一家安全公司声称,随着网络犯罪分子越来越多地将在线游戏行业作为高价值目标,近100万个向视频游戏公司提供内部访问的泄露账户将在黑暗网络论坛上出售。
到2022年,在线游戏行业的收入将达到近2000亿美元。但尽管如此,该行业的一些领域仍然没有优先考虑安全问题,这可能会使组织及其客户面临黑客攻击的风险。
网络安全公司Kela调查了地下论坛,发现了一个生态系统,它围绕着向游戏公司以及近100万名用户买卖初始网络接入博彩业员工和客户的泄露账户将被出售——仅2020年就有一半被列入名单。
请参见:以前数据泄露的结果
这些包括公司所称的”高级员工和通常是公司的一个重要渠道“包括财务、人力资源和IT支持。
有了这些信息,网络攻击者可以访问更广泛的网络,甚至是构成受损目标供应链一部分的其他企业的网络。
这些攻击可能是为了获取额外凭据以进行额外利用,或者甚至有可能利用受损凭据在其上部署勒索软件网络。
在线游戏是一项利润丰厚的业务,网络犯罪分子知道这一点,这就是为什么寻找这些业务的地下活动有所增加,用户在不同程度上出售或要求访问世界各地的在线游戏公司。
有一次,研究人员发来消息说卖家提供了一个“主要游戏开发商”的云存储访问权限——卖家提供了该资源的访问权限,以及一个“主要日本游戏开发商”的访问权限,这表明这个领域的一些黑客比最初想象的更能访问受损公司。
“正如我们一直观察到的那样——攻击和攻击攻击者正变得越来越复杂,并根据受害者定制。一些攻击者试图搜索与受害者的范围或行业相关的特定数据和信息,并复制成功的攻击,“研究人员在博客中说href=“https://www.zdnet.com/article/how-do-we-stop-cyber-weapons-from-getting-out-of-control/“>我们如何阻止网络武器失控?
为了帮助防止在线游戏公司的凭据被盗或成为其他网络攻击的受害者,建议他们为员工实施唯一的密码–这样他们就不会在两个地方使用相同的密码,这意味着如果他们在另一个漏洞中被识别,密码将无法工作还建议组织在整个业务范围内应用多因素身份验证策略,因此如果网络犯罪分子确实可以访问公司的登录凭据,对他们来说,访问网络和在网络中移动要困难得多。