全球第三方反作弊游戏平台ESEA遭到敲诈勒索攻击,其泄漏的信息于上周末在网络上出现。 事件起因网络上传播的数据属于拥有一百五十万成员的电子游戏社区ESEA(the E-Sports Entertainment Associaton League 电子体育月协会联盟)。上周六,网站LeackedSource对此进行了相关报道,据该网站称,ESEA的一个资源库遭到攻击,里面包含了ESEA网站1,503,707个用户的信息。
Titter原文:http://www.twitlonger.com/show/n_1spgt4i
ESEA 12月31日博客原文:https://play.esea.net/index.php?s=news&d=comments&id=14932 Levine还表示只有设置了接收SMS消息的用户的电话号码可能已经被窃取。他补充说,账户密码已经使用密码散列函数bcrypt加密,并且公司不储存任何支付信息,所以用户的信用卡数据不会被泄漏。 遭受黑客攻击后,社区要求用户重置密码、进行多因素身份验证并针对所有账户进行安全问题重置。ESEA表示他们正在调查此事,在12月底搞清楚哪些用户、什么数据遭盗了攻击。 150万用户数据泄漏相对上月雅虎十亿用户数据被盗来说并不重要,但是这一消息还是引起了广大ESEA粉的关注。 ESEA的服务重心就是反作弊、反欺诈,大多数支持它的活跃用户都是第一人称射击游戏Counter-Strike的玩家。有消息表示,黑客也是ESEA的使用者——被成为League Champion! 事实上,这并不是ESEA第一次遇到安全问题。2013年11月,检察官称该社区出现用户设备受到恶意软件感染挖掘比特币的问题。来自14000台设备的3500个比特币被盗。ESEA否定了这次指控,但同意向该州支付325000美元的罚款。 最新动态
ESEA在周一晚间还发布了一片长博客,分析过去两星期的攻击勒索过程。据博客所说,ESEA拒绝支付攻击者赎金,并在发现数据泄漏后马上和当局联系,在接下来的几天中确定了导致攻击的漏洞并修补了这个漏洞。ESEA称,在其系统中,攻击者设法访问游戏服务器并对一些用户的“Karma”进行了编辑。ESEA的Karma系统允许根据用户在游戏中的经验对他们进行排名。攻击者还设法收集了非用户数据,包括Counter-Strike的游戏服务插件:Global Offensive。ESEA称非用户数据被盗和用户数据被盗无关。 ESEA在2017年伊始正在加强其安全性,并继续调查攻击和勒索事件。Freebuf会持续为您更新后序进展。 *参考原文:threatpost,FB小编FireFrank编译 |