事件回顾:B站遭攻击导致用户节操值尽失,那一晚究竟发生了什么?

 

  一切要从哔哩哔哩弹幕网(以下简称 B站)拜年祭视频中的一段 Flag 说起……

1月27日除夕 18:20,B 站拜年祭活动刚开始 20 分钟,就遭遇较大量来历不明的 DDos 网络攻击,当时 B 站站长@9bishi 发布了一条微博,那时他并未料想到之后发生事将让他彻夜难眠。

至 22:30 左右,不少 B站用户正在家里吃着饺子看着春晚,忽然被告知自己 B站的账号节操值被扣光,操作说明中出现一段莫名其妙的留言:

弹幕:我是b站点内部员工,除夕夜被上级强制加班并威胁,我实在忍无可忍了,b站平时就经常恶意拖欠那各种理由扣工资,侮辱员工,出卖 up 主个人信息,b站虽未倒闭,但绝对已经变质。

据雷锋网(公众号:雷锋网)了解,节操值被扣光,意味着账号将进入半封停状态,无法进行发布弹幕、评论、私信等操作。

但是和账号被封相比,大多数网友显然对后面那段留言更感兴趣。围观群众很快在知乎展开了激烈讨论:是否是遭遇不公待遇的内部员工所为?是否 b站真的存在其所谓“克扣工资”、“侮辱员工”甚至是“出卖 up 主信息”的行为?

雷锋网发现,除了不明真相的围观群众,网友们的观点大致可分为两种,有的人认为是内部员工所为,因为后台审核系统尤其是数据库一般在企业内网,常规的外部攻击很难影响到数据库,除非黑客渗透进到企业内网,但黑客渗透到企业内网却只是扣除用户节操值,这种行为本身就让人无法理解。

还有的人则认为这是一起有预谋有组织的行为,有人意图伪造内部人员报复行为来抹黑 B站。他们的理由是,内部员工这么做很难不被发现,而一旦被发现就可能面临刑事起诉,代价实在太大,稍有理智的员工都不会这么做,因此可能性不大,更像是一次恶意嫁祸。

至 23:52 , 哔哩哔哩弹幕网官方发布了一条微博表示后台审核系统被攻击,与节操值有关的系统被攻陷。

1月28日凌晨 00:10~00:30,网友发现自己的节操值已经恢复正常。凌晨 3:30 左右,哔哩哔哩官方账号发布公告:

因遭受攻击而被扣节操值的账号,目前已经全部恢复。经统计,此次遭受攻击的账号数约占b站账号总数的1.8%,大部分是Lv6和Lv5的账号。此次攻击影响的只有节操值,账号和密码的安全性不会受到影响。

至凌晨 4:18,B 站董事长陈睿在微博上表示:

我们已经取证并报案了。这次攻击是有计划的,“内部员工”的故事是攻击者事先准备好的剧本。我们一定追查到底。

目前尚且没有证据能证明攻击者的确切身份,但无论攻击者是内部人员还是外部黑客,我们都能确定两件事: 1.账号安全很重要 ;  2. 不要随便立 flag,除夕夜好人坏人未必都回家过年了,坏人可能正伺机而动,好人也可能要临时加班。  雷锋网

       

  本文作者:谢幺

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-10-22 22:19:49

事件回顾:B站遭攻击导致用户节操值尽失,那一晚究竟发生了什么?的相关文章

工信部称暴风网站遭攻击导致多省网络故障

5月20日晚间,工业和信息化部发布"关于5月19日部分地区互联网网络故障情况通报",通报称5月19日多省出现互联网网络故障主要原因是暴风网站遭到了攻击,导致电信运营商的递归域名解析服务器收到大量异常请求而引发拥塞,造成不能正常上网.工信部在该通报中明确要求运营商,做好用户解释工作.并"消除隐患,防止类似情况发生". 以下是工信部通报全文: 关于5月19日部分地区互联网网络故障情况通报 [发布时间:2009年05月20日] [来源:办公厅] 5月19日22时,工业和信

工信部称暴风网站DNS遭攻击导致多省网络故障

5月20日晚间消息,针对部分部分省市陆续出现互联网网络故障,工信部发布<情况通报>确认,此次故障原因是由于暴风网站的域名解析系统受到网络攻击出现故障,导致电信运营企业的递归域名解析服务器收到大量异常请求而引发拥塞,造成用户不能正常上网. 工信部确认原因是暴风影音网站受攻击 <情况通报>称,5月19日22时,工业和信息化部接到电信运营企业报告,自21时起,江苏.河北.山西.广西.浙江等省陆续出现互联网网络故障,部分互联网用户的服务受到影响.工业和信息化部对此高度重视,要求电信运营企业

新网DNS服务器遭攻击导致域名解析故障

12月4日下午消息,互联网应用服务提供商新网今日出现故障.根据新网 客服中心的通知,初步判断新网DNS服务器遭到攻击,技术部门正在紧急处理. 据新网用户反映,今日新网突然出现故障导致许多网站无法访问.根据新网客户服务中心的邮件显示,目前部分地区域名解析失效,初步判断是新网DNS服务器遭受攻击,目前新网技术部门正在紧急处理,有新进展将随时通知. 今年6月20日,新网服务器同样出现故障.新网互联是国内比较大型的域名注册商之一.根据媒体报道显示,该公司近年来曾多次因遭受攻击而导致服务中断. 此前5月1

用户流失、股价重挫的Netflix究竟发生了什么?

 据国外媒体报道称,美国视频流媒体服务提供商Netflix当地时间周二发布了该公司2016年第二季度财报.其中,美国国内的总流播放服务营收为12.08亿美元,高于去年同期的10.26亿美元.不过,虽然Netflix第二季度营收符合华尔街分析师预期,每股收益也超出预期,但其第三季度盈利展望未达预期,且流播放服务的新增用户人数创下了两年以来的最低水平,从而导致其盘后股价大幅下跌逾16%. 应该说,一直以来都被视为一支成长型股票对于Netflix来说并非坏事,但当其每每开始无法达到投资人和分析师预期的

美韩政府网站纷遭攻击

韩国国会.国防部.外交通商部.国家情报院等机构9日晚6时起无法访问或访问速度极慢.美国国防部.国家安全局.财政部.特工处.国务院.联邦贸易委员会和联邦航空局网站连日来也遭攻击. 不明身份的黑客9日晚向多家韩国主要网站发动第三次分布式拒绝服务(DDoS)攻击.前一天,韩国16家主要网站遭受第二次DDoS攻击. 据新华社电 韩国联合通讯社报道,国会.国防部.外交通商部.国家情报院等机构9日晚6时起无法访问或访问速度极慢. 韩国国民银行.<朝鲜日报>.头号杀毒软件商安哲秀研究所以及驻韩美军网站当晚也

心血漏洞再结恶果 华夏名网遭攻击用户隐私泄露

4月9日,OpenSSL被爆出本年度最严重的安全漏洞"心脏出血"(简称"心血"漏洞),该漏洞影响了大量网站服务器,造成用户信息泄露的隐患.国内IDC服务商华夏名网成为最新被漏洞攻击的企业,导致用户隐私泄露. 今日中午,华夏名网官方发布通告,称SSL心血漏洞导致用户账号泄露. 华夏名网称,在最近几天内该公司发现有用户域名被恶意解析到境外网站,导致用户网站被劫持.该公司技术人员分析系统日志,发现导致漏洞的原因可能是该公司4月7日升级openssl版本修复"心血

Twitter遭蠕虫病毒攻击 部分用户无法登录

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 北京时间4月12日消息 据国外媒体报道,周六美国微博客网站Twitter遭蠕虫病毒攻击.Twitter称,此蠕虫病毒可能源自StalkDaily.com网站,并向用户发出警告,勿访问该网站或提供该网站的链接. Twitter周六下午向用户发出通告,"如果因StalkDaily问题而无法登录帐号,请进行密码重置,为安全起见我们也可能已

Trapster手机应用遭攻击:千万用户密码或泄露

北京时间1月21日上午消息,手机应用Trapster的开发团队向用户发出警告称,他们的账户信息可能已经泄露,需要立即修改密码. Trapster是一个针对多种移动平台的手机应用.它能够即时显示地面交通系统中超速监控区.测速摄像头.红绿灯等区域的位置,并向驾驶员发出提醒,还允许用户发表评论,对驾车人士有很大帮助.目前,这款应用的用户数量已达1000万. Trapster开发团队建议用户立即修改登录密码.如果同样的密码被用于电子邮件或PayPal等其他服务,用户也应当立即对其进行修改. 该公司的一名

09年五大网络安全威胁:iPhone用户易遭攻击

问题描述 导言:20年前第一个蠕虫病毒发现至今,互联网上已经充斥了各种各样的恶意程序,不法分子利用安全性较差的网站来散布恶意代码.如今,他们的犯罪方式已经五花八门. 根据IT安全与控制公司Sophos发布的<2009年安全威胁报告>(2009SecurityThreatReport),平均每4.5秒钟就有一个新的网页被感染.为了让人们对2009年的网络安全威胁有更好的认识,美国知名科技博客ReadWriteWeb列出了2009年的五大网络安全威胁. 1.SQL注入式攻击 Sophos的研究表明