首页 > 资讯 >

博彩公司遭黑客攻击,67000账户被窃,损失超30万!公司称登录信息由第三方泄露

2022-12-23 03:17:33 来源:
大数据文摘出品作者:Caleb

12月19日,卡塔尔世界杯落幕,总决赛可以说是让观众一直紧绷神经。

梅西带领的阿根廷队与卫冕冠军法国队战成三比三平,最终阿根廷队通过点球大战取胜,成为世界杯冠军。

这是35岁的梅西第5次参加世界杯,也终于如愿捧回大力神杯。


【资料图】

这也是阿根廷队历史上第3次夺得世界杯冠军,上一次是在1986年由已故“球王”马拉多纳带队夺冠。

有人欢喜有人忧。比如姆巴佩的粉丝,台湾就有这么一位工程师,直接投注100万买法国队夺冠,结果可想而知。除了心疼这位工程师朋友外,美国每日梦幻体育竞赛和体育博彩公司DraftKings的用户们最近也不怎么太平。在一封12月16日的信中,有67,995用户的个人详细信息因违规而暴露给黑客,而上个月在另一起暴力黑客攻击中,一些特定账户还遭受到了不小的经济打击。公司表示,用户的帐户名称、地址、电话号码、电子邮件地址等都有被泄露和记录的风险。此外,黑客还可以访问用户的个人资料照片、余额和支付卡的最后四位数字。不过公司也说到,完整的个人卡号以及CVV代码和到期日期并未存储在主账户页面上。

泄露不来自DraftKings内部?

事情发生在一个平凡的周日。

当Justin White在度假时,妻子Lisa注意到他们的银行账户不对劲,存在连续5次提款500美元的记录。

提款记录来自“DRAFTKINGS INC. BOSTON, MA”。

而且这是直接从“用于存款的银行卡中提出来的”,随后White数次尝试登录自己的DraftKings账户,都没能成功。

于是他迅速申请修改了密码,也就是在那个时候,White意识到自己的账号可能被黑了。

登上账号修改了登录信息后,White尝试联系DraftKings的客服,但是最终他只是被要求填写一份承诺会回复他的表格。

DraftKings联合创始人Paul Liberman在一份声明中表示,大约有30万美元的客户资金受到影响,公司准备“补偿所有受到影响的用户”。

Liberman说到,“我们目前认为,这些客户的登录信息是在其他网站上被泄露的,只是这些登录信息和DraftKings登录信息是一样的”,“我们没有看到任何证据表明DraftKings的系统遭到破坏”。

最近,公司发言人James Chrisholm在一封邮件中写到,公司“在需要的司法管辖区向某些客户提供了关于凭证填充攻击的正式通知”,DraftKings也已经向所有受影响的用户补偿了损失的金额。同时重申到,目前仍然“没有证据”表明登录信息的泄露是来自DraftKings内部。

黑客还出了个教程,相关攻击逐渐增多

根据BleepingComputer报道,一个或多个身份不明的人进行了违规操作,以10至35美元的价格出售存款余额注释的账户。出售内容还包括有关买家如何存入5美元,并从被劫持的DraftKings用户帐户中提取所有资金的说明。也就是说,黑客的攻击也是有迹可循的。这些被攻击的账户的共同点都是从5美元存款开始,然后更改密码,在不同的电话号码上启用双因素认证(2FA),然后尽可能地从这些账户的链接银行中提款。DraftKings将这次黑客攻击称为“凭据冲浪攻击”(credential surfing attack),是由从“第三方来源”获得的用户名和密码造成的。该公司暗示,这次攻击是由于用户在不同的网站上应用了相同的用户名和密码,然后被用来访问DraftKings的账户。在这类蛮力黑客攻击中,恶意行为者会使用垃圾邮件工具,使用从外部来源找到的密码,一次进行数百万次登录尝试。在DraftKings宣布凭证填充攻击后,他们锁定了被攻击的账户,威胁者警告说他们的活动已不再有效。DraftKings建议用户不要在多个在线服务中使用同一个密码,不要与第三方平台分享他们的凭证,同时立即在他们的账户上打开2FA,删除银行信息或解除银行账户的链接,以阻止未来的欺诈性提款请求。正如联邦调查局最近警告的那样,由于容易获得的自动化工具和泄露的凭证的汇总清单,凭证填充攻击的数量正在迅速增长。9月,身份和访问管理公司Okta报告说,今年情况尤其严峻。公司在今年前三个月就记录了超过100亿次的凭证填充事件,这相当于Okta跟踪的整体认证流量的大约34%,这意味着每三次登录尝试中就有一次是恶意的和欺诈性的。竞争对手体育博彩应用程序FanDuel也注意到,对系统的黑客攻击次数在近几个月有显著增加。但是问题来了,在不同平台上设置了不同的密码,忘记了怎么办?相关报道:

https://gizmodo.com/draftkings-hackers-sports-gambling-1849911810

https://www.bleepingcomputer.com/news/security/draftkings-warns-data-of-67k-people-was-exposed-in-account-hacks/

https://www.actionnetwork.com/legal-online-sports-betting/draftkings-users-hacked-money-in-account-cashed-out

点「在看」的人都变好看了哦!

上一篇:

下一篇:

x
推荐阅读

博彩公司遭黑客攻击,67000账户被窃,损失超30万!公司称登录信息由第三方泄露

天天热门:“2022北京消费季·冬至团圆节”来啦!福利多多,等你来拿→

多地通知:免费发放退烧药,布洛芬按片领取

Copilot 与 ChatGPT,让程序员如虎添翼 —— 让 AI 们为我们打工!

汉鑫科技(837092)12月21日游资资金净卖出18.76万元

环球速递!亚马逊(AMZN)将作出两项商业操作改动以结束欧盟反垄断调查

原创 售价4999元却还供不应求,12GB+512GB+IP68防水,好评率高达99%

工信部:截至10月底全国共有110个城市达到千兆城市建设标准 焦点

【机构调研记录】华泰保兴调研永信至诚

广东法院今年前11个月审理涉黑涉恶案件183件988人-环球时讯

东旭蓝天董秘回复:截止2022年10月10日,公司股东人数为123676-当前信息

上汽集团:地平线是上汽集团的战略投资项目,不是控股子公司

造车新势力高管频繁离职背后:因亏损还是正常变动?

温州对虾干怎么做好吃 如何做温州虾干-焦点快报

不到16光年,有氧气!适合人类住的天体或出现,地球变化不怕了?_当前资讯

厦门新增5例确诊病例和3名阳性感染者,均为外省来厦人员及其密接

投资墨尔本公寓,这个坑万万没想到!|世界即时看

每日短讯:杭可科技(688006)12月15日主力资金净买入623.29万元

濮阳邮政速递EMS全力以赴传递“邮”情|天天看热讯

国网江苏电力电能表检定能力迭代升级

山煤国际(600546)12月14日主力资金净买入6214.98万元 快播报

长鸿高科: 第二届董事会第二十二次会议决议公告

2方也要违约金吗

彩讯股份(300634)174.52万股限售股将于12月15日解禁上市,占总股本0.39%

莫德里奇说孤勇者可以激励队友:要带着光驯服每一头怪兽 聚焦

【机构调研记录】先锋基金调研邦彦技术、维峰电子

鹏翎股份(300375.SZ)向特定对象发行股票申请获中国证监会同意 焦点

盾安环境:公司已对储能热管理产业进行了充分详尽的市场调研,并组建专门团队跟进

新晨科技:股东拟减持不超过0.71%的股份_简讯

6小时“抽丝剥茧”——信阳市中心医院普通外科一病区成功救治一例疑难“腹茧症”患者 全球观焦点

新疆交建: 第三届董事会第二十四次临时会议决议公告

高盛增持康希诺生物(06185.HK)62.7万股 每股作价约99.49港元

百度网盘人工审核风波持续发酵 这件事不是辟谣就能完全解决的

市值超40亿元!趣睡科技创业板上市首日涨171%

蜜雪冰城推出扶持政策 为加盟商“减负”

双降!2月合肥新建商品住宅销售价格环比下降0.7%

每升涨0.6元!3月17日起 安徽省成品油价格调整

合肥循环经济示范园铆劲为企服务打造一流营商环境

蚌埠市推进“双招双引”大力吸引蚌商回归

徽州区“精准化”招才“高端化”引智为经济发展添动能

前两个月 安徽重点项目建设平稳推进

前两月温州进出口总值432.4亿元增速居全省第3

建立困难企业帮扶白名 单助力受俄乌局势影响企业走出困境

首批“浙江省博士创新站”公布 温州市三家建站企业入选

鹿城文化产业助力打响“千年商港、幸福温州”品牌

天津调整成品油价格 89号汽油(标准品)最高零售价格上调750元

市民“宅家阅读”热情高涨 移动端数字阅读馆访问量也达到29万人次

浙江外贸再度迎来“开门红” 1月至2月出口总值同比增长25.8%

中国结算将股票类业务最低结算备付金缴纳比例调降至16%

上海:临港数字孪生城全面启动建设 首批成果将展现在世人面前