博彩公司遭黑客攻击,67000账户被窃,损失超30万!公司称登录信息由第三方泄露
12月19日,卡塔尔世界杯落幕,总决赛可以说是让观众一直紧绷神经。
(资料图)
梅西带领的阿根廷队与卫冕冠军法国队战成三比三平,最终阿根廷队通过点球大战取胜,成为世界杯冠军。
这是35岁的梅西第5次参加世界杯,也终于如愿捧回大力神杯。
这也是阿根廷队历史上第3次夺得世界杯冠军,上一次是在1986年由已故“球王”马拉多纳带队夺冠。
有人欢喜有人忧。比如姆巴佩的粉丝,台湾就有这么一位工程师,直接投注100万买法国队夺冠,结果可想而知。除了心疼这位工程师朋友外,美国每日梦幻体育竞赛和体育博彩公司DraftKings的用户们最近也不怎么太平。在一封12月16日的信中,有67,995用户的个人详细信息因违规而暴露给黑客,而上个月在另一起暴力黑客攻击中,一些特定账户还遭受到了不小的经济打击。公司表示,用户的帐户名称、地址、电话号码、电子邮件地址等都有被泄露和记录的风险。此外,黑客还可以访问用户的个人资料照片、余额和支付卡的最后四位数字。不过公司也说到,完整的个人卡号以及CVV代码和到期日期并未存储在主账户页面上。泄露不来自DraftKings内部?
事情发生在一个平凡的周日。
当Justin White在度假时,妻子Lisa注意到他们的银行账户不对劲,存在连续5次提款500美元的记录。
提款记录来自“DRAFTKINGS INC. BOSTON, MA”。
而且这是直接从“用于存款的银行卡中提出来的”,随后White数次尝试登录自己的DraftKings账户,都没能成功。
于是他迅速申请修改了密码,也就是在那个时候,White意识到自己的账号可能被黑了。
登上账号修改了登录信息后,White尝试联系DraftKings的客服,但是最终他只是被要求填写一份承诺会回复他的表格。
DraftKings联合创始人Paul Liberman在一份声明中表示,大约有30万美元的客户资金受到影响,公司准备“补偿所有受到影响的用户”。
Liberman说到,“我们目前认为,这些客户的登录信息是在其他网站上被泄露的,只是这些登录信息和DraftKings登录信息是一样的”,“我们没有看到任何证据表明DraftKings的系统遭到破坏”。
最近,公司发言人James Chrisholm在一封邮件中写到,公司“在需要的司法管辖区向某些客户提供了关于凭证填充攻击的正式通知”,DraftKings也已经向所有受影响的用户补偿了损失的金额。同时重申到,目前仍然“没有证据”表明登录信息的泄露是来自DraftKings内部。
黑客还出了个教程,相关攻击逐渐增多
根据BleepingComputer报道,一个或多个身份不明的人进行了违规操作,以10至35美元的价格出售存款余额注释的账户。出售内容还包括有关买家如何存入5美元,并从被劫持的DraftKings用户帐户中提取所有资金的说明。也就是说,黑客的攻击也是有迹可循的。这些被攻击的账户的共同点都是从5美元存款开始,然后更改密码,在不同的电话号码上启用双因素认证(2FA),然后尽可能地从这些账户的链接银行中提款。DraftKings将这次黑客攻击称为“凭据冲浪攻击”(credential surfing attack),是由从“第三方来源”获得的用户名和密码造成的。该公司暗示,这次攻击是由于用户在不同的网站上应用了相同的用户名和密码,然后被用来访问DraftKings的账户。在这类蛮力黑客攻击中,恶意行为者会使用垃圾邮件工具,使用从外部来源找到的密码,一次进行数百万次登录尝试。在DraftKings宣布凭证填充攻击后,他们锁定了被攻击的账户,威胁者警告说他们的活动已不再有效。DraftKings建议用户不要在多个在线服务中使用同一个密码,不要与第三方平台分享他们的凭证,同时立即在他们的账户上打开2FA,删除银行信息或解除银行账户的链接,以阻止未来的欺诈性提款请求。正如联邦调查局最近警告的那样,由于容易获得的自动化工具和泄露的凭证的汇总清单,凭证填充攻击的数量正在迅速增长。9月,身份和访问管理公司Okta报告说,今年情况尤其严峻。公司在今年前三个月就记录了超过100亿次的凭证填充事件,这相当于Okta跟踪的整体认证流量的大约34%,这意味着每三次登录尝试中就有一次是恶意的和欺诈性的。竞争对手体育博彩应用程序FanDuel也注意到,对系统的黑客攻击次数在近几个月有显著增加。但是问题来了,在不同平台上设置了不同的密码,忘记了怎么办?相关报道:https://gizmodo.com/draftkings-hackers-sports-gambling-1849911810
https://www.bleepingcomputer.com/news/security/draftkings-warns-data-of-67k-people-was-exposed-in-account-hacks/
https://www.actionnetwork.com/legal-online-sports-betting/draftkings-users-hacked-money-in-account-cashed-out
点「在看」的人都变好看了哦!标签:
相关文章
博彩公司遭黑客攻击,67000账户被窃,损失超30万!公司称登录信息由第三方泄露
大数据文摘出品作者:Caleb12月19日,卡塔尔世界杯落幕,总决赛可以说是让观众一直紧绷神经。梅西带领的阿根廷队与卫冕冠军法国队战成三比三平
冀衡药业:日产55吨对乙酰氨基酚原料药 暂停海外订单全数供应国内 全球快播报
【冀衡药业:日产55吨对乙酰氨基酚原料药暂停海外订单全数供应国内】12月28日,对乙酰氨基酚原料药生产厂商河北冀衡药业股份有限公司告诉澎湃
富临运业12月28日快速反弹
以下是富临运业在北京时间12月28日09:35分盘口异动快照:12月28日,富临运业盘中快速反弹,5分钟内涨幅超过2%,截至9点35分,报7 28元,成交1
国轩高科:截至2022年12月20日,公司股东户数为143,723
国轩高科(002074)12月28日在投资者关系平台上答复了投资者关心的问题。投资者:董秘,该回答股东人数了,截至12月20号的国轩高科董秘:您好,截至2022
每日简讯:长沙跨年倒计时地点2023
1、长沙世界之窗来长沙世界之窗与数万人一起零点倒数感动跨年,用超燃仪式,迎接新年到来,超乎想象的跨年晚会,期待与你共度最美跨年夜。(图
翼龙贷借款逾期二年会不会上征信
网贷逾期一般会上征信,有些借贷机构在用户逾期后一天后就会上报给征信机构,而有些借贷机构则是会在几天后上报给征信机构,因为有些借贷机构可
孙俪加入琴童家长行列!为什么这么多人都愿意让孩子学音乐?
前不久,演员孙俪在微博中晒出女儿小花妹妹弹钢琴的视频,视频中的小花妹妹对着钢琴谱一丝不苟的演奏着,萌化了一众粉丝的心。从钢琴黑键上贴
全球今日讯!招联好期贷逾期35会上征信吗
网贷逾期一般会上征信,有些借贷机构在用户逾期后一天后就会上报给征信机构,而有些借贷机构则是会在几天后上报给征信机构,因为有些借贷机构可
宁波余姚农商银行因委外理财业务管理不审慎被罚40万|世界热资讯
(原标题:宁波余姚农商银行因委外理财业务管理不审慎被罚40万)中国网财经12月26日讯日前,银保监会网站显示,宁波余姚农村商业银行因委外理
全国碳市场释放减排新动能|每日热文
全国碳排放权交易市场是我国利用市场机制控制和减少温室气体排放,推动绿色低碳发展的一项制度创新,也是落实我国碳达峰、碳中和的核心政策工
闪电贷逾期五天征信有什么影响
网贷逾期一般会上征信,有些借贷机构在用户逾期后一天后就会上报给征信机构,而有些借贷机构则是会在几天后上报给征信机构,因为有些借贷机构可
天天热消息:超越ConvNeXt!Transformer 风格的卷积网络视觉基线模型Conv2Former
↑点击蓝字关注极市平台作者丨科技猛兽编辑丨极市平台极市导读本文提出一种卷积调制模块,利用卷积来建立关系,这比注意力机制在处理高分辨率
【环球播资讯】两部门:明年3月底前网上涉股市“黑嘴”等得到基本处置
据“网信中国”微信公众号23日消息,中央网信办秘书局和中国证监会办公厅日前印发《非法证券活动网上信息内容治理工作方案》,提出通过各地...
微信昵称大全男孩伤感网名 悲伤好听的男孩微信网名精选
1、残留的躯壳2、毁了心葬了爱3、回不去的°曾经4、半城繁华半城伤5、我很好心能跳还能笑6、心塞°7、久挽不-留8、自欺%欺人9、天空灰得像哭过
烽火通信张宾:智慧光网筑基算力网络|今日观点
烽火通信张宾:智慧光网筑基算力网络,12月21日,以算网为基、数智为核、低碳集约为主题的2022年中国联通合作伙伴大会中国联通网络论坛盛
环球讯息:[快讯]12月21日沪深融资融券交易统计
CFi CN讯:12月21日沪深融资融券交易统计交易市场上证主板深圳主板A股沪深两市融资买入额141 75亿元120 45亿元347 64亿元融资余额7005
《月歌行》:本以为洛宁的官配是男二诃那,没想到却是反派的他
由张彬彬、徐璐、王佑硕、郑合惠子等人主演的古装仙侠剧《月歌行》目前正在热播中。对于很多热爱仙侠剧的朋友们来讲,剧情内容似乎已不在TA们
12月21日君亭酒店涨5.18%,财通价值动量混合基金重仓该股|要闻速递
12月21日君亭酒店(301073)涨5 18%,收盘报71 33元,换手率5 91%,成交量2 49万手,成交额1 75亿元。该股为旅游概念热股。12月21日
甘肃电投(000791)12月20日主力资金净卖出98.40万元
截至2022年12月20日收盘,甘肃电投(000791)报收于5 18元,上涨1 77%,换手率0 68%,成交量9 31万手,成交额4792 52万元。
游族网络: 上海荣正企业咨询服务(集团)股份有限公司关于游族网络股份有限公司2022年股票期权激励计划预留授予相关事项之独立财务顾问报告 每日热门
游族网络:上海荣正企业咨询服务(集团)股份有限公司关于游族网络股份有限公司2022年股票期权激励计划预留授予相关事项之独立财务顾问报告
波卡周报|31 项公投在 OpenGov 系统上提出,Bifrost 与 Astar & Shiden 开通 HRMP 通道! 热点聚焦
加入PolkaWorld社区,共建Web3 0!PolkadotOmniBTC赢得Polkadot第34次插槽Auction。https:
当前视点!李文斌教授:首例胶质母细胞瘤四特抗体免疫疗法临床研究,或可改变患者带瘤生存现状
高级别胶质瘤是脑癌中最常见的类型,占所有CNS恶性原发肿瘤的一半以上。而胶质母细胞瘤(GBM)是最常见的恶性原发性肿瘤,其死亡率也居高不下
每日速讯:康芝药业董秘回复:目前公司已开始启动委托公司属下子公司生产热炎宁颗粒的相关准备工作
康芝药业(300086)12月19日在投资者关系平台上答复了投资者关心的问题。投资者:请问董秘,热炎宁还没开始生产吗?复产进行到哪一步了?康芝药
【新要闻】《变成你的那一天》:大结局明明很圆满,网友却很“讨厌”,为什么?
张新成、梁洁主演的《变成你的那一天》豆瓣开分8 0。这“男女互换”的老梗,为啥如此吸引人呢?首先:男女主角演技过硬。张新成演的女江熠...