Bilgisayar korsanları DraftKings Kimlik Bilgileri Dolma Saldırısında 300.000 $ çalıyor

3 yıl önce

Spor bahis şirketi DraftKings bugün, tüm müşterilerin 300.000 dolara kadar kayıplara yol açan bir kimlik bilgisi doldurma saldırısından etkileneceğini söyledi.

Açıklamada, Pazartesi sabahı erken bir tweet, DraftKings'in hesaplarıyla ilgili sorunlar yaşayan müşterilerin raporlarını [1, 2, 3, 4] araştırdığını söyleyerek izliyor.

Kaçırılan tüm hesaplar için ortak payda, ilk 5 $ depozito gibi görünüyor, ardından şifreyi değiştirerek, farklı bir telefon numarasında iki faktörlü kimlik doğrulama (2FA) sağlayan ve daha sonra kurbanların bağlantılı olarak mümkün olduğunca geri çekilmesini sağlıyor gibi görünüyor. banka hesabı.

Bazı kurbanlar da sosyal medyadaki hayal kırıklığını dile getirdiler, çünkü saldırganların banka hesaplarından tekrar tekrar para çekmesini izlemek zorunda kalırken DraftKings'teki kimseyle temasa geçemediler.

"Şu anda bu müşterilerin giriş bilgilerinin diğer web sitelerinde tehlikeye atıldığına ve daha sonra aynı giriş bilgilerini kullandıkları DraftKings hesaplarına erişmek için kullanıldığına inanıyoruz."

Diyerek şöyle devam etti: "Bu bilgileri elde etmek için DraftKings sistemlerinin ihlal edildiğine dair hiçbir kanıt görmedik. Etkilenen 300.000 dolardan daha az müşteri fonunu tespit ettik ve etkilenen tüm müşterileri yapmayı planlıyoruz."

Şirket, müşterilere asla birden fazla çevrimiçi hizmet için aynı şifreyi kullanmamalarını ve kimlik bilgilerini, taslaklar tarafından sağlananların yanı sıra bahis izleyicileri ve bahis uygulamaları da dahil olmak üzere üçüncü taraf platformlarla paylaşmamalarını tavsiye etti.

Bu kimlik bilgisi belgelendirme kampanyasından henüz etkilenmemiş olan DraftKings müşterilerinin, hesaplarında 2FA'yı hemen açmaları ve bankacılık ayrıntılarını kaldırmaları veya daha da iyisi, hileli para çekme taleplerini engellemek için banka hesaplarının kaldırılması önerilir.

Kimlik bilgisi doldurmada, tehdit aktörleri, diğer çevrimiçi hizmetlerden çalınan kimlik bilgilerini (yaygın olarak kullanıcı/şifre çiftlerinde) kullanarak kullanıcı hesaplarına erişmek için tekrarlanan denemeler (bir seferde milyonlara kadar) yapmak için otomatik araçlar kullanırlar.

Bu, sahipleri birden fazla platformda kimlik bilgilerini yeniden kullanan hesaplara karşı özellikle iyi çalışır.

Amaç, daha sonra karanlık web'de veya hack forumlarında satılabilecek ilişkili kişisel ve finansal bilgileri çalmak için mümkün olduğunca çok hesabı devralmaktır.

Saldırganlar ayrıca, yetkisiz alımlar yapmak veya - kaçırılmış DraftKings hesaplarında olduğu gibi - bağlantılı bankacılık hesaplarında kontrol altındaki hesaplara geçiş yapmak için gelecekteki kimlik hırsızlığı dolandırıcılıklarında çalınan bilgileri de kullanacaklar.

FBI'ın son zamanlarda uyarıldığı gibi, bu saldırılar hızla mevcut bir toplu sızdırılan kimlik bilgileri ve otomatik araç listeleri sayesinde hızla büyüyor.

OKTA ayrıca, 2022'nin ilk üç ayında platformunda 10 milyardan fazla kimlik bilgisi olayı kaydettiği için durumun bu yıl büyük ölçüde kötüleştiğini bildirdi.

Sayı, OKTA tarafından izlenen genel kimlik doğrulama trafiğinin yaklaşık% 34'ünü temsil eder, yani tüm oturum açma girişimlerinin üçte biri kötü niyetli ve hilelidir.

FBI, kimlik bilgisi doldurma saldırılarında kullanılan konut vekilleri konusunda uyarıyor

Kaynak: Bleeping Computer

More Posts