游戏安全资讯精选 2018年第十期:游戏安全年度报告重磅发布,北京检方依法批捕比特币被盗案犯罪嫌疑人,攻击某企业网站,1.1亿元备付金被盗

简介: 游戏安全年度报告重磅发布,北京检方依法批捕比特币被盗案犯罪嫌疑人,攻击某企业网站,1.1亿元备付金被盗


0e2605beda5386c9bd151bbc132da6d1279b929d


【云上视角】阿里云游戏安全年度报告发布:账号盗用、外挂和羊毛党,将成为威胁游戏生态健康的“慢性毒药”

概要:2017年,黑客针对游戏行业的攻击,逐渐往多元化、精准化、智能化的方向演进。

阿里云安全团队通过分析游戏行业的全年安全态势,发现:虽然DDoS攻击仍为主流,但预计2年之内,业务层的CC攻击和有针对性的高级渗透,将与DDoS攻击平分秋色;账号盗用、外挂和羊毛党,将成为威胁游戏生态健康的“慢性毒药”,将一款游戏的生命周期缩短10%  - 15%。

攻击方的进化,防线的拉长,需要游戏公司以多维视角看待网络安全。

通过《游戏安全报告(2017 - 2018全年)》,阿里云安全团队希望为处于发展风口的游戏行业,提供全局参考,以及可行的防护建议。


点击参与聚能聊话题获得奖励


【游戏行业安全动态】北京检方依法批捕比特币被盗案犯罪嫌疑人

 

概要:科技公司员工仲某利用职务便利,盗取该公司100个比特币。近日,海淀检察院以涉嫌非法获取计算机信息系统数据罪,批准逮捕了仲某。这是北京市首例比特币盗窃案。比特币作为虚拟财产,同时具有财产性与数据性。在比特币被盗案件中,完全可以将其认定为盗窃罪。

 

点评:比特币的性质不是法币,不是真正的货币,只是一种特定的虚拟商品。因此,在法律上,比特币类似于游戏装备、虚拟货币等虚拟商品,属于网络虚拟财产。目前,司法实践的主流观点倾向于将虚拟物品认定为“计算机信息系统数据”,否认其财产属性。而本案中,检方对北京市首例比特币被盗案持有两点意见:第一,比特币应当受到刑法的保护;第二,比特币被盗构成非法获取计算机信息系统数据罪,不是盗窃罪。对“新生事物”的如何看待,法律实践是一种非常直接的试金石,也是敲门砖,要么检验对错,要么挑起争议。

 


【游戏行业安全动态】攻击某企业网站,1.1亿元备付金被盗


概要:3月22日,一起涉案金额1.1亿余元的特大盗窃案在河南省三门峡市湖滨区人民法院公开审理。被告人王某被控伙同他人利用黑客攻击网站,采取植入木马病毒、修改和删除数据、发送提款指令等手段盗窃企业客户备付金。

 

据公诉机关指控,2017年3月份,被告人王某与一身份不明人经过预谋后,于同年4月16日至30日期间,通过计算机网络利用黑客手段攻击住所地在三门峡的一家企业开发的网站,向网站服务器植入木马病毒,修改和删除网站数据,并向与该企业关联的深圳某支付平台发送提款指令,将支付平台内该企业的113871896.4元分多次转移至王某提供的26个银行账户。



6ec09ce598b7dc84e4ae16d9766230501b335088



目录
相关文章
|
机器学习/深度学习 人工智能 自然语言处理
机器学习之线性回归与逻辑回归【完整房价预测和鸢尾花分类代码解释】
机器学习之线性回归与逻辑回归【完整房价预测和鸢尾花分类代码解释】
|
数据采集 缓存 数据挖掘
什么是代理IP?代理IP有什么用途
什么是代理IP?代理IP有什么用途
676 0
|
Unix Linux Shell
FFmpeg开发笔记(八)Linux交叉编译Android的FFmpeg库
在Linux环境下交叉编译Android所需的FFmpeg so库,首先下载`android-ndk-r21e`,然后解压。接着,上传FFmpeg及相关库(如x264、freetype、lame)源码,修改相关sh文件,将`SYSTEM=windows-x86_64`改为`SYSTEM=linux-x86_64`并删除回车符。对x264的configure文件进行修改,然后编译x264。同样编译其他第三方库。设置环境变量`PKG_CONFIG_PATH`,最后在FFmpeg源码目录执行配置、编译和安装命令,生成的so文件复制到App工程指定目录。
561 9
FFmpeg开发笔记(八)Linux交叉编译Android的FFmpeg库
|
8月前
|
IDE 测试技术 数据库
【YashanDB知识库】使用vmware虚拟机安装的YashanDB,本机无法访问
在 VMware 虚拟机中安装并测试 YashanDB,数据库及虚拟机运行正常,但本地 IDE 工具无法连接虚拟机中的数据库。问题可能与 VMware 网络适配器配置或网络模式(如 NAT、桥接)有关,导致网络通信异常。需检查虚拟机网络设置、IP 地址配置以及防火墙规则,确保本地与虚拟机间网络连通性。目前无明确修复版本。
|
12月前
|
关系型数据库 MySQL 数据库
【赵渝强老师】MySQL的binlog日志文件
MySQL的binlog日志记录了所有对数据库的更改操作(不包括SELECT和SHOW),主要用于主从复制和数据恢复。binlog有三种模式,可通过设置binlog_format参数选择。示例展示了如何启用binlog、设置格式、查看日志文件及记录的信息。
827 6
|
存储 Java 数据库
Java “ClassCastException”解决
Java中的“ClassCastException”是在运行时尝试将对象强制转换为与其实际类型不兼容的类型时引发的异常。解决方法包括:1. 检查类型转换前使用`instanceof`关键字进行类型判断;2. 确保对象的实际类型与目标类型一致;3. 审查代码逻辑,避免不必要的类型转换。
935 4
|
人工智能 JavaScript 网络安全
ToB项目身份认证AD集成(三完):利用ldap.js实现与windows AD对接实现用户搜索、认证、密码修改等功能 - 以及针对中文转义问题的补丁方法
本文详细介绍了如何使用 `ldapjs` 库在 Node.js 中实现与 Windows AD 的交互,包括用户搜索、身份验证、密码修改和重置等功能。通过创建 `LdapService` 类,提供了与 AD 服务器通信的完整解决方案,同时解决了中文字段在 LDAP 操作中被转义的问题。
377 1
|
机器学习/深度学习 存储 人工智能
2024 年 AI 辅助研发趋势
这篇文章讨论了2024年AI辅助研发的趋势,包括技术进展、行业应用案例、面临的挑战与机遇、未来趋势预测、与法规的影响以及人才培养与教育。文章强调了AI在医药、汽车和电子等行业的应用,并指出了AI辅助研发面临的技术挑战、伦理问题和数据安全问题,同时也提出了技术创新、伦理规范和数据安全技术等方面的机遇。文章还预测了AI与研发流程的深度融合、智能研发平台的崛起和AI驱动的创新模式等未来发展方向,并讨论了政府政策和法规对AI辅助研发的影响,以及教育体系如何适应这一变革,培养具备AI技能的研发人才。
555 1
|
Web App开发 前端开发 测试技术
【如何学习Python自动化测试】—— 页面元素定位
【如何学习Python自动化测试】—— 页面元素定位
504 1
|
存储 监控 安全
数据人必知!认识数据“四种”分类“五大”价值,帮企业找到核心数据
在大数据时代,企业首先要做的是收集大量数据,但收集数据并非仅是把收集过来的数据放到数据存储平台里面那么简单,更重要的是对数据进行分类、加工及管理。
数据人必知!认识数据“四种”分类“五大”价值,帮企业找到核心数据