視訊遊戲行業成網路攻擊重災區,使用者名稱和密碼 5 美元就能買到
阿新 • • 發佈:2021-06-29
6 月 29 日訊息,在新冠疫情期間,針對視訊遊戲行業的網路攻擊流量增長超過了任何其他行業 。Akamai 的最新報告顯示,視訊遊戲行業在 2020 年遭受了超過 2.4 億次 Web 應用程式攻擊,相比 2019 年增加了 340%。在非法網站上,視訊遊戲的使用者名稱和密碼只賣 5 美元。
報告稱,2020 年,視訊遊戲行業遭受了近 110 億次撞庫攻擊,比上年增加了 224%。這些攻擊持續不斷且規模很大,每天會發生數百萬次,有兩天的峰值甚至超過了 1 億次。
Akamai 指出,在帳戶接管攻擊這一分類中,撞庫攻擊的熱門程度僅次於網路釣魚,撞庫攻擊在 2020 年非常普遍,犯罪分子只需在非法網站上花費 5 美元,就能獲取包含被盜使用者名稱和密碼的批量列表。
報告指出,有些使用者會重複使用相同的密碼,以及使用簡單的密碼,這導致撞庫攻擊成為了一個持續存在的問題,也成為了犯罪分子手中的有效工具。當犯罪分子成功攻破一個帳戶後,使用相同使用者名稱和密碼組合的其他所有帳戶可能也會遭到入侵。通過使用密碼管理器等工具並儘可能選擇應用多重身份驗證,可有助於消除對於密碼的重複使用,使攻擊者更難以成功實施攻擊。
此外,報告還指出,用於竊取玩家登入憑據和個人資訊的 SQL 注入(SQLi)是 2020 年出現次數最多的 Web 應用程式攻擊向量,在 Akamai 觀察到的針對遊戲行業的所有攻擊中佔比 59%。排名其後的是佔比 24% 的本地檔案包含(LFI)攻擊,該攻擊旨在竊取應用程式和服務中的敏感資訊,從而進一步入侵遊戲伺服器和帳戶。跨站點指令碼(XSS)攻擊和遠端檔案包含(RFI)攻擊在觀察到的攻擊中分別佔 8% 和 7%。