华夏中证新能源汽车ETF最新单位净值为1 7715元,累计净值为1 7715元,较前一交易日上涨1 14...
四集电视专题片《永远吹冲锋号》第四集《永远在路上》,将于1月10日在中央电视台综合频道晚8点档播出。...
1月9日天津自贸区板块较上一交易日下跌1 68%,卓朗科技领跌。当日上证指数报收于3176 08,上涨0 58%...
新华社济南1月9日电(记者张武岳)2022-2023赛季中国男子篮球职业联赛(CBA)常规赛第24轮9日结束6场较...
抖音聊天一小步,“截胡”微信一大步?@新熵原创作者丨樱木编辑丨月见新年伊始,抖音再次潜入了微信的后...
1、新鲜芦荟叶汁涂抹法:在芦荟植株下部剪取一小块芦荟叶片洗净,将芦荟叶的表皮撕去,轻轻地将芦荟液汁...
智通财经APP讯,长久物流发布公告,公司于2023年1月5日接到控股股东长久集团通知,获悉其所持有公司的59...
作者|磊哥来源|Java中文社群(ID:javacn666)转载请联系授权(微信ID:GG_Stone)人生匆匆三十四余载,...
万润股份(002643)01月06日在投资者关系平台上答复了投资者关心的问题。
➤申购家庭应携带以下材料到场选房:1 本市户籍居民家庭提交申请核验人及家庭成员身份证(家庭成员是现...
据大公网报导,香港与内地最快1月8日有序全面通关。阔别三年,从福田口岸去香港有哪些新变化?1月4日,...
平凉是控制西北的交通要地,这里既是通往西域最为便捷的路径,也是连接塞外的要道。
本次活动结合市民岁末团聚和新春团圆的寓意,融合年俗、年味、年礼、年欢、年趣,因时制宜打造重庆火锅...
1月3日,嘉实稳惠6个月持有期混合A最新单位净值为1 009元,累计净值为1 009元,较前一交易日上涨0 58...
证券代码:300677证券简称:英科医疗公告编号:2023-001债券代码:123029债券简称:英科转债英科医疗科
公共关系活动必须始终坚持和遵循以下基本原则:1、尊重事实原则。真实是公共关系的生命。尊重事实就是一...
证券时报网讯,申万宏源发布策略研报指出,短期成长相对价值的性价比已调整到位,春季行情消费搭台,打...
2022年12月29日申联生物融资净偿还18 76万元,融资余额4292 91万元
格隆汇12月29日丨瑞可达(688800 SH)公布,2022年5月21日公司披露了《关于自愿披露投资设立境外子公司的...
我的玩具乐高直升飞机作文第一篇我的心爱之物不是动物、植物,也不是文具、工艺品,和别人的都不一样,...
近期A股影视板块再现普涨。与此同时,全国院线恢复营业的比例也在不断提高。不过相较于市场乐观情绪,近...
12月21日,NinepointPartnersLP的合伙人兼高级投资组合经理EricNuttall表示,2023年油价将回到每桶100美...
俄罗斯总统普京12月27日签署政令,从2023年2月1日起,禁止向俄罗斯石油实施价格上限的国家出口石油产品...
2号线具体站点为:玉洞站-金象站-石子塘站-大沙田站-五象大道站、江南客运站-白沙大道站-石柱岭站-福建...
X 关闭
X 关闭