卡巴斯基警告:游戲威脅正滲透至亞太地區(qū)
卡巴斯基數(shù)字足跡情報(bào) (DFI) 團(tuán)隊(duì)的新威脅研究顯示 ,2024 年有 1100 萬個(gè)游戲帳戶憑證被泄露。調(diào)查結(jié)果顯示,2024年有570萬個(gè)Steam賬戶遭信息竊取型惡意軟件盜取。這類臭名昭著的惡意軟件還導(dǎo)致與其他全球游戲平臺(tái)相關(guān)的620萬個(gè)賬戶信息泄露,涉及平臺(tái)包括Epic Games Store、Battle.net、Ubisoft Connect、GOG及EA應(yīng)用。
卡巴斯基數(shù)字足跡情報(bào)團(tuán)隊(duì)基于惡意軟件日志文件的數(shù)據(jù),分析了亞太地區(qū)國(guó)家泄露的Steam賬號(hào)憑證。泰國(guó)相關(guān)的泄露憑證數(shù)量接近163,000,其次是菲律賓,受影響的登錄密碼對(duì)約為93,000。越南位列第三,約有88,000個(gè)被泄露賬號(hào)。相比之下,中國(guó)、斯里蘭卡和新加坡關(guān)聯(lián)賬戶的泄露數(shù)量最低,分別約為19,000、11,000和4,000。
亞太地區(qū)已穩(wěn)居全球游戲產(chǎn)業(yè)中心地位。最近的一項(xiàng)報(bào)告顯示,全球超半數(shù)玩家聚集于此——中國(guó)、印度、日本、韓國(guó)等成熟市場(chǎng)與東南亞新興經(jīng)濟(jì)體共同構(gòu)筑了這一格局。該地區(qū)快速的數(shù)字化普及、廣泛的移動(dòng)設(shè)備滲透以及以年輕人為主的強(qiáng)勁需求,推動(dòng)了休閑游戲和競(jìng)技游戲領(lǐng)域的指數(shù)級(jí)增長(zhǎng)。
亞太地區(qū)擁有近18億游戲玩家,并且還在持續(xù)增長(zhǎng),其游戲生態(tài)規(guī)模不僅位居全球之首,更深度影響著全球游戲趨勢(shì)與用戶行為模式。因此,該地區(qū)正迅速成為數(shù)據(jù)竊取類網(wǎng)絡(luò)威脅的溫床,這一現(xiàn)象并不令人意外。
“網(wǎng)絡(luò)犯罪分子通常會(huì)在原始入侵事件發(fā)生數(shù)月甚至數(shù)年后才發(fā)布竊取的日志文件,”卡巴斯基數(shù)字足跡情報(bào)分析師Polina Tretyak解釋說:“即便多年前被盜的游戲憑證也可能在暗網(wǎng)論壇重新出現(xiàn),不斷擴(kuò)充已泄露信息的數(shù)據(jù)庫。因此,被入侵的游戲賬戶數(shù)量很可能遠(yuǎn)高于目前可見的數(shù)量?!?/p>
她補(bǔ)充說:“用戶需要了解,信息竊取類威脅并不總是即時(shí)或顯而易見的。如果懷疑自己遭到攻擊,首先建議進(jìn)行安全檢查并刪除惡意軟件。日常防護(hù)中,定期更新密碼且避免跨平臺(tái)重復(fù)使用密碼,可有效降低個(gè)人風(fēng)險(xiǎn)?!?/p>
游戲威脅將如何影響亞太地區(qū)及全球的企業(yè)
現(xiàn)代企業(yè)可能并不認(rèn)為自己是游戲生態(tài)系統(tǒng)的一部分,但它們?nèi)匀豢赡苊媾R風(fēng)險(xiǎn)——例如,員工使用企業(yè)郵箱注冊(cè)娛樂游戲平臺(tái)??ò退够鶖?shù)字足跡情報(bào)研究顯示,在被泄露賬號(hào)中,有7%的Netflix、Roblox和Discord用戶使用了企業(yè)郵箱進(jìn)行注冊(cè)。
企業(yè)員工使用企業(yè)郵箱注冊(cè)游戲等個(gè)人服務(wù)的行為,會(huì)帶來嚴(yán)重的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。Polina Tretyak指出,如果企業(yè)郵箱因信息竊取惡意軟件(Infostealer)導(dǎo)致數(shù)據(jù)泄露,可能將成為威脅企業(yè)整體網(wǎng)絡(luò)安全的突破口?!袄?,攻擊者可能會(huì)聯(lián)系一名員工,誘使其在公司設(shè)備上安裝惡意軟件,或暴力破解密碼。如果密碼采用“Word2025!”這類可預(yù)測(cè)模式,破解時(shí)間可能只需大約一小時(shí)或更短。此外,詐騙者還可能利用員工賬戶訪問各種非企業(yè)系統(tǒng),竊取重要數(shù)據(jù),進(jìn)而進(jìn)一步訪問公司的內(nèi)部資源,”Tretyak解釋說。
信息竊取惡意軟件常偽裝成破解版游戲、作弊軟件或非官方修改版。威脅行為者利用它們竊取各種敏感信息,主要目標(biāo)包括賬號(hào)密碼、加密貨幣錢包憑證、信用卡信息以及瀏覽器Cookie。一旦被竊取,這些數(shù)據(jù)將在暗網(wǎng)平臺(tái)上被交易或免費(fèi)提供,并可能被其他網(wǎng)絡(luò)犯罪分子用于進(jìn)一步攻擊。
除了信息竊取惡意軟件本身可能造成的危害外,這類惡意程序在亞太地區(qū)普遍存在的混合辦公和自帶設(shè)備(BYOD)環(huán)境中尤為危險(xiǎn),這些場(chǎng)景中個(gè)人與工作活動(dòng)常共存于同一設(shè)備,擴(kuò)展了攻擊面。
如何構(gòu)建針對(duì)信息竊取惡意軟件的防御
如果您作為個(gè)人用戶遇到了信息竊取惡意軟件導(dǎo)致的數(shù)據(jù)泄露,應(yīng)立即采取以下措施:
● 首先,對(duì)所有設(shè)備進(jìn)行全面的安全掃描,及時(shí)清除檢測(cè)到的所有惡意軟件。
● 第二步,及時(shí)更改被入侵賬戶的密碼。
● 還建議密切監(jiān)控受信息竊取惡意軟件影響的賬戶,留意任何可疑活動(dòng)。
建議公司主動(dòng)監(jiān)控暗網(wǎng)市場(chǎng),以便在被盜賬戶對(duì)客戶或員工構(gòu)成風(fēng)險(xiǎn)之前將其檢測(cè)出來。點(diǎn)擊這里查看詳細(xì)的監(jiān)控設(shè)置指南。利用卡巴斯基數(shù)字足跡智能跟蹤網(wǎng)絡(luò)犯罪分子對(duì)貴公司資產(chǎn)的了解情況,識(shí)別潛在的攻擊載體,并及時(shí)實(shí)施保護(hù)措施。
更多有關(guān)卡巴斯基數(shù)字足跡情報(bào)服務(wù)的詳情,請(qǐng)?jiān)L問www.dfi.kaspersky.com.
關(guān)于卡巴斯基安全服務(wù)
每年為全球財(cái)富500強(qiáng)組織交付數(shù)百個(gè)信息安全項(xiàng)目,包括:事件響應(yīng)、托管檢測(cè)、SOC咨詢、紅隊(duì)測(cè)試、滲透測(cè)試、應(yīng)用程序安全、數(shù)字風(fēng)險(xiǎn)保護(hù)??ò退够鶖?shù)字足跡情報(bào)專家會(huì)在網(wǎng)絡(luò)犯罪市場(chǎng)和論壇上識(shí)別可疑活動(dòng),并及時(shí)通知相關(guān)組織。
關(guān)于卡巴斯基
卡巴斯基是一家成立于1997年的全球網(wǎng)絡(luò)安全和數(shù)字隱私公司。迄今為止,卡巴斯基已保護(hù)超過十億臺(tái)設(shè)備免受新興網(wǎng)絡(luò)威脅和針對(duì)性攻擊。卡巴斯基不斷將深度威脅情報(bào)和安全技術(shù)轉(zhuǎn)化成創(chuàng)新的安全解決方案和服務(wù),為全球的個(gè)人用戶、企業(yè)、關(guān)鍵基礎(chǔ)設(shè)施和政府提供安全保護(hù)。該公司全面的安全產(chǎn)品組合包括領(lǐng)先的個(gè)人設(shè)備數(shù)字生活保護(hù)、面向企業(yè)的專業(yè)安全產(chǎn)品和服務(wù),以及用于對(duì)抗復(fù)雜且不斷演變的數(shù)字威脅的網(wǎng)絡(luò)免疫解決方案。我們?yōu)閿?shù)百萬個(gè)人用戶及近20萬企業(yè)客戶守護(hù)他們最珍視的數(shù)字資產(chǎn)。要了解更多詳情,請(qǐng)?jiān)L問www.kaspersky.com。
關(guān)注我們
