12月19日,卡塔尔世界杯落幕,总决赛可以说是让观众一直紧绷神经。
梅西带领的阿根廷队与卫冕冠军法国队战成三比三平,最终阿根廷队通过点球大战取胜,成为世界杯冠军。
(资料图片)
这是35岁的梅西第5次参加世界杯,也终于如愿捧回大力神杯。
这也是阿根廷队历史上第3次夺得世界杯冠军,上一次是在1986年由已故“球王”马拉多纳带队夺冠。
有人欢喜有人忧。比如姆巴佩的粉丝,台湾就有这么一位工程师,直接投注100万买法国队夺冠,结果可想而知。除了心疼这位工程师朋友外,美国每日梦幻体育竞赛和体育博彩公司DraftKings的用户们最近也不怎么太平。在一封12月16日的信中,有67,995用户的个人详细信息因违规而暴露给黑客,而上个月在另一起暴力黑客攻击中,一些特定账户还遭受到了不小的经济打击。公司表示,用户的帐户名称、地址、电话号码、电子邮件地址等都有被泄露和记录的风险。此外,黑客还可以访问用户的个人资料照片、余额和支付卡的最后四位数字。不过公司也说到,完整的个人卡号以及CVV代码和到期日期并未存储在主账户页面上。泄露不来自DraftKings内部?
事情发生在一个平凡的周日。
当Justin White在度假时,妻子Lisa注意到他们的银行账户不对劲,存在连续5次提款500美元的记录。
提款记录来自“DRAFTKINGS INC. BOSTON, MA”。
而且这是直接从“用于存款的银行卡中提出来的”,随后White数次尝试登录自己的DraftKings账户,都没能成功。
于是他迅速申请修改了密码,也就是在那个时候,White意识到自己的账号可能被黑了。
登上账号修改了登录信息后,White尝试联系DraftKings的客服,但是最终他只是被要求填写一份承诺会回复他的表格。
DraftKings联合创始人Paul Liberman在一份声明中表示,大约有30万美元的客户资金受到影响,公司准备“补偿所有受到影响的用户”。
Liberman说到,“我们目前认为,这些客户的登录信息是在其他网站上被泄露的,只是这些登录信息和DraftKings登录信息是一样的”,“我们没有看到任何证据表明DraftKings的系统遭到破坏”。
最近,公司发言人James Chrisholm在一封邮件中写到,公司“在需要的司法管辖区向某些客户提供了关于凭证填充攻击的正式通知”,DraftKings也已经向所有受影响的用户补偿了损失的金额。同时重申到,目前仍然“没有证据”表明登录信息的泄露是来自DraftKings内部。
黑客还出了个教程,相关攻击逐渐增多
根据BleepingComputer报道,一个或多个身份不明的人进行了违规操作,以10至35美元的价格出售存款余额注释的账户。出售内容还包括有关买家如何存入5美元,并从被劫持的DraftKings用户帐户中提取所有资金的说明。也就是说,黑客的攻击也是有迹可循的。这些被攻击的账户的共同点都是从5美元存款开始,然后更改密码,在不同的电话号码上启用双因素认证(2FA),然后尽可能地从这些账户的链接银行中提款。DraftKings将这次黑客攻击称为“凭据冲浪攻击”(credential surfing attack),是由从“第三方来源”获得的用户名和密码造成的。该公司暗示,这次攻击是由于用户在不同的网站上应用了相同的用户名和密码,然后被用来访问DraftKings的账户。在这类蛮力黑客攻击中,恶意行为者会使用垃圾邮件工具,使用从外部来源找到的密码,一次进行数百万次登录尝试。在DraftKings宣布凭证填充攻击后,他们锁定了被攻击的账户,威胁者警告说他们的活动已不再有效。DraftKings建议用户不要在多个在线服务中使用同一个密码,不要与第三方平台分享他们的凭证,同时立即在他们的账户上打开2FA,删除银行信息或解除银行账户的链接,以阻止未来的欺诈性提款请求。正如联邦调查局最近警告的那样,由于容易获得的自动化工具和泄露的凭证的汇总清单,凭证填充攻击的数量正在迅速增长。9月,身份和访问管理公司Okta报告说,今年情况尤其严峻。公司在今年前三个月就记录了超过100亿次的凭证填充事件,这相当于Okta跟踪的整体认证流量的大约34%,这意味着每三次登录尝试中就有一次是恶意的和欺诈性的。竞争对手体育博彩应用程序FanDuel也注意到,对系统的黑客攻击次数在近几个月有显著增加。但是问题来了,在不同平台上设置了不同的密码,忘记了怎么办?相关报道:https://gizmodo.com/draftkings-hackers-sports-gambling-1849911810
https://www.bleepingcomputer.com/news/security/draftkings-warns-data-of-67k-people-was-exposed-in-account-hacks/
https://www.actionnetwork.com/legal-online-sports-betting/draftkings-users-hacked-money-in-account-cashed-out
点「在看」的人都变好看了哦!每次去清真饭馆吃饭,您都能不用看菜单也能点出几道熟悉的菜肴,如大盘鸡、馕包肉、烤包子和缸子肉等,这些都是咱们比较熟悉的菜品,烤羊肉串2023-01-11
《黑暗荣耀》10个国家收视率登顶,宋慧乔赢麻了!2023-01-11
1、产生罚息这是金钱上的损失。如果信用贷款出现逾期,贷款机构会先电话催收贷款,提醒借款人还款,同时利率还会上浮,作为每天的罚息。虽然每2023-01-11
“阵前换将”?年报披露在即多家上市公司变更审计机构2023-01-10
金宏气体:金宏气体:董事兼高级管理人员集中竞价减持股份结果公告2023-01-10
(朱族英李宇)4日,215台汽车搭乘汽车滚装船“玉衡先锋”号,从深圳市深汕特别合作区小漠国际物流港出发驶向中东。据悉,小漠国际物流港目前已2023-01-10
网贷逾期一般会上征信,有些借贷机构在用户逾期后一天后就会上报给征信机构,而有些借贷机构则是会在几天后上报给征信机构,因为有些借贷机构可2023-01-10
本期聊聊WebIDE的概念和在各种客户端的应用场景;一起探讨在社区里比较主流的WebIDE实现的方法模式与对比,一起来了解WebContainer思路下的Web2023-01-10
1月9日5G消息 RCS板块较上一交易日下跌0 12%,皇氏集团领跌。当日上证指数报收于3176 08,上涨0 58%。深证成指报收于11450 15,上涨0 72%。5G2023-01-10
网贷逾期一般会上征信,有些借贷机构在用户逾期后一天后就会上报给征信机构,而有些借贷机构则是会在几天后上报给征信机构,因为有些借贷机构可2023-01-10
2022年临近收官时,一则“老鼠仓”的消息颇吸引市场的眼球。涉事双方分别为公募基金经理与券商研究人员,该“老鼠仓”现象是2023-01-10
1、按件收费收取(1)无财产争议:6000元-20000元之间;(2)法律文书:600元-2000元之间;(3)律师见证:2000元-10000元之间;(4)代办公证2023-01-10
盒马鲜生盈利了!出品|电商行业作者|航叔盒马鲜生实现盈利盒马鲜生盈利了!1月3日消息,盒马CEO侯毅日前发布全员内部信,对刚刚过去的2022年进2023-01-09
1月7日,2023年春运启动。在武汉动车段,工作人员通宵对近130组动车进行检修、保温作业,停靠在存车线上的动车排列整齐如同一支“陆地舰队”。2023-01-09
1、做茶。因为芦蒿叶片浓浓香味儿,泡起茶来也也有浅浅的香气,十分沁人肺腑。因为是在家里炒茶,并不具备专用设备和工作经验,因此把茶炒干就2023-01-09
新建绿道100公里!武汉“城市更新年”来了2023-01-09
复星国际公告,公司及复星工发(公司全资附属公司)与建龙重工签订股权转让协议,据此,复星工发同意出售,且建龙重工同意购买天津建龙25 70332023-01-07
不会变紫的。从外形上看,阳光玫瑰跟普通葡萄就有很大的区别,它的果粒是浅绿色的,像晶莹透澈的玉石一般,而不是一般品种那样的紫色。它是由2023-01-06
作者丨语焱监制丨阑夕中国5G商用走入第四个年头,战火又烧起来了。这次,打响新年第一枪的是新入局者中国广电。新春主题活动代号“福兔相伴广2023-01-06
CFi CN讯: 宏华数科(股票代码:688789)发布杭州宏华数码科技股份有限公司关于持股5%以上股东部分股份解除质押的公告。截至本公告披露日2023-01-06
截至2023年1月6日收盘,锦泓集团(603518)报收于6 74元,下跌2 32%,换手率1 42%,成交量4 92万手,成交额3343 03万元。2023-01-06
华安证券01月06日发布研报称,给予新和成(002001 SZ,最新价:19 25元)买入评级。评级理由主要包括:1)积极布局蛋氨酸产业,提升公司综合实力2023-01-06
一、应聘人员基本条件(一)遵纪守法、诚实守信、品行端正,无社会负面记录,无信用负面记录。(二)吃苦耐劳、爱岗敬业,具有较强的沟通协调2023-01-06
伊能静自从与秦昊结婚后,就一直备受大家关注,而且夫妻两人联手上综艺,积累了不少粉丝,尤其伊能静与婆婆相处的模式,更是引得无数人羡慕,2023-01-06
眼看着春节一步步临近,春晚的彩排工作也进入最为关键的时期,从日前曝光的彩排现场路透照来看,今年的春晚舞台又将是星光熠熠,阵容强大,除2023-01-05