匿名苏丹的网络攻击仍在继续: 继微软之后拳头游戏成为最新目标

VSole2023-07-07 09:52:40

黑客组织 "匿名苏丹 "声称,它对美国视频游戏开发商和出版商Riot Games发起了分布式拒绝服务(DDoS)攻击。

据称,匿名苏丹的目标是Riot Games的登录门户,该组织在Telegram帖子中宣布,这次攻击持续了30分钟至1小时。然而根据初步调查发现,Riot Games网站仍然活跃,没有受到影响。威胁情报部门也没有证实这一说法的真实性。

巧合的是,这次所谓的攻击发生在该公司宣布将放暑假的两天后。如果得到证实,这将是Riot Games遭受到的第二次大规模网络攻击事件。

目前相关人员已经联系了Riot Games的媒体团队,以确认这一事件。但是尚未得到该公司的回应。

针对Riot Games的网络攻击:深入了解过去

因开发多人竞技MOBA类游戏《英雄联盟》而闻名的Riot Games一直面临着反复出现的网络威胁。

今年1月,该公司承认受到了网络攻击,并在其推特账户上特别描述为 "社会工程攻击"。

在推特上的一系列帖子中,Riot Games向其广泛的用户群保证,在这次漏洞中没有玩家数据或个人信息被泄露。

但是,该公司承认其一些流行游戏的源代码被盗,此次的攻击的严重性不言而喻。

随后,攻击者要求1000万美元的高额赎金,威胁要透露被盗源代码。

Riot Games 果断拒绝了这个要求。并在当天公开表示:“今天,我们收到了一封赎金邮件。不用说,我们不会付钱”。

尽管 Riot Games 也承认网络攻击扰乱了他们的构建环境,并可能导致后续的一系列问题,但该公司确信没有玩家数据或个人信息被泄露。

匿名苏丹:无休止的网络威胁

首先,我们要明确的是,匿名苏丹组织并不是网络威胁领域的一个新加入者。他们更像是一个成熟的组织。匿名苏丹因其针对西方实体的DDoS攻击而闻名,据传与Killnet等亲俄黑客组织也有关联。

在这次对Riot Games的DDoS攻击后,紧接着该组织声称对各种媒体公司的攻击负责。攻击的受害者包括法新社(AFP)、希伯来电台103 FM和第七频道等知名机构。

虽然,目前驱使“匿名苏丹”攻击Riot Games的动机仍然是个谜,这也侧面反映了这类黑客组织的不可预测性。

但是从其一系列的攻击来看,高知名度的公司极有可能成为他们优先针对的目标。

匿名苏丹和微软:谁是真相

这是一个复杂的故事,匿名苏丹之前曾与另一个科技巨头微软有过一次“交锋”。

这个黑客组织声称成功入侵了该公司的服务器,并盗取了3000多万个客户账户的凭证。

然而,微软却提出了一个截然不同的说法。该公司强烈否认客户信息遭到泄露,这也为真相蒙上了一层阴影。

虽然微软否认其客户账户被入侵,但它确实承认了匿名苏丹造成的一些干扰。

该公司承认,匿名苏丹黑客组织是6月初的服务中断和断电的罪魁祸首。这些干扰影响了几个关键的微软服务,包括Azure、Outlook和OneDrive。

这其中最有争议的是,该黑客组织声称已经访问了一个包含3000多万个微软账户、电子邮件和密码的大型数据库。而微软否认了这件事。

最后,匿名苏丹以5万美元的价格出售这个数据库。他们邀请感兴趣的买家与他们的Telegram机器人沟通。

网络安全网络攻击
本作品采用《CC 协议》,转载必须注明作者和本文链接
尽管汽车制造商越来越重视网络安全,但随着汽车向“轮子上的软件平台”迈进,随着各种新功能的快速采用,联网汽车也逐渐成为了恶意黑客的攻击目标。
如今,零信任甚至已经达到美国联邦政策的水平。2021年5月,美国总统乔·拜登签署了一项加强美国网络安全的行政命令,承认联邦政府现行网络安全模式的固有弊端,明确指出部署零信任架构的迫切性。不过,目前许多企业领导者仍对零信任的含义及实践存在误解。Juniper Networks的Spanbauer表示,确保个人移动设备不会将网络暴露于不必要的威胁的最佳方法是制定并执行移动设备和数据管理计划。
根据 Huntsman Security 的数据,到 2023 年,无法负担网络安全保险、被拒绝承保或面临重大承保限制的企业数量将翻一番。为了弥合这种可及性的差距,保险公司正在寻求提高风险信息的质量,以便保费更好地反映该风险的真实成本。基于以上,不断变化的市场买卖双方对网络安全的需求无疑将推动保险市场不断进行调整。
在新加坡推出网络安全战略五年后,新加坡公布了一项修订后的国家计划,旨在采取更积极主动的立场应对威胁,并推动其网络安全态势,包括新的运营技术能力框架。
2020年7月,奇安信成功登陆科创板。据统计,近五年来国家、地方省市和各行业监管部门关于数据安全、网络安全已经至少颁布了50部相关法律法规。保护数据资产成为网络安全的难点问题,主要面临三个挑战。数据显示,超过85%的网络安全威胁来自于内部,供应链、外包商、员工等都可能成为“内鬼”,导致数据泄露。目前,
美国防部武器系统的网络安全问题一直以来是美军关注的重点。美国政府问责署(GAO)近期审查发现,与过去的国防部采购项目相比,目前的采购项目在开发过程中进行了或计划进行更多的网络安全测试。然而,GAO 发现,多个采办项目合同中未明确网络安全要求,也未制定采用或拒绝以及验证的标准。
美国防部武器系统的网络安全问题一直以来是美军关注的重点。美国政府问责署(GAO)近期审查发现,与过去的国防部采购项目相比,目前的采购项目在开发过程中进行了或计划进行更多的网络安全测试。然而,GAO 发现,多个采办项目合同中未明确网络安全要求,也未制定采用或拒绝以及验证的标准。
公安部门决定对该公司直接负责人罚款五千元,对公司不履行网络安全等级保护义务的违法行为,罚款一万元,并责令限期整改。
近日,一位匿名黑客成功入侵瑞士网络安全公司 Acronis 并窃取大量敏感数据的消息引爆了安全圈。更讽刺的是,在其官网上 ,Acronis 一直高调宣称能够“通过第一时间阻止网络攻击发生,主动保护数据、系统和应用程序。”从网络上公开披露的信息获悉,网络安全公司 Acronis 主要提供集成了备份、恢复以及下一代基于人工智能的防恶意软件和保护管理整体解决方案,覆盖预防、检测、响应、恢复和取证的五个网络安全关键阶段。
技术标准规范 左晓栋:对重要数据识别问题应更多强调国家安全属性 拜登政府网信政策走向分析 行业发展动态 美FDA医疗设备网络安全指南的实施将最大限度地降低医疗机构的网络安全风险 网络攻击致使汽车租赁巨头全球系统中断,业务陷入混乱 黑客利用恶意软件攻击记者 实锤!可口可乐证实受到网络攻击并开展调查 美军网络部队在立陶宛防御俄罗斯网络攻击 安全威胁分析 为保护关键基础设施,美国悬赏1000
VSole
网络安全专家