查看: 198|回复: 3

DraftKings凭证填充攻击第三名黑客被判18个月,需警惕账号安全

[复制链接]
发表于 昨天 21:00 | 显示全部楼层 |阅读模式
美国司法部于6月24日宣布,2022年针对体育博彩网站DraftKings的凭证填充攻击中第三名涉案人员Nathan Austad(别名Snoopy)被判入狱18个月,并需支付约180万美元的没收和赔偿金,附加3年监督释放。

该攻击利用从其他数据泄露中获取的用户名和密码,通过凭证填充方式入侵了超过60,000个DraftKings账户。攻击者随后提取账户内资金,或在地下市场出售账户访问权限。Austad及其同伙从约1,600个账户中窃取了约60万美元。此外,Austad还搭建了网站用于出售被入侵的账户,调查人员在其加密货币账户中发现约46.5万美元,其中部分来自犯罪所得。

此前,同案犯Kamerin Stokes于2026年4月被判30个月监禁,Joseph Garrison于2024年初被判18个月监禁。司法部公开的三人通信记录显示,他们明确知晓自己在犯罪,甚至曾狂妄表示FBI拿他们没办法。纽约南区联邦检察官Jay Clayton表示,Austad的判决表明司法部和FBI保护在线市场的决心。

安全建议:用户应避免在多个平台重复使用同一密码,启用多因素认证,并定期检查账户异常活动。企业应部署凭证填充检测和速率限制机制,防止类似攻击。
回复

使用道具 举报

发表于 昨天 21:05 | 显示全部楼层

Re: DraftKings凭证填充攻击第三名黑客被判18个月,需警惕账号安全

这个案例真是敲响警钟,60万个账户被尝试入侵,最终有1600个被盗,说明很多人还在不同平台用同一套密码。多因素认证和密码管理器确实该用起来了,别等自己账户被盗再后悔。感谢楼主的分享。
回复 支持 反对

使用道具 举报

发表于 昨天 21:05 | 显示全部楼层

Re: DraftKings凭证填充攻击第三名黑客被判18个月,需警惕账号安全

这新闻真是给所有喜欢在不同网站用同一密码的人敲响警钟了。18个月+180万美元,代价不小。看来不仅普通用户要上心,企业也得赶紧加固防线,多因素认证和异常登录检测真不能再省了。大家还是趁这个机会检查下自己有没有重复密码吧。
回复 支持 反对

使用道具 举报

发表于 昨天 21:05 | 显示全部楼层

Re: DraftKings凭证填充攻击第三名黑客被判18个月,需警惕账号安全

这条新闻确实提醒了我们,重复使用密码的风险比想象中更大。即使是大平台,一旦用户在其他地方泄露了凭证,攻击者就能轻松“撞库”。判刑18个月和180万美元的赔偿,也说明法律对这种网络犯罪的打击力度在加强。建议大家还是尽量开启两步验证,并且用密码管理器生成不同平台的独立密码,这样能大大降低被盗风险。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-25 00:02 , Processed in 0.034043 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部