CD Projekt napadnut ransomwareom, napadači ukrali kod za igre Cyberpunk 2077 i Witcher
Vesti, 10.02.2021, 11:00 AM
Krajem prošle godine korisnici su upozoreni na Android ransomware sakriven u lažnoj verziji video igre Cyberpunk 2077, a sada je poljska firma CD Projekt, koja stoji iza igre Cyberpunk 2077, i sama postala žrtva napada ransomwarea. Navodno su tokom napada kompromitovani neki interni sistemi kompanije.
Napadači su ostavili poruku o otkupnini preteći kompaniji da će, ukoliko ne plati, prodati ili objaviti njene ukradene podatke. Kompanija tvrdi da su napadači ukrali podatke koji pripadaju CD Projektu i šifrovali neke uređaje, ali da je rezervna kopija netaknuta.
Napad se desio u trenutku kada CD Projekt već ima probleme sa Cyberpunk 2077 zbog bagova i problema sa performansama.
Kompanija je na Twitteru potvrdila da je žrtva napada ransomwarea.
CD Projekt je takođe objavio poruku napadača koja je otkrila da su pristupili izvornom kodu mnogih igara, uključujući Gwent, Witcher 3 i Cyberpunk 2077.
Istovremeno je jedan haker na hakerskom forumu na ruskom jeziku objavio skoro 22 GB podataka tvrdeći da pripadaju CD Projektu. On tvrdi da su podaci prikupljeni u napadu na kompaniju i da će uskoro objaviti i drugi deo.
U poruci koju su ostavili napadači se tvrdi da su pristupili neobjavljenoj verziji Witcher 3 i nekim dokumentima koji se odnose na „računovodstvo, administraciju, pravne, HR, odnose sa investitorima i još mnogo toga!“
CD Projekt je izjavio da ne namerava da pregovara sa napadačima. Kompanija je sarađivala sa IT forenzičkim stručnjacima koji istražuju incident. Nadležni organi su takođe obavešteni o napadu.
Kompanija je takođe rekla da je započela vraćanje podataka pomoću rezervne kopije. CD Projekt tvrdi i da podaci korisnika njihovih usluga nisu ugroženi.
Takođe je objavila saopštenje u kome kaže da neće popustiti pred ucenom napadača.
„Nećemo popustiti pred zahtevima niti pregovarati, svesni da bi to na kraju moglo dovesti do objavljivanja kompromitovanih podataka. Preduzimamo neophodne korake da ublažimo posledice curenja podataka, posebno obraćajući se svim stranama koje bi mogle biti pogođene time.“
Izdvojeno
Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme
Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje
Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva
Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje
Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje
Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje
Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije
Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje
Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u
Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





