游戏巨头暴雪再遭DDoS攻击,多款热门游戏掉线

VSole2022-05-13 05:12:46

美国东部时间 5月11日晚上7点11分,全球最大的游戏开发商和发行商动视暴雪在推特上表示,其战网服务正遭受DDoS攻击,“可能会导致某些玩家出现高延迟和连接中断的情况”。8:29分,在推文发出一个多小时后,该公司宣布恶意攻击已经结束。

根据Downdetector的用户报告,玩家在《守望先锋》《魔兽世界》《使命召唤》和《暗黑破坏神III》等游戏中都遇到了问题。目前已有24,971份报告,其中报告最多的问题是服务器连接(63%),其次是登录(34%)和更新(3%)问题。

此类事件时常发生,开发商很难为任何潜在的攻击做好充分的准备。动视暴雪所能做的就是尽快控制局势。

去年11月遭受的DDoS攻击

2021年11月,动视暴雪也遭到了来自外部的DDoS攻击,导致其服务器运行缓慢,玩家难以进入到游戏之中。期间尝试登录的玩家,也能够PC战网客户端上看到“突发新闻”相关条目。

攻击发生后,在服务器检测网站DownDetector上,动视暴雪的许多服务和产品都发布了服务中断公告。有数千位玩家报告称排不上队,也有数百位玩家报告部分暴雪游戏掉线。

经过调查发现,黑客选择了该公司旗下经过验证的客服推特账号作为突破口,发起持续大约一个小时的DDoS攻击。

据悉,2021年11月的攻击事件是一个名为Poodle Corp的黑客组织所为,该组织在2021年8月也曾对战网发起过DDoS攻击。Poodle Corp通过Twitter表示,在暴雪刚发布《魔兽世界》的最新资料片时,就盯上了暴雪的服务器,将在转推数量超过2000之后停止对战网的攻击。

Poodle Corp是LizardSquad黑客组织的分支,后者曾多次攻击过微软的Xbox平台、索尼的PS平台以及暴雪的战网(Battle.net)平台。Poodle Corp主要针对游戏服务器发起攻击,因为游戏是受到DDoS攻击影响最大的行业。相关数据显示,在2021年,有近一半的DDoS攻击是针对游戏行业发起的,即使是微软、索尼、暴雪等巨头公司,也无法避免遭到此类攻击。

ddos暴雪
本作品采用《CC 协议》,转载必须注明作者和本文链接
6月25日上午11点,有游戏玩家反应Blizzard Battle.net无法登入、连线缓慢及网站问题,暴雪也证实其电玩平台遭到DDoS攻击。除了美国站,欧洲站点也发出了DDoS攻击公告。本月初上市的《暗黑破坏神IV》发生重大伺服器连线错误,致各地用户接到错误代码。在Reddit上,有用户表示至少有10到12小时无法存取该平台。受这波连线影响的用户分布美国、欧洲,及部分亚洲地区。
直至目前,攻击者的身份和动机仍然是一个迷
攻击至少始于周日凌晨,在美国东部时间 10:24AM,暴雪在 Twitter 上的官方支持账号称 DDoS 攻击还在继续,他们正积极监控,攻击影响到了游戏的访问增加了延迟。玩家在社交媒体上称有至少 10 到 12 个小时无法玩《暗黑破坏神IV》。
美国东部时间 5月11日晚上7点11分,全球最大的游戏开发商和发行商动视暴雪在推特上表示,其战网服务正遭受DDoS攻击,“可能会导致某些玩家出现高延迟和连接中断的情况”。8:29分,在推文发出一个多小时后,该公司宣布恶意攻击已经结束。
近年来,游戏行业已成为DDoS攻击、盗号、外挂等网络安全问题的“重灾区”。去年12月,全球知名游戏厂商暴雪就曾遭遇了一系列大型恶意DDoS攻击,国服及全球范围内玩家们的正常游戏遭遇了严重影响。这些因素结合在一起,是游戏行业DDoS攻击持续高发的主要原因。调查显示,目前DDoS攻击的黑市价格已低至每次200-1200元,却可以造成每天几万到几千万元的经济损失。另一方面,借助安全厂商的防护能力,是应对DDoS攻击更有效的方式。
CenturyLink事件导致Cloudflare,Reddit,Hulu,AWS,暴雪,Steam,Xbox Live,Discord等数十家网站瘫痪。电信公司说,事件的根本原因是错误的Flowspec公告。在处理诸如BGP劫持或DDoS攻击等安全事件时,通常使用Flowspec公告,因为它使公司可以更改整个网络以在几秒钟内做出反应并缓解攻击。Cloudflare从远处观察到这一事件,认为CenturyLink宣布了一组全新的BGP路由,然后通过错误配置的Flowspec规则意外丢失了所有路由,从而有效地将其整个网络带入了一个循环。
技术标准规范 美英等五眼联盟联合发布《俄罗斯支持的网络行动和犯罪团体的网络安全威胁》 行业发展动态 急眼了?美国再出手,悬赏1500万美元追查Conti黑客组织 农业机械巨头爱科遭勒索攻击,美国种植季拖拉机供应受影响 构建城市混合威胁防御能力,应对重大自然灾害期间的网络犯罪 Conti勒索哥斯达黎加政府!新总统上任即签署国家进入紧急状态法令 俄罗斯电视台在胜利阅兵日被黑,显示“恐吓式”反战
DDoS攻击发生于2023年1月17日,全球互联网监控平台NetBlocks已确认网络中断。匿名者苏丹组织还声称对针对Thuraya移动卫星通信公司的DDoS攻击负责,该公司是一家位于阿拉伯联合酋长国(UAE)迪拜的国际移动卫星服务(MSS)提供商。
思科预测,到 2023 年结束之前,将发生近 1500 万次 DDoS 攻击,使其成为逐年经历和利用最广泛的攻击之一。
已经观察到几个分布式拒绝服务僵尸网络利用合勤设备中的一个关键缺陷来远程控制易受攻击的系统。
VSole
网络安全专家