CS:GO最大交易平台遭黑客攻击,600万美元游戏皮肤失窃;部分苹果iCloud服务遭遇宕机,已修复

VSole2022-08-18 09:13:55

CS:GO最大交易平台遭黑客攻击,600万美元游戏皮肤失窃

《CS:GO》(反恐精英:全球攻势)是近来最热门的多人第一人称射击游戏之一,由知名电子游戏开发商Valve Software发行。该游戏中的武器皮肤具有不同的稀有性,这就促使了使用Steamworks API的交易网站的创建,以方便玩家相互交易皮肤。

CS.MONEY就是其中最大的CS:GO皮肤交易平台之一,拥有53种武器的1696种独特皮肤,总资产价值为1650万美元。而该平台最近不幸被黑客盯上,在第一波攻击中大约600万美元的皮肤失窃,资产直接缩水了1/3以上。

在8月13日察觉到攻击后至今,CS.MONEY网站处于关闭状态,并且暂时无法给出恢复服务的预计时间。CS.MONEY正在采取各种方式挽回损失。据其在Twitter上发布的推文,其他交易平台已同意阻止20000件被盗物品的交易,以防止黑客脱手赃物。

对于本次攻击事件,CS.MONEY的公关主管Timofey Sobolevky撰文详细说明了来龙去脉:

CS.MONEY在收到可疑交易的消息后,最初的想法是CS.MONEY本身被黑客入侵,他们禁用了所有外部设备和服务的授权,怀疑问题可能出在cookie文件被盗。但工作人员登陆交易数据库后,发现CS.MONEY service在其日志中未记录任何交易,这说明发送可疑交易的机器人不是受CS.MONEY控制,而是由攻击者直接控制。这也解释为什么即使他们重置了所有授权并关闭了服务仍未能停止可疑交易。

CS.MONEY随后确认,事件的源头是黑客以某种方式获取了用于Steam授权的Mobile Authenticator文件的访问权限,使得黑客能够直接控制托管皮肤的机器人。

该黑客为混淆视听,除将皮肤发送给自己外,还随机将其分发给普通玩家、知名交易者、博主等,以转移调查人员的注意力、隐藏自身的踪迹。在攻击的第一天,黑客共操纵约100个帐户完成了约1000笔交易。

CS.MONEY团队现在正在尝试重置其密码和MA文件,而所有被转移的皮肤现在都处于交易锁定状态。目前不清楚游戏开发商Valve是否会进行干预追回失窃物品。

编辑:左右里

资讯来源:Twitter

部分苹果iCloud服务遭遇宕机,已修复

根据苹果的系统状态页面,苹果的一些iCloud服务发生了中断。

iCloud书签和标签、iCloud日历、iCloud联系人、iCloudDrive、iCloud钥匙串、iCloud邮件、iCloud网络应用程序和iCloud存储升级有问题,iCloud照片也是如此。苹果表示,对于某些用户来说,这些服务可能会变得很慢或无法使用。

iCloud部分服务宕机从美国东部时间下午2:05开始,到下午4:52时,苹果表示iCloud服务中断问题已得到解决。

黑客游戏交易
本作品采用《CC 协议》,转载必须注明作者和本文链接
据报道,该组织与多起备受瞩目的黑客攻击事件有关,如2014年对索尼影业的攻击、2017年影响全球的WannaCry勒索软件活动以及对全球多家银行的攻击。
作为新时代网络诚信守护团代表,他们在现场为观众揭秘生活中的“网络安全”。
3月29日,区块链游戏Axie Infinity的一名用户正打算如往常一样提取他的5000个以太币,然而这次却失败了。
截至2022年7月初,P2E项目的市值为65亿美元,日交易量超过8.5亿美元。众所周知的P2E黑客攻击2022年3月,最著名的P2E项目之一Axie Infinity遭受黑客攻击,损失6.25亿美元,这成为P2E利基市场迄今为止最大的黑客攻击。低于DDD的评级意味着未来发生黑客攻击或其他安全事件的风险增加。
新推出的一款名为Mars Stealer的窃取信息恶意软件正日益流行,威胁分析人士现在发现了第一批使用该软件的著名大型活动。
据去年11月的统计,加密货币类的数字资产价值已达3万亿美元,自2016年以来增长了210倍。巨大的利益令众多的网络犯罪者蜂拥而至,以下是迄今为止最大的八起加密货币攻击事件:
2021年是网络犯罪分子获得成功的一个标志性年份,他们利用新冠疫情、远程工作的激增、网络攻击新技术和安全漏洞进行网络攻击获得更多的利益。网络犯罪数据的这种历史性增长导致了从涉及薪资保护计划(PPP)贷款的金融欺诈到网络钓鱼计划和机器人流量激增的各种情况。
关键词黑客、加密货币北京时间3月30日午间消息,来自越南的NFT游戏Axie Infinity营运商Sky
这是一个加密货币项目分发一些代币的过程,通常是向早期采用者的用户分发。由于对代币矿场和空投的需求通常非常高,当快照宣布时,用户快速行动的压力创造了一个攻击媒介,而骗子们都很乐意利用这一媒介。
识别和溯源取证
VSole
网络安全专家