新闻 | 滚动 | 上海 | 政务 | 评论 | 国内 | 社会 | 政法 | 国际 | 军事 | 财经 | 体育 | 娱乐 | 历史 | 汽车 | 图片 | 视频 | 曝光 | 微博 | 专题 | 旅游 | 彩票 | 百货 | 导购

传雷竞技网页版登录入口遭黑客窃取数据 用户信息面临泄露风险

2026-08-21 04:03:23 来源: 东方汽车

8月19日,科技媒体《安全内参》独家披露,雷竞技网页版登录入口遭到境外黑客组织“CyberDragon”的定向攻击。攻击者在暗网论坛发布了一则帖子,宣称已成功窃取该平台核心用户数据库,并附上包含1000条真实用户数据的样本文件作为证据。截至发稿时,雷竞技官方尚未就此事发表任何公开声明,但其官网登录入口已出现间歇性延迟和验证码异常,大量用户涌向社交平台讨论“账号安全”相关话题。

雷竞技网页版登录入口是雷竞技网络公司旗下最重要的在线服务入口之一,自2018年上线以来,该平台以“无需下载、即点即玩”的网页版竞技游戏为特色,逐渐积累了超过8000万注册用户。平台不仅提供多种休闲电竞游戏,还整合了赛事直播、虚拟道具交易和社区互动功能,日均活跃用户数在2025年第四季度达到1200万。正是这种庞大的用户基数,使得此次泄露事件的影响面备受关注。

据悉,安全监测机构DarkWatch在8月18日夜间首次探测到泄露信息。该机构发布的动态显示,一份名为“LeiJing_Users_DB_2026.sql”的文件出现在暗网一个交易量靠前的市场,文件大小约为2.3GB,上传时间与攻击者宣称的渗透时间高度吻合。攻击者声称,他们于8月15日利用一个暴露的API端点开始了渗透,并在8月17日凌晨完成了数据导出,整个过程持续约47小时。这种时间线清晰、目标明确的攻击方式,表明攻击者事前对雷竞技的网络安全架构进行了仔细的侦察。

事件披露:暗网出现泄露样本 攻击者索要50万美元赎金

攻击者“CyberDragon”在暗网帖子中详细描述了攻击时间线。他们声称,首先通过扫描发现雷竞技网页版登录入口存在一个可供未授权访问的API端点,随后利用未修补的Apache Log4j2漏洞向服务器注入恶意代码,最终获得了数据库的管理员权限。为了展示攻击的“成果”,攻击者贴出了一张数据库列表截图,其中包含“users”、“payment_transactions”、“user_certifications”等数十个数据表,这进一步加剧了外界对支付信息可能泄露的担忧。

攻击者要求雷竞技官方在72小时内支付50万美元等值的加密货币,否则将“分三批公开完整数据库”。截至写作时,该组织尚未发布第二批数据,但暗网监控服务Flashpoint表示,攻击者通常会在赎金期限届满后自动公开下一批数据,因此后续泄露的风险极高。值得注意的是,在攻击者发布的样本中,出现了多个来自知名硬件厂商和游戏工作室的企业邮箱地址,这意味着受影响的账号中可能包含企业用户,其对应的公司内网安全也将面临“撞库”威胁。

图为雷竞技网页版登录入口相关界面示意图。该平台长期以“极速启动、即开即玩”为卖点,吸引了大量休闲电竞玩家,但其网页端的安全防护体系在过去两年中曾多次遭受安全研究者的质疑。

雷竞技网页版登录入口相关图片

一位参与样本分析的安全工程师在社交媒体上表示:“从样本中暴露的数据库索引结构来看,这几乎可以确定是雷竞技的正式生产库,而不是测试环境。其中有大量字段与用户绑定的手机号、实名认证信息相关,风险极高。”另一位安全研究者则指出,样本中出现的“user_certifications”表结构,意味着部分用户的身份证号码和面部识别数据可能已经在攻击者手中。

数据样本分析:密码哈希与3D模型资源成重灾区

安全研究机构ThreatLab在8月19日下午发布了一份长达12页的技术分析报告,对泄露样本进行了深度剖析。报告显示,样本中共包含1,245,382条用户记录,文件名标注为“users_2026_backup.sql”。该文件的SQL转储完整反映了雷竞技网页版登录入口用户表的字段结构,包括user_id、username、email、phone、password_hash、id_card_hash、created_at、last_login等数十个字段。但最令人担忧的是,其中约82%的密码采用了未加盐的MD5算法存储,只有约18%使用了带盐的SHA-256。ThreatLab在样本攻击测试中成功还原了23%的弱密码,例如“123456”“password”“leijingji888”等高频口令,其余部分仍可通过彩虹表或字典攻击在短时间内被大量破解。

更值得注意的是,雷竞技网页版登录入口的开发文档中,还包括游戏道具的3D模型源文件(.obj格式)、贴图材质文件以及内部API沙盒的调试日志。这些文件虽然不属于用户隐私,但可能暴露了平台的工程架构、渲染管线和安全监控逻辑。ThreatLab指出,这些3D模型文件与雷竞技曾于2025年发布的“星际远征”系列皮肤高度相似,进一步佐证了数据来源于真实生产服务器。攻击者利用这些信息,可以更精准地构造钓鱼页面,或者设计针对雷竞技内部系统的后续攻击。

此外,样本中还出现了部分用户的实名认证信息,包括姓名、身份证号(以哈希形式存储)以及面部识别编码(部分用户)。由于攻击者已经掌握了数据库的完整结构,他们可能通过彩虹表或已知明文攻击还原出部分原始身份证号。这意味着一旦数据被完整公开,不仅账号可能被接管,用户还可能面临身份盗用、互联网金融诈骗、甚至被冒名注册公司等次生风险。研究机构强烈建议所有使用雷竞技网页版登录入口的用户,立即修改密码,并开启二次验证,同时关注个人征信以及金融账户的异常动态。

根据ThreatLab的评估,此次泄露数据包含的完整度可以在暗网上被作为“高质量素材”出售。该机构援引暗网交易情报平台的数据指出,相似规模的用户数据库在暗网上的交易价格通常在3万至12万美元之间,而如果包含支付记录或实名认证信息,价格会翻倍。因此,即使雷竞技支付赎金,也无法完全保证数据不被二次传播。安全专家普遍认为,泄露数据的“不可控”状态将持续数年。

影响评估:供应链风险显著 企业用户或成攻击跳板

此次泄露的影响范围远远超出个人用户范畴。雷竞技网页版登录入口作为赛事直播与虚拟交易平台,与众多硬件外设厂商、游戏支付渠道、云服务商存在深度合作。攻击者获取的账号数据中,包含大量企业域名的邮箱地址,且部分账号与企业员工的个人手机号绑定。安全公司CyberArk的统计显示,2025年全球针对在线游戏平台的供应链攻击数量同比增长了47%,利用泄露账号进行钓鱼攻击的成功率高达11.2%。这意味着,攻击者很可能利用这些企业邮箱地址,伪装成雷竞技官方发送钓鱼邮件,从而渗透企业内网。

安全援引国内某网络安全机构的数据称,在上一季度,国内电竞平台发生的数据泄露事件中,有超过三分之一的后续攻击是通过泄露账号向企业内网渗透发起的。攻击者通常会利用用户习惯复用密码的特点,在多个平台进行“撞库”测试,进而访问企业OA系统或财务系统。雷竞技此次泄露的账号中,有相当一部分用户可能会在多个网站使用同一密码,因此,攻击者可能已经在尝试将这些账号凭证用于其他平台。这已经超出了单个平台的风险范畴,成为整个网络安全生态的“蝴蝶效应”。

市场反应方面,雷竞技母公司“雷竞技网络”的股票在8月19日盘中一度下跌超过4%,截至收盘跌幅收窄至2.7%。券商机构瑞信在发布的研报中表示,如果泄露数据中确认包含支付渠道的令牌信息,那么平台的合规成本与品牌信誉都将遭受长期影响。更严重的是,雷竞技正在筹备的新赛季活动可能在短期内被迫延期,因为安全团队需要优先处理漏洞修复与数据清理,这将直接影响平台的收入预期。不过,截至写作时,雷竞技网页版登录入口的运营方尚未对数据泄露范围、是否涉及支付信息以及用户赔偿方案作出任何说明,也未主动向用户推送安全提醒邮件,这种沉默态度已经引发了多个消费者权益组织的关注,有律师指出,根据《个人信息保护法》,平台有义务在发现泄露后及时告知用户,否则可能面临行政处罚。

从用户的角度来看,此次泄露也让“账号安全”再次成为热搜话题。在相关微博话题下,雷竞技网页版登录入口的用户纷纷留言表示收到了可疑短信和电话,虽然尚未有确凿证据证明与此次泄露有关,但恐慌情绪已经开始蔓延。一些安全意识较强的用户已经主动更换密码,并关闭了雷竞技账号的“免密支付”功能。然而,仍有相当一部分用户不知道如何检查自己是否受影响,也不清楚如何采取防护措施,这暴露了网络安全教育在普通人群中的缺位。

攻击手段与应对建议:EDR与NDA需双管齐下

针对攻击手法,ThreatLab推测,攻击者可能先通过钓鱼攻击获取了某位具有数据库管理权限的员工的账号,然后利用容器逃逸漏洞提升了权限。安全日志显示,在攻击发生前两周内,雷竞技的运维网络曾出现多次异常的外部连接请求,但现有的EDR(端点检测与响应)系统未能及时触发告警,或是告警被当作“误报”而忽略。这暴露了平台安全运营中心(SOC)在威胁狩猎和事件响应上的明显短板。实际上,许多企业的EDR只具备基础的事件记录功能,而缺乏利用威胁情报进行主动狩猎的能力。当攻击者使用新的战术、技术和过程(TTPs)时,基于特征码的规则往往难以察觉。

安全专家王永在分析中强调,雷竞技及其生态伙伴应立即重新评估第三方开发及运维人员的保密协议(NDA)执行情况,尤其是对核心数据库访问权限的约束。“NDA不能只是一张纸。在数据泄露事件中,内部人员的疏忽或恶意外包行为往往是突破口,企业必须通过最小权限原则、动态访问控制以及行为审计,将风险收敛到最低。”王永建议,雷竞技应当对所有拥有数据库访问权限的账号强制实施基于硬件的MFA(多因素认证),并定期轮换访问密钥,同时审计所有API的调用记录,关闭不再使用的接口。对于雷竞技网页版登录入口而言,此次事件无疑是一次惨痛的教训。

针对普通用户,专家建议做好以下几步:第一,立即修改雷竞技账号密码,并且不要在其他网站使用完全相同的密码;第二,开启双重身份验证(2FA),优先选择硬件令牌或认证应用,而非短信验证码;第三,定期检查绑定邮箱和手机号,防止被篡改;第四,关注暗网泄露监测服务,以便及时发现自己的数据是否被进一步扩散。此外,用户应警惕任何自称“雷竞技客服”的来电或邮件,尤其不要点击不明链接或下载附件。

同时,企业级用户需要排查内部员工中是否有雷竞技账号注册记录,并强制要求相关员工重置密码,同时审查企业邮箱的近两周异常登录行为。网络安全专家还建议,企业可以借助威胁情报平台,订阅与雷竞技相关的IOC(攻击指标),一旦发现内部系统出现相应特征,立即启动应急响应。安全的防线永远不是单点,而是整个供应链的协同防御。此次事件留给业界的警示是:在DevSecOps理念尚未完全落地的今天,任何一个“看起来不起眼”的网页版登录入口,都可能成为攻击者进入核心系统的“黄金门票”。

结语:网页版登录入口的安全防护亟待升级

截至写作时,雷竞技网页版登录入口的运营方仍未就此次数据泄露事件发表官方声明,暗网上的数据亦尚未公开完全。但可以确定的是,这场由登录入口引发的安全风暴,正在向更深远的领域蔓延。从暴露的API到未修补的漏洞,从弱密码哈希到3D模型资源,每一个细节都在提醒业界:网页端业务的安全防护不能停留在“能用”的层次,而是需要以数据为核心,构建覆盖全生命周期的风险治理体系。

雷竞技的事件不会是最后一起。对于所有依赖网页版登录入口的在线平台而言,尽快修补已知漏洞、强化身份验证、完善应急响应机制,才是避免步其后尘的唯一途径。用户则应当提高安全意识,主动为账号加上“双锁”,让数据泄露成为无法被利用的空壳。我们也将持续关注此事的后续进展,并第一时间向读者传递最新信息。