《黑神話:悟空》,遭遇“罕見”網絡攻擊
guancha
日前,國產3A遊戲《黑神話:悟空》迎來發行後的首個週末,與此同時,“Steam崩了”的話題意外衝上熱搜,全球多國《黑神話:悟空》玩家紛紛反饋無法登錄,進不去遊戲。
根據Steam中國區代理——完美世界競技平台發佈的公告,此次Steam崩潰是由於受到大規模DDoS攻擊導致,而矛頭直指《黑神話:悟空》。

據瞭解,DDoS攻擊(Distributed Denial of Service分佈式拒絕服務)是指攻擊者利用源自海量真實或虛假客户端的網絡報文,向目標系統發起網絡連接請求,從而大量消耗目標系統的資源,無法響應正常用户請求的攻擊行為。
“無論是攻擊指令數量之大、主控殭屍網絡之多,還是攻擊烈度之猛,攻擊組織之周密,本次DDoS攻擊在我們的視野中都是近年來極為罕見的。”據微信公眾號“奇安信集團”25日消息,奇安信XLab實驗室第一時間披露並還原了本次DDoS攻擊事件的幕後細節:有近60個殭屍網絡主控發起了此次攻擊,攻擊指令一夜暴漲了2萬多倍,對Steam全球網站輪番攻擊,涉及13個國家和地區的107個Steam服務器IP。
奇安信XLab實驗室表示,截至其發文,本輪DDoS攻擊並未停止。而據“第一財經”消息,8月26日上午,攻擊雖然從此前28萬多次的高峯值下降至1萬餘次,但還在繼續。
知道創宇技術VP(副總裁)李偉辰向《每日經濟新聞》表示,DDoS攻擊在遊戲行業是非常常見的,尤其是爆款遊戲出現時,黑客可能會利用DDoS對遊戲廠商或遊戲平台發起攻擊,使其錯失獲得理想收入的機會,並以此為要挾,獲取商業利益。當然,發起DDoS攻擊的盈利方式不僅是向廠商直接勒索,“影響股票市值、向競爭對手取酬、利用金融槓桿套利都是可能的”。
李偉辰進一步表示,DDoS歷史非常悠久,但仍然是十分有效的攻擊形式,甚至有成熟便捷的SaaS服務(軟件運營服務),以壓力測試的名義,供有需求的人付費使用。“還特別便宜,上千塊錢就能讓目標系統癱瘓,造成經濟損失可以以秒計算,‘性價比’極高。”
據奇安信介紹,Steam平台平時百度指數在7萬左右,8月20日,也就是《黑神話:悟空》上線當天,激增到31.5萬。可見,《黑神話:悟空》一款遊戲將Steam平台的關注指數提升了4倍以上。再綜合本次DDoS攻擊的攻擊指令暴漲、殭屍網絡規模極大、攻擊者火力之猛等特徵,幾乎可以肯定,這次攻擊幕後有着嚴密的組織和周密的行動計劃,以及明確的攻擊目標。
官方消息顯示,截至8月23日21點,《黑神話:悟空》全平台銷量超過1000萬套,全平台最高同時在線人數達300萬。然而,由於Steam平台的突然崩潰,導致該遊戲的實時在線人數一度驟降至百萬以下。奇安信稱,此前曾有數據顯示,一款遊戲如果持續遭到攻擊一天,玩家數量將流失80%,這對遊戲而言是致命的。
事實上,作為一款被全球玩家企盼已久的3A遊戲,《黑神話:悟空》在正式上線前後,就接連遭到各類黑客、網絡不法分子的“眷顧”,安全事件更是屢次發生。其中包括釣魚網站詐騙、遊戲資料泄露、偽裝外掛惡意程序等等,給遊戲企業和玩家帶來了不小的挑戰。
奇安信安全專家提醒,無論對於遊戲企業還是遊戲發行平台,都需要提高網絡安全重視程度和投入力度,提前構建堅固的網絡安全防線,為用户營造一個更加安全可靠的遊戲環境。
本文系觀察者網獨家稿件,未經授權,不得轉載。