【安全圈】交了钱还删数据?二游小厂被黑客赛博勒索后撕票

新闻资讯   2023-06-14 19:03   82   0  


关键词

数据库



近期,国内发生了一起让厂商苦不堪言的事件,涉及一家小型手游厂商遭受黑客勒索。这并非是国内第一次发生类似事件,由于黑客的勒索技术强大难以对抗,很多厂商不得不忍痛交付赎金。
然而,令人意外的是,最近有一家厂商支付了赎金后,却遭到黑客的背叛。黑客使用勒索软件加密了该厂商的游戏服务器,并锁定了玩家的数据。尽管厂商尝试自行恢复数据,但并未全部成功。此时,黑客还向开发者勒索赎金,才愿意释放全部数据。
这一事件再次凸显了黑客行为的破坏性。厂商面临着巨大的压力和困境,一方面要应对黑客的勒索,另一方面还需要确保游戏数据的安全。这种情况下,厂商可能不得不做出艰难的决策,权衡支付赎金和恢复数据的成本与影响。



玩家们也面临很大困扰,因为无论给予多少补偿,都无法弥补他们一个月的进度和花费的钱。即使重新努力肝游戏,也会面临无法进入游戏、副本进度丢失等BUG的问题。

虽然有些人理解并支持开发者,认为他们也是受害者,希望他们能尽快恢复正常运营,但还是有玩家选择退坑。

这家小游戏开发公司不仅损失了金钱,还失去了很多玩家的信任。

官方的道歉和赔偿虽然有一定程度的安抚作用,但对于那些花费了时间和金钱的玩家来说可能还不足够。

这次黑客行为收了钱却依然进行破坏,显示出这些黑客的新低。

近年来,国内外很多游戏都面临类似的问题。例如之前开发了三年的《弈剑行》,游戏上线的第一天,玩家们甚至无法登录。背后的黑客组织是臭名昭著的ACCN,他们常常使用DDOS攻击这种简单粗暴但几乎无法防御的手段来使游戏服务器瘫痪。

什么是DDOS攻击呢?可以这样解释,就好像一群人冲进一家小火锅店,然后故意拖延时间不走。从技术上来说,这种攻击并不复杂,成本也不高。然而,对于大小厂商来说,造成的损害却无法应对,他们只能交钱认倒霉。


但当时《弈剑行》的应对方式也像游戏本体一般充满“侠客”的风范。

“宁为玉碎,不为瓦全”

在保证能被玩到的基础上,他们不向黑客交赎金,而是直接将游戏改为单机版。这种方式既要处理掉所有退款,还要失去之后的盈利空间。

而ACCN这家黑客组织,专门就找这些刚起步的小厂下手。

《半盏复古行》,也是刚一开服就被整惨了。玩家们只能崩溃的看着进度条一直停在原地。

ACCN这个黑客组织专找刚起步的小厂,就是因为一般的小厂都对此投入了许多精力还有热爱。他们将所有的宝都押在了这款作品上,而玩家们也是翘首以盼。

但黑客就是要在这种时候展开攻击,把厂商、玩家的热情用这种方式耗尽。

运气好的厂商也只能带着半条命活下去,运气不好的直接就会被冲死。

从ACCN不高的赎金来看,他们造成的破坏力远远大于几千或几万的赎金。

比如ACCN在盯上某些游戏进行攻击的时候,就只要5000元的赎金,但这给他们造成的损失得有500万了。

毕竟一个游戏刚开服的时期正是新玩家涌入狂潮,也是关注度和热情都最高的时候。这就像把一个刚准备起飞的人拽住一样难受。

所有玩家都想找到这些专杀雏鸟的“出生”,有的厂商甚至想把这些人吊起来抽筋剥皮。

很可惜,时至今日,受害者仍在增加。

那么,ACCN到底是谁?

就目前已知消息,仅从名义上来看来看,ACCN是一个来自中国台湾的黑客组织,其中所有人的真实身份都未知。

因为网络作为一个联机不同节点的存在就必须要给其他人“开一个口子”。这给他们留下了天然的入侵条件,只要意图攻击你的黑客在知晓一切技术漏洞后就能化身成一个“普通玩家”进入到游戏服务器中。

而想防止这些黑客伪装成玩家进行攻击的办法也很简单,就是多花几千上一道“防火墙”就好。可是对于一个刚起步的厂商来说,谁会为了一个不确定的目的投入资源呢?而DDOS之所以霸道,就是因为在大部分情况下,实施攻击的成本远远低于防范成本。为了防范1级的DDOS,你可能需要花上数倍乃至数十倍施加1级攻击的金钱壁垒。对于小厂来说,也许维护游戏这件事,甚至需要比开发游戏本身还更为庞大的开销。仅有大厂才有自我保护的资本。

对于黑客来讲,这就像小偷找到房子的窗户没有锁,然后爬进去偷东西一样。

对咱们平民百姓而言,也许黑客看不上我们电脑里那几斤几两好书好片,但养成备份的习惯也许能在未来某一天起到作用。

(图片仅供参考)

我自己一人就准备了两台不同的电脑,一台放在老家、一台随身携带。两台电脑每隔一段时间进行一次数据同步,并且不借助什么网盘服务,就用硬盘对着拷就行。越简单古董的方法,越脱离时代的操作,也许就越是安全有效。

但在每一次进行数据备份的时候,我都能看到我曾经拍过的照片,透过那些照片我又会想起当时拍下这些照片的记忆。不论是好看的照片还是难看的照片,这些数据都不是枯燥和乏味的。

应对各种数据危机,正常情况下,最好的办法就是异地实时备份

对我们每个人来说,当“赛博绑架”还没发生自己身上时,肯定就不会打起十二分的精神对待这件事。

但就像开车的人需要看交通事故来给自己上紧发条一般。


   END  

阅读推荐

【安全圈】Atomic钱包被黑,窃取价值3500万美元的加密货币

【安全圈】报告称英伟达人工智能软件可被轻易破解,存在泄露用户隐私的风险

【安全圈】如何界定“黑客攻击”行为?检察官解读

【安全圈】黑客入侵泰国政府网站,放置色情图片

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

文章引用微信公众号"安全圈",如有侵权,请联系管理员删除!

博客评论
还没有人评论,赶紧抢个沙发~
发表评论
说明:请文明发言,共建和谐网络,您的个人信息不会被公开显示。