当前位置: 首页>行业 >

世界即时看!博彩公司遭黑客攻击,67000账户被窃,损失超30万!公司称登录信息由第三方泄露

来源: | 时间: 2022-12-29 16:30:05 |

大数据文摘出品作者:Caleb

12月19日,卡塔尔世界杯落幕,总决赛可以说是让观众一直紧绷神经。

梅西带领的阿根廷队与卫冕冠军法国队战成三比三平,最终阿根廷队通过点球大战取胜,成为世界杯冠军。


(资料图片)

这是35岁的梅西第5次参加世界杯,也终于如愿捧回大力神杯。

这也是阿根廷队历史上第3次夺得世界杯冠军,上一次是在1986年由已故“球王”马拉多纳带队夺冠。

有人欢喜有人忧。比如姆巴佩的粉丝,台湾就有这么一位工程师,直接投注100万买法国队夺冠,结果可想而知。除了心疼这位工程师朋友外,美国每日梦幻体育竞赛和体育博彩公司DraftKings的用户们最近也不怎么太平。在一封12月16日的信中,有67,995用户的个人详细信息因违规而暴露给黑客,而上个月在另一起暴力黑客攻击中,一些特定账户还遭受到了不小的经济打击。公司表示,用户的帐户名称、地址、电话号码、电子邮件地址等都有被泄露和记录的风险。此外,黑客还可以访问用户的个人资料照片、余额和支付卡的最后四位数字。不过公司也说到,完整的个人卡号以及CVV代码和到期日期并未存储在主账户页面上。

泄露不来自DraftKings内部?

事情发生在一个平凡的周日。

当Justin White在度假时,妻子Lisa注意到他们的银行账户不对劲,存在连续5次提款500美元的记录。

提款记录来自“DRAFTKINGS INC. BOSTON, MA”。

而且这是直接从“用于存款的银行卡中提出来的”,随后White数次尝试登录自己的DraftKings账户,都没能成功。

于是他迅速申请修改了密码,也就是在那个时候,White意识到自己的账号可能被黑了。

登上账号修改了登录信息后,White尝试联系DraftKings的客服,但是最终他只是被要求填写一份承诺会回复他的表格。

DraftKings联合创始人Paul Liberman在一份声明中表示,大约有30万美元的客户资金受到影响,公司准备“补偿所有受到影响的用户”。

Liberman说到,“我们目前认为,这些客户的登录信息是在其他网站上被泄露的,只是这些登录信息和DraftKings登录信息是一样的”,“我们没有看到任何证据表明DraftKings的系统遭到破坏”。

最近,公司发言人James Chrisholm在一封邮件中写到,公司“在需要的司法管辖区向某些客户提供了关于凭证填充攻击的正式通知”,DraftKings也已经向所有受影响的用户补偿了损失的金额。同时重申到,目前仍然“没有证据”表明登录信息的泄露是来自DraftKings内部。

黑客还出了个教程,相关攻击逐渐增多

根据BleepingComputer报道,一个或多个身份不明的人进行了违规操作,以10至35美元的价格出售存款余额注释的账户。出售内容还包括有关买家如何存入5美元,并从被劫持的DraftKings用户帐户中提取所有资金的说明。也就是说,黑客的攻击也是有迹可循的。这些被攻击的账户的共同点都是从5美元存款开始,然后更改密码,在不同的电话号码上启用双因素认证(2FA),然后尽可能地从这些账户的链接银行中提款。DraftKings将这次黑客攻击称为“凭据冲浪攻击”(credential surfing attack),是由从“第三方来源”获得的用户名和密码造成的。该公司暗示,这次攻击是由于用户在不同的网站上应用了相同的用户名和密码,然后被用来访问DraftKings的账户。在这类蛮力黑客攻击中,恶意行为者会使用垃圾邮件工具,使用从外部来源找到的密码,一次进行数百万次登录尝试。在DraftKings宣布凭证填充攻击后,他们锁定了被攻击的账户,威胁者警告说他们的活动已不再有效。DraftKings建议用户不要在多个在线服务中使用同一个密码,不要与第三方平台分享他们的凭证,同时立即在他们的账户上打开2FA,删除银行信息或解除银行账户的链接,以阻止未来的欺诈性提款请求。正如联邦调查局最近警告的那样,由于容易获得的自动化工具和泄露的凭证的汇总清单,凭证填充攻击的数量正在迅速增长。9月,身份和访问管理公司Okta报告说,今年情况尤其严峻。公司在今年前三个月就记录了超过100亿次的凭证填充事件,这相当于Okta跟踪的整体认证流量的大约34%,这意味着每三次登录尝试中就有一次是恶意的和欺诈性的。竞争对手体育博彩应用程序FanDuel也注意到,对系统的黑客攻击次数在近几个月有显著增加。但是问题来了,在不同平台上设置了不同的密码,忘记了怎么办?相关报道:

https://gizmodo.com/draftkings-hackers-sports-gambling-1849911810

https://www.bleepingcomputer.com/news/security/draftkings-warns-data-of-67k-people-was-exposed-in-account-hacks/

https://www.actionnetwork.com/legal-online-sports-betting/draftkings-users-hacked-money-in-account-cashed-out

点「在看」的人都变好看了哦!

关键词: 黑客攻击 体育博彩 银行账户

 

热文推荐

环球即时看!华泰证券(06886)完成发行40亿元公司债券

智通财经APP讯,华泰证券发布公告,根据《华泰证券股份有限公司2023年面向专业投资者公开发行公司债券(第一期)发行公告》,华泰证券股份有限公

2023-01-11

无罪入狱29年,男子申请1749万国家赔偿,想去外地休养但身份证尚未办好

无罪入狱29年,男子申请1749万国家赔偿,想去外地休养但身份证尚未办好

2023-01-11

山西汾酒(600809)1月10日主力资金净卖出7247.08万元 环球速递

截至2023年1月10日收盘,山西汾酒(600809)报收于294 0元,上涨1 39%,换手率0 43%,成交量5 22万手,成交额15 38亿元。

2023-01-11

退市改革两周年,今年这些公司处于危险区

“财务退”预计仍是主流

2023-01-10

漱玉平民:预计触发“漱玉转债”转股价格向下修正条件|今日热搜

南方财经1月10日电,据企业预警通,漱玉平民公告,截至本公告日,公司股票自2022年12月22日至2023年1月10日已有10个交易日的收盘价格低于当期

2023-01-10

焦点讯息:2022年中国生产安全事故总量同比下降27%

(记者陈溯)记者5日从中国应急管理部获悉,2022年中国生产安全事故总量同比下降27 0%,死亡人数同比下降23 6%。支持专业救援队伍和社会应急力量

2023-01-10

极狐考拉首发,主打亲子出行

1月9日,极狐考拉正式亮相,新车预计将于今年第2季度上市。按照官方说法,新车定位智能亲子车,是一台紧凑

2023-01-10

陆金贷(大额普惠)逾期20年多久上征信系统

网贷逾期一般会上征信,有些借贷机构在用户逾期后一天后就会上报给征信机构,而有些借贷机构则是会在几天后上报给征信机构,因为有些借贷机构可

2023-01-10

世界新动态:如何挑选股票?新手建议参考这几点

股票市场是把一种江湖,有人在这里成名,有人在这里发家,同样的,也有人在这里倾家荡产。如何挑选股票,每个投资者都有自己的心得,对于刚进

2023-01-10

Jefferies Financial Group(JEF.US):2022年Q4财报实现营收14.38亿美元_焦点消息

JefferiesFinancialGroup(JEF US):2022年Q4财报实现营收14 38亿美元,前值为18 09亿美元,预期值为12 5亿美元,超出市场预期15 04%;每股收益

2023-01-10

还呗贷款逾期14年多久会上征信

网贷逾期一般会上征信,有些借贷机构在用户逾期后一天后就会上报给征信机构,而有些借贷机构则是会在几天后上报给征信机构,因为有些借贷机构可

2023-01-10

环球动态:2023年中国氯碱工业行业最新政策汇总一览

中商情报网讯:近年来,中国氯碱工业行业受到各级政府的高度重视和国家产业政策的重点支持。国家陆续出台了多项政策,鼓励氯碱工

2023-01-10

四川省自贡市富顺县交通违章网上办理是怎么规定的_独家

1、可以通过邮政代办,客服热线11185;通过12580热线代办;通过公安交警信息网办理等方式处理交通违章扣分;2、网上办理不支持交警现场处理的

2023-01-10

SaaS行业都在裁员,海外:行业进步;国内:走投无路 最资讯

SaaS行业开始大规模裁员了。比如,Salesforce计划裁减10%,涉及约8000名员工;国内SaaS公司的裁员比例,大多也不会比这个低。海外SaaS企业裁

2023-01-09

国家医保局回应新冠治疗药物医保谈判情况-环球快报

新华社北京1月8日电(记者彭韵佳)为期四天的2022年国家医保药品目录谈判8日在京落下帷幕。国家医保局医药管理司负责人对新冠治疗药物谈判情况

2023-01-09

飞机怎么飞起来的 飞机如何起飞

1、当等质量的空气同时通过机翼上表面和下表面时,会在机翼上下方形成不同流速,空气通过机翼上表面时流速大,压强较小,通过下表面时流速较小

2023-01-09

进行不当关联交易获利 重庆信托被出具警示函

进行不当关联交易获利重庆信托被出具警示函

2023-01-09

天天资讯:中化岩土(002542):独立董事公司董事长辞职的独立意见

2023年01月06日公告发布

2023-01-07

大雪皑皑是什么意思?_今日播报

意思:洁白的积雪银光耀眼。皑皑:洁白的样子。读音:báixuěáiái出自:秦牧《鲜荔枝和干荔枝》:“白雪皑皑的山峰,当阳光照耀的时候……

2023-01-06

实时:2022 年终总结

在12月31号晚上这天,打开朋友圈大家都在告别2022、迎接2023,我却想不到任何值得发的内容。没有外出体会元旦的节日氛围,也没有观看任何跨年活动

2023-01-06

资讯

北京推出14条秋游文化线路

金秋时节,北京市文化和旅游局以赏银杏品文化为主题,推出14条“叶落的季节——漫步北京赏银杏品文化主题线路”,邀市民和游客以步行、骑行

2021-10-27     
基因编辑发力 培育高质量人源化供体猪

此次人体试验,仅仅验证了基因编辑猪克服异种器官移植的超急性排斥反应,还需解决延迟性排斥反应、消耗性血栓等问题。但通过这次试验,能更

2021-10-27     
中国经济高质量发展步伐稳健 长期向好基本面未变

在全球疫情走势和经济走势趋于复杂的背景下,中国经济巨轮将驶向何方,举世关注。2020年10月26日至29日,党的十九届五中全会在京举行,明确

2021-10-27     
南美解放者杯决赛允许近4.5万观众入场

南美洲足联主席多明格斯25日与今年解放者杯决赛对阵的两支俱乐部负责人会晤,宣布决赛现场观众人数增加到球场容量的75%,即近4 5万人。今年

2021-10-27     
22年从警生涯 面对荣誉他说不要给我报功

9月24日,时任安徽省安庆市公安局迎江分局刑警大队大要案中队中队长周磊因在工作中激烈搏斗引发心源性猝死,倒在了工作岗位上,经医院抢救

2021-10-27     
走近冬奥|五棵松体育中心场馆“黑科技”全面上岗 助力冬

“相约北京”冰球国内测试活动将于2021年11月7日至10日在五棵松体育中心场馆举行,在疫情防控方面,场馆引入了诸多“黑科技”,为防疫安全

2021-10-27