-
Nach Beobachtung der Sicherheitsspezialisten von Radware zielen die Angriffe dabei zunehmend auf individuelle Spieler statt auf die Infrastruktur.
Allein bei der diesjährigen Dota 2 Weltmeisterschaft, die von fast einer Million Menschen weltweit online und von Tausenden persönlich in der Mercedes-Benz Arena in der Shanghai Chain beobachtet wurden, konnten 18 Teams über 34 Millionen Dollar an Geldpreisen gewinnen. Doch junge Erwachsene mit Firmensponsoring, die bei E-Sports-Events solche Preise abräumen, sind nur die Spitze des Eisbergs für die Branche. Mehrere aktuelle Berichte schätzen, dass auf dem Videospielmarkt im Jahr 2018 zwischen 130 und 140 Milliarden Dollar umgesetzt wurden und es in fünf Jahren bis zu 300 Milliarden Dollar sein könnten. Die Bedrohungen für Spieler und Betreiber werden vermutlich im Gleichschritt mit dem Marktvolumen wachsen.
Die Risiken
Es gibt eine Vielzahl von Risiken, denen die Gaming-Branche derzeit ausgesetzt ist, aber drei sind besonders häufig: Account-Übernahmen, maliziöse virtuelle Güter und traditionelle DDoS-Angriffe auf Benutzerplattformen und Unternehmensserver.
– Ein Account Takeover (ATO) ist eine Art Identitätsdiebstahl, bei dem ein Verbrecher sich zum Zwecke des Online-Fraud unbefugten Zugriff auf ein Konto verschafft. Typischerweise wird dieser Angriff über einen Vektor durchgeführt, der als Credential Stuffing bekannt ist. Dabei handelt es sich um eine besondere Art von Brute-Force-Angriffen, bei denen automatisiert geleakte Benutzernamen und Passwörter gegen zahlreiche Websites getestet werden, um die Konten der Benutzer zu übernehmen.
– Bösartige virtuelle Güter sind im Prinzip Trojaner, die sich in Ködern wie Cheats, Diensten oder Gegenständen verstecken. Nach der Ausführung durch den Benutzer wird sein System mit Malware infiziert.
– Ein Distributed Denial-of-Service-Angriff tritt auf, wenn mehrere infizierte Geräte ein Ziel-System oder Netzwerk überfluten, um deren Verfügbarkeit zu beeinträchtigen. Normalerweise zielen Angreifer dabei auf Gaming-Netzwerke oder die Nutzer selbst.
Benutzer tragen die Hauptlast
Angriffe richten sich laut Radware immer häufiger gegen einzelne Spieler, da diese in der Regel weniger starke Schutzmaßnahmen implementiert haben als die Spielebetreiber. So müssen Cyberkriminelle keinen Weg finden, fortschrittliche Sicherheitslösungen zu umgehen. Beispielsweise mussten kürzlich die Entwickler von Mortal Kombat 11 eine Reihe von DDoS-Angriffen adressieren, die die Benutzer mit hohen Rankings zum Ziel hatten. In diesem Ranking sind Top-Spieler weltweit gelistet. Benutzer, die das System betrügen wollten, starteten DDoS-Angriffe gegen ihre Gegner und nicht gegen die Spielinfrastruktur, um sie vom Spiel zu trennen und sich selbst eine bessere Positionierung im Ranking zu erschleichen.
In diesem Monat veröffentlichte die Sicherheitsfirma Cyren einen Bericht, in dem beschrieben wird, wie Cyberkriminelle jetzt Open-Source-Ransomware-Varianten nutzen, um Fortnite-Benutzer anzusprechen, die das Spiel durch das Herunterladen von bösartigen Produkten wie z.B. Aimbots betrügen wollen. Angesichts der jüngsten Popularität von Fortnite ist es nicht verwunderlich, dass Cyberkriminelle begonnen haben, dessen Reputation als Köder für ahnungslose Nutzer zu nutzen. In diesem speziellen Fall wird, sobald ein Benutzer den Fortnite Aimbot heruntergeladen und ausgeführt hat, eine bösartige Nutzlast auf dem PC des Opfers installiert. Dabei handelt es sich um eine Ransomware-Variante von Hidden Cry mit einer .Syrk-Erweiterung.
Schutzmaßnahmen für Spieler
Eines der ersten Dinge, die ein Spieler tun kann, um seine Privatsphäre und sein Spiel zu schützen, ist die richtige Passworthygiene. Das wird zwar als extrem lästig empfunden, insbesondere von Konsolenspielern ohne Tastatur, aber schwache Passwörter sind die tiefhängenden Früchte eines jeden Cyberkriminellen. Um Online-Identitäts-Diebstahl durch ATO-Bots zu verhindern, sollten für alle Konten einzigartige und sichere Passwörter verwendet werden. Auf diese Weise können Kriminelle, wenn sie ein Konto geknackt haben, nicht auf andere Konten zugreifen, die das gleiche Passwort verwenden.
Wenn ein Dienst eine mehrstufige Authentifizierung anbietet, sollte man diese auch verwenden. In Anbetracht der Geldbeträge, die für eSports und In-game Items auf dem Tisch liegen, sollte man sein Konto wie ein Bitcoin-Wallet behandeln.
Last, but not least, sollte man sich dessen bewusst sein, dass Phishing und Cyber-Bullying in der Gaming-Branche eine wichtige Rolle spielen. Aber niemand muss sich mit toxischen Benutzern auseinandersetzen und auf deren Links klicken, so verlockend sie auch sein mögen. Wer im Spiel unter Druck gesetzt, bedroht oder eingeschüchtert wird, sollte diese Tatsache melden, den Angreifer blockieren und sich vorübergehend vom Spiel trennen. Laut Radware suchen diese Kriminellen meist nach Streamern, aus denen sie eine Live-Reaktion herausholen können. Bekommen sie nicht die gewünschte Antwort, lassen sie in der Regel schnell ab und suchen sich ein neues Opfer.
Verantwortlicher für diese Pressemitteilung:
Radware GmbH
Herr Michael Tullius
Reguscenter – Terminalstraße 18
85356 München
Deutschlandfon ..: +49 6103 70657-0
web ..: http://www.radware.com
email : info_de@radware.comPressekontakt:
Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 Münchenfon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : achim.heinze@prolog-pr.comDisclaimer: Diese Pressemitteilung wird für den darin namentlich genannten Verantwortlichen gespeichert. Sie gibt seine Meinung und Tatsachenbehauptungen und nicht unbedingt die des Diensteanbieters wieder. Der Anbieter distanziert sich daher ausdrücklich von den fremden Inhalten und macht sich diese nicht zu eigen.
Bitte beachten Sie, dass für den Inhalt der hier veröffentlichten Meldung nicht der Betreiber von Presseverteiler.me verantwortlich ist, sondern der Verfasser der jeweiligen Meldung selbst. Weitere Infos zur Haftung, Links und Urheberrecht finden Sie in den AGB.
Hacker attackieren zunehmend Spieler statt Spielebetreiber
auf Presseverteiler publiziert am 3. September 2019 in der Rubrik Presse - News
News wurde 213 x angesehen
Sie wollen diese Pressemitteilung verlinken? Der Quellcode lautet:
Domain Adressen die Sie kaufen können - jetzt informieren.
Web-Adressen die wir aus unserem Bestand verkaufen. Dazu zählen u.a.:- informieren vergleichen sparen (www.informieren-vergleichen-sparen.de)
- informieren vergleichen (www.informieren-vergleichen.de)
- informieren sparen (www.informieren-sparen.de)
- informieren vergleichen kaufen (www.informieren-vergleichen-kaufen.net)
- informieren buchen sparen (www.informieren-buchen-sparen.de)
- informieren vergleichen buchen reisen (www.informieren-vergleichen-buchen-reisen.de)
- buchen Sie online (www.buchen-sie-online.de)
Hacker attackieren zunehmend Spieler statt Spielebetreiber
Lesezeit dieser Pressemitteilung ca. 3 Minuten, 6 Sekunden
Presseartikel-ID 30611
auf Presseverteiler suchen
online Presseverteiler von Pressemitteilungen
Die Veröffentlichung von Pressemitteilungen im Web wird durch einen Presseverteiler vereinfacht. Mit einem Klick sendet dieser Ihren Content an diverse Portale weiter. Arbeitszeit und Geld sparen - bequemer kann Pressearbeit nicht sein.
neue Pressemitteilungen
- Fred Zdan tritt dem FintechWerx-Team bei
- Sichere und zertifizierte Festplatten- und Datenträgervernichtung in Essen: ProCoReX Europe GmbH – Europaweit
- Neue Kooperationsmodelle für Genossenschaften: Mehr wirtschaftlicher Nutzen für Mitglieder und Regionen
- Generationswechsel in der Geschäftsstellenführung der KBU Logistik
- Reizdarmsyndrom und PMA-Zeolith: Wissenschaft bestätigt Wirkweise des optimierten Zeolith
- HARIBO als Werbeartikel: Wenn aus einem kleinen Tütchen ein großer Markenauftritt wird
- InvestorsHub.com zu Stallion Uranium: Wie Bohrungen „das Gute zutage fördern“
- Stefan Szczesny zum 75. Geburtstag 2026: Soloausstellung „Farbe & Zeichnung im Licht des Südens“
- NIOBs sechs Projekte in Québec im Stadium der Bohrreife wurden zur Gänze genehmigt
- Atlas Salt schließt Logistik-Pakt mit CN Rail: Hebel für Margen und Reichweite
- Logistik-Pakt mit CN Rail: Hebelt Atlas Salt jetzt die Projektmargen?
- Wie viel Vertrauen verdient eine Simulation?
- The Cool Caps und DJ Pulpo Jones – Frühstück im Bett
- Kingsmen durchteuft 1,40 Meter mit 433 g/t AgÄq (239 g/t Ag) bei Las Coloradas und erweitert die in die Tiefe und im Streichen offene hochgradige Silberzone
- ZenaTech schließt die 28. Übernahme im Bereich Drone-as-a-Service ab und erweitert sein Portfolio um ein in Kanada ansässiges Bauingenieur- und Tragwerksplanungsbüro mit Kunden in fünf Provinzen
- Aventis Energy hebt das uranhöffige System auf dem Uranprojekt Corvo hervor
- IsoEnergy und DISA Technologies geben den Abschluss der Transaktion zur Gründung der DISA Uranium Corporation bekannt
- Gold nimmt neuen Anlauf – Royalty-Modelle liefern Rekordzahlen
Presseverteiler – Kategorien
Presseverteiler – Archiv
News verteilen mit unserem Presseverteiler
