7月9日,Akamai近日發(fā)布了《2019年互聯(lián)網(wǎng)安全狀況報(bào)告:Web攻擊和游戲撞庫(kù)》,數(shù)據(jù)顯示,黑客已將游戲行業(yè)作為主要攻擊目標(biāo),SQL注入(SQLi)攻擊目前占所有Web應(yīng)用程序攻擊的65.1%。
報(bào)告顯示,在2017年11月至2019年3月的17個(gè)月內(nèi),黑客們針對(duì)游戲網(wǎng)站進(jìn)行了120億次撞庫(kù)攻擊。游戲社區(qū)不僅成為撞庫(kù)攻擊增長(zhǎng)最快的目標(biāo)之一,也是那些希望快速獲利的犯罪分子最有利可圖的目標(biāo)之一。
此外,在同一分析時(shí)間段內(nèi),Akamai還發(fā)現(xiàn)所有行業(yè)總共遭受了550億次撞庫(kù)攻擊。
其中,SQL注入(SQLi)攻擊目前占所有Web應(yīng)用程序攻擊的近65.1%,本地文件包含(LFI)攻擊占24.7%。作為一種攻擊向量,SQLi攻擊以驚人的速度增長(zhǎng)。在2017年第一季度,SQLi攻擊占所有應(yīng)用程序?qū)庸舻?4%。
報(bào)告分析,游戲行業(yè)對(duì)于黑客而言是一個(gè)極具吸引力的目標(biāo),這是因?yàn)榉缸锓肿涌梢暂p而易舉地交易游戲道具來(lái)獲利。這些攻擊的其中一個(gè)案例就是犯罪分子以熱門游戲?yàn)槟繕?biāo),尋找有效賬號(hào)和特殊皮膚。玩家賬號(hào)一旦成功遭到黑客入侵,即被交易或出售。