Пользователи DraftKings потеряли тысячи в результате коварной кибератаки

Пользователи DraftKings потеряли тысячи в результате коварной кибератаки

24 ноября 2022 г.

Пользователи популярной платформы для ставок на спорт DraftKings стали жертвами атаки с подменой учетных данных, которая обошлась жертвам примерно в 300 000 долларов США.

В своем заявлении через Twitter соучредитель и президент компании Пол Либерман заявил, что системы платформы не были скомпрометированы, а инцидент стал результатом плохой практики кибербезопасности пользователей.

«DraftKings известно, что у некоторых клиентов происходят нерегулярные действия со своими аккаунтами. В настоящее время мы считаем, что данные для входа этих клиентов были скомпрометированы на других веб-сайтах. а затем использовали для доступа к своим учетным записям DraftKings, где они использовали ту же информацию для входа», — говорится в заявлении. «Мы не видели доказательств того, что системы DraftKings были взломаны для получения этой информации».

Настройка MFA

Далее Либерман сказал, что, несмотря на то, что это ошибка конечных пользователей, компания все равно возместит ущерб пострадавшим клиентам:

«Мы обнаружили, что средства клиентов, которые пострадали, составляют менее 300 000 долларов США, и мы намерены обезопасить любого затронутого клиента».

Во время атаки пользователи оказались заблокированными в своих учетных записях, а в некоторых случаях злоумышленники даже настраивали двухфакторную аутентификацию, используя свои номера телефонов.

Вброс учетных данных – популярный метод среди киберпреступников. Из-за простого удобства многие потребители в конечном итоге используют одну и ту же комбинацию имени пользователя и пароля для нескольких различных служб.

Проблема с этим подходом заключается в том, что как только одна из этих служб скомпрометирована, пользователи рискуют потерять намного больше. Киберпреступники также знают об этом факте и часто используют автоматизированные сценарии для проверки полученных учетных данных для входа в множество сервисов, от социальных сетей до сайтов розничной торговли, ставок и банковских счетов.

Пользователям рекомендуется создавать надежные и уникальные пароли для всех своих сетевых учетных записей и использовать менеджеры паролей< /a> для обеспечения безопасности этой информации.