全国安全月 游戏安全月活动( 二 )


在过去一年(2021 年5 月— 2022年4月),针对游戏行业的Web应用程序和API攻击与 前一年相比增长了167% 。凭借其全球威胁检测网络,Akamai每天都会看到数百万个Web应用程序攻击 。

全国安全月 游戏安全月活动

文章插图

而在DDoS攻击领域,攻击者使用机器人大军或其他自动化技术来阻止服务器的请求 。它们可以使基础设施完全脱机或使Web基础设施缓慢爬行,从而影响业务运营和游戏性能,进而增加客户支持成本以及降低客户满意度 。
根据Akamai最新报告显示,DDoS攻击在2021年增加了近5% 。针对游戏行业的 DDoS 攻击占所有垂直行业的37% 。
更重要的是,在过去的一年中,DDoS攻击变得越来越大、越来越复杂 。例如,容量攻击可以使游戏离线并在几秒钟内影响数千名玩家 。再如,DDoS 攻击者经常使用不止一种类型来对其目标造成严重破坏 。而是将实用容量攻击、协议攻击和应用层攻击三种关键类型相结合,并且这三个目标都涉及严重减慢或阻止合法流量到达其预期目的地 。最终,通过使游戏资源不可用或降低性能,导致游戏公司的业务陷入停顿,或者至少会增加支持成本 。
全国安全月 游戏安全月活动

文章插图

此外在勒索软件领域,勒索软件有可能对各行业造成毁灭性的业务中断 。并且复杂的新型勒索软件甚至可以窃取备份 。随着越来越多的公司选择从备份中重建系统来替代支付赎金,犯罪分子已经设计出新技术,例如双重勒索攻击 。基本上,恶意软件在加密数据之前会泄露数据,因此攻击者可以要求赎金以不公开发布被盗数据 。
Akamai在最新发布的报告中建议游戏公司通过遵循防止勒索软件攻击的最佳实践来降低这种风险,例如制定良好的备份策略和对用户进行网络钓鱼教育(勒索软件进入网络的常见方式) 。还应该考虑部署微分段,有效隔离各个系统,从而有助于防止恶意软件在基础架构中从一个系统横向传播到下一个系统 。
如今随着攻击方的打法越来越复杂、攻击点越来越多,游戏行业正面临严重的网络安全威胁 。并且在各种网络安全攻击下,将极大影响用户游戏体验感和游戏运营者的业务开展,甚至会造成用户和游戏公司双方的财产损失 。做好安全防御已经成为游戏行业迎接下一个发展风口必须直面的挑战,影响着行业未来的发展高度 。


特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。