12月19日,卡塔尔世界杯落幕,总决赛可以说是让观众一直紧绷神经。
梅西带领的阿根廷队与卫冕冠军法国队战成三比三平,最终阿根廷队通过点球大战取胜,成为世界杯冠军。
这是35岁的梅西第5次参加世界杯,也终于如愿捧回大力神杯。
(资料图片仅供参考)
这也是阿根廷队历史上第3次夺得世界杯冠军,上一次是在1986年由已故“球王”马拉多纳带队夺冠。
有人欢喜有人忧。比如姆巴佩的粉丝,台湾就有这么一位工程师,直接投注100万买法国队夺冠,结果可想而知。除了心疼这位工程师朋友外,美国每日梦幻体育竞赛和体育博彩公司DraftKings的用户们最近也不怎么太平。在一封12月16日的信中,有67,995用户的个人详细信息因违规而暴露给黑客,而上个月在另一起暴力黑客攻击中,一些特定账户还遭受到了不小的经济打击。公司表示,用户的帐户名称、地址、电话号码、电子邮件地址等都有被泄露和记录的风险。此外,黑客还可以访问用户的个人资料照片、余额和支付卡的最后四位数字。不过公司也说到,完整的个人卡号以及CVV代码和到期日期并未存储在主账户页面上。泄露不来自DraftKings内部?
事情发生在一个平凡的周日。
当Justin White在度假时,妻子Lisa注意到他们的银行账户不对劲,存在连续5次提款500美元的记录。
提款记录来自“DRAFTKINGS INC. BOSTON, MA”。
而且这是直接从“用于存款的银行卡中提出来的”,随后White数次尝试登录自己的DraftKings账户,都没能成功。
于是他迅速申请修改了密码,也就是在那个时候,White意识到自己的账号可能被黑了。
登上账号修改了登录信息后,White尝试联系DraftKings的客服,但是最终他只是被要求填写一份承诺会回复他的表格。
DraftKings联合创始人Paul Liberman在一份声明中表示,大约有30万美元的客户资金受到影响,公司准备“补偿所有受到影响的用户”。
Liberman说到,“我们目前认为,这些客户的登录信息是在其他网站上被泄露的,只是这些登录信息和DraftKings登录信息是一样的”,“我们没有看到任何证据表明DraftKings的系统遭到破坏”。
最近,公司发言人James Chrisholm在一封邮件中写到,公司“在需要的司法管辖区向某些客户提供了关于凭证填充攻击的正式通知”,DraftKings也已经向所有受影响的用户补偿了损失的金额。同时重申到,目前仍然“没有证据”表明登录信息的泄露是来自DraftKings内部。
黑客还出了个教程,相关攻击逐渐增多
根据BleepingComputer报道,一个或多个身份不明的人进行了违规操作,以10至35美元的价格出售存款余额注释的账户。出售内容还包括有关买家如何存入5美元,并从被劫持的DraftKings用户帐户中提取所有资金的说明。也就是说,黑客的攻击也是有迹可循的。这些被攻击的账户的共同点都是从5美元存款开始,然后更改密码,在不同的电话号码上启用双因素认证(2FA),然后尽可能地从这些账户的链接银行中提款。DraftKings将这次黑客攻击称为“凭据冲浪攻击”(credential surfing attack),是由从“第三方来源”获得的用户名和密码造成的。该公司暗示,这次攻击是由于用户在不同的网站上应用了相同的用户名和密码,然后被用来访问DraftKings的账户。在这类蛮力黑客攻击中,恶意行为者会使用垃圾邮件工具,使用从外部来源找到的密码,一次进行数百万次登录尝试。在DraftKings宣布凭证填充攻击后,他们锁定了被攻击的账户,威胁者警告说他们的活动已不再有效。DraftKings建议用户不要在多个在线服务中使用同一个密码,不要与第三方平台分享他们的凭证,同时立即在他们的账户上打开2FA,删除银行信息或解除银行账户的链接,以阻止未来的欺诈性提款请求。正如联邦调查局最近警告的那样,由于容易获得的自动化工具和泄露的凭证的汇总清单,凭证填充攻击的数量正在迅速增长。9月,身份和访问管理公司Okta报告说,今年情况尤其严峻。公司在今年前三个月就记录了超过100亿次的凭证填充事件,这相当于Okta跟踪的整体认证流量的大约34%,这意味着每三次登录尝试中就有一次是恶意的和欺诈性的。竞争对手体育博彩应用程序FanDuel也注意到,对系统的黑客攻击次数在近几个月有显著增加。但是问题来了,在不同平台上设置了不同的密码,忘记了怎么办?相关报道:https://gizmodo.com/draftkings-hackers-sports-gambling-1849911810
https://www.bleepingcomputer.com/news/security/draftkings-warns-data-of-67k-people-was-exposed-in-account-hacks/
https://www.actionnetwork.com/legal-online-sports-betting/draftkings-users-hacked-money-in-account-cashed-out
点「在看」的人都变好看了哦!标签:
精彩推荐
幸福源自关爱,和谐来自于希望,生命因关爱而美丽,人间因感恩而和谐。6月1日上午,由郑州慈善总会主办,祝
工业汽轮机是指直接用汽轮机作为原动机来驱动一些大型的机械设备,如大型风机、给水泵压缩机等功率比较大的
作者:芳草屋来源:帆书原樊登读书(ID:readingclub_btfx)生活实苦,但一点一点地往前熬,久了便没有那么
向着温暖的地方,一路前行,沿途所遇见的,都是美好的时光,所赠予的礼物。云南,是很多人喜欢的地方,温暖
《曹刿论战》出自《左传》,讲述了春秋时期,草根战略家曹刿在长勺之战中的精彩表现。在曹刿的精妙规划
6月2日消息,据中证报,网传一则比亚迪西安工厂起火视频,视频画面显示现场浓烟滚滚。从比亚迪获悉,西
日前,“东法猎赖”夏季集中执行行动暂告一段落、顺利迎来收官。行动期间,内蒙古鄂尔多斯市东胜区人民...
能源危机引发连锁效应!欧洲突然从无煤可用到库存过剩,去年,为了挽救欧洲经济免于电力枯竭,人们囤积了大量
2023年高考在即,上海市教育考试院官方微信“上海国子监发布”发布重要考试提示! 请考生做好个...
中国网财经6月2日讯据中国物流与采购联合会网站消息,中国物流与采购联合会发布的2023年5月份中国物流业景
同花顺数据中心显示,江天化学6月1日获融资买入72 88万元,占当日买入金额的10 24%,当前融资余额4652 92万
6月1日,居民在宣恩县贡水河畔的民族风情走廊休闲。近年来,位于湖北省西部山区的恩施土家族苗族自治州宣恩
烟台黄渤海新区零工市场推出“惠工早餐摊”中工网讯(工人日报-中工网记者杨明清张嫱通讯员宋洁)“早上...
1、m毫M以前用的物质的量浓度单位。2、现在是mol LmM=10^-3mol L。相信通过1mm这篇文章能帮到你,
现货黄金日内涨幅达到1 00%,报1982 10美元 盎司;COMEX黄金期货主力最新报1999 70美元 盎司,日图涨0 89%;
商务部发展报告显示,2020年中国零食行业总产值已超3万亿元,预计20至24年复合增长率将超过8%,到2024年零
1、买遮阳伞时要注意伞里是否有个卷标写明这把伞是抗UV的,也就是这把伞真的可以防紫外线(一般的伞其实是
5月31日,娄底市市场监管局党组书记、局长付凯军带队,对娄底一小周边商店“五毛食品”开展专项检查,正...
1、《十月》暂不接受电子投稿,只接受纸质投稿。2、《十月》刊载散文、中篇短篇小说,诗歌,《十月·长...
想必现在有很多小伙伴对于去相亲第一次见面不爱说话方面的知识都比较想要了解,那么今天小好小编就为大家收
资讯News
10-09
08-15
07-07
11-03
11-03
11-03
11-03
11-03
11-03
11-03
11-03
11-03
11-03
聚焦Policy
当好农民工的“护薪人” 近日,罗某等7名农民工在收到被拖欠的工资后,纷纷打电话向江西省南昌市...
“通讯录里所有人都知道我欠钱了” □ 本报记者 韩丹东 □ 本报见习记者 张守坤 ...
大连宝马车撞人案肇事司机被判死刑 本报讯 记者韩宇 10月29日,辽宁省大连市中级人民法院一审...
医院财务迷上网络赌博输光5000万元公款 □ 本报记者 马维博 □ 本报通讯员 汪宇堂 曹...
辊环车削 雕琢毫厘(工匠绝活) 【绝活看点】 23年来,雷虎始终扎根一线,改进钢材轧制工艺...
交警严查超标电动自行车挪用“白牌” 截至昨晚6时,处罚电动自行车违法行为共计6585笔;下一步将...
明起寒潮来袭 北方气温普降10℃以上 中央气象台预计,本周日北京平原地区最低气温降至-4℃左右...
多种蔬菜价格降幅达五成 包括菠菜、蒿子秆等 预计本月中旬蔬菜恢复供需平衡 本报讯(记者...
北京周日最低气温或达-4℃ 本报讯(记者 赵婷婷)北京青年报记者昨天从中央气象台获悉,新一股...
昌平一家四口确诊新冠肺炎 天通北苑第二社区升级为中风险地区 朝阳两涉疫校区及16所学校停课 ...