Cyberpunk 2077: CD Projekt RED colpita da attacco hacker e sotto ricatto

Cyberpunk 2077: CD Projekt RED colpita da attacco hacker e sotto ricatto

CD Projekt RED è stata appena colpita da un attacco hacker. La notizia è stata diffusa dalla stessa azienda, dopo essere stata ricattata dal gruppo di malintenzionati che ha sottratto una generosa quantità di dati sensibili. Trafugati i codici sorgenti di Cyberpunk 2077 e di altri giochi.

di pubblicata il , alle 10:16 nel canale Videogames
CD Projekt Red
 

Pochi minuti fa, CD Projekt RED ha diffuso un importante aggiornamento tramite i suoi canali social. La compagnia polacca ha subito un attacco informatico, scoperto solo nel corso della scorsa giornata (lunedì 8 febbraio). Un gruppo di malintenzionati ha compromesso i sistemi interni della software house, ottenendo l'accesso alla rete aziendale e a una certa quantità di dati.

Come se ciò non bastasse, gli autori del cyber attacco hanno lasciato una nota invitando CD Projekt a "collaborare"; in caso contrario, gli hacker pubblicheranno le informazioni trafugate.

Oltre al danno la beffa: la lettera degli hacker a CD Projekt

Come si legge nel comunicato appena condiviso, gli sviluppatori di Cyberpunk 2077 sono riusciti a preservare i propri backup e sono già intervenuti per ripristinare i dati. Gli hacker, infatti, affermano di aver crittografato i server.

Ciononostante, il gruppo che ha preso di mira CD Projekt RED ha ricattato il developer dopo essere entrato in possesso di determinate informazioni sensibili, come importanti documenti aziendali e i codici sorgente dei giochi sviluppati dalla compagnia: tra questi troviamo il già menzionato Cyberpunk 2077, così come The Witcher 3: Wild Hunt, Gwent: The Witcher Card Game e, cosa più importante, "una versione mai rilasciata di The Witcher 3".

Ecco cosa si legge nel file read_me lasciato dagli hacker: "Se non arriveremo a un accordo, i vostri codici sorgente saranno venduti o trapelati online e i vostri documenti saranno inviati ai nostri contatti della stampa videoludica. [...] Gli investitori perderanno fiducia nella vostra azienda e le azioni scenderanno ancora di più! Avete 48 ore per contattarci".

Gli stessi cyber criminali sottolineano che un attacco di questo tipo rovinerà ulteriormente l'immagine pubblica di CD Projekt RED, eppure ciò non ha impedito alla società di diffonderne la notizia. La compagnia sta indagando sull'accaduto e ha rassicurato i giocatori e gli utenti dei suoi servizi (GOG.com) affermando che i loro dati personali sono al sicuro.

30 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
D4N!3L309 Febbraio 2021, 10:39 #1
Anche loro hanno i soliti amministrativi che sanno a malapena usare una macchina da scrivere e aprono qualunque stupida mail di phishing gli arrivi?
coschizza09 Febbraio 2021, 10:46 #2
Originariamente inviato da: D4N!3L3
Anche loro hanno i soliti amministrativi che sanno a malapena usare una macchina da scrivere e aprono qualunque stupida mail di phishing gli arrivi?


il giorno che riceverai tu un attacco ti piacerebbe essere considerato il solito amministrativo che sa a malapena usare una macchina da scrivere e apre qualunque stupida mail di phishing gli arrivi?

Magari un attacco è cosi sofisticato che nessuno al mondo lo potrebbe intercettare.

A noi in azienda arrivano delle email talmente precide di phishing che nemmeno un sistemista esperto a un analisi standard le riesce a intercettare perche sono veritiere al 100% come contenuti formattazione argomento e pure dati scritti (cifre di bollette bonifici ecc).
Per capire che sono false mi serve interpellare più fonti.
D4N!3L309 Febbraio 2021, 10:58 #3
Originariamente inviato da: coschizza
il giorno che riceverai tu un attacco ti piacerebbe essere considerato il solito amministrativo che sa a malapena usare una macchina da scrivere e apre qualunque stupida mail di phishing gli arrivi?

Magari un attacco è cosi sofisticato che nessuno al mondo lo potrebbe intercettare.

A noi in azienda arrivano delle email talmente precide di phishing che nemmeno un sistemista esperto a un analisi standard le riesce a intercettare perche sono veritiere al 100% come contenuti formattazione argomento e pure dati scritti (cifre di bollette bonifici ecc).
Per capire che sono false mi serve interpellare più fonti.


La mia era una domanda non un affermazione. E siccome ho esperienza che sia capitato proprio a causa di questo da lì la mia domanda. Un po' provocatoria lo ammetto ma più che altro per fare una risata che per altri oscuri motivi...

Oggi non si può più scrivere o dire nulla senza che si offenda qualcuno? Devo vedere se esiste il nuovo dizionario di cosa si può dire e cosa no, forse riesco a recuperarne qualcuno dall'epoca fascista, magari è ancora valido.
rm198409 Febbraio 2021, 11:01 #4
@coschizza

Beh, insomma, parliamone... per quanto un'e-mail di phishing possa esser fatta bene, gli utenti hanno (o dovrebbero avere) comunque sempre l'obbligo di verificare con eccessiva prudenza gli eventuali allegati. La maggior parte di questo tipo di attacchi sfrutta proprio l'ingenuità delle persone, facendo sì che esse aprano gli allegati con poca attenzione aprendo così la strada a ransonmware, malware, RATs, ecc...
doctor who ?09 Febbraio 2021, 11:15 #5
Originariamente inviato da: coschizza
il giorno che riceverai tu un attacco ti piacerebbe essere considerato il solito amministrativo che sa a malapena usare una macchina da scrivere e apre qualunque stupida mail di phishing gli arrivi?

Magari un attacco è cosi sofisticato che nessuno al mondo lo potrebbe intercettare.

A noi in azienda arrivano delle email talmente precide di phishing che nemmeno un sistemista esperto a un analisi standard le riesce a intercettare perche sono veritiere al 100% come contenuti formattazione argomento e pure dati scritti (cifre di bollette bonifici ecc).
Per capire che sono false mi serve interpellare più fonti.


Cambiate sistemista.

O i dati al 100% precisi sono pubblici e allora vabbè, tanto piacere che sono corretti, o sono dati sensibili e allora qualche problema lo avete già
StylezZz`09 Febbraio 2021, 11:17 #6
Ecco cosa succede quando credi di aver vinto un iphone.
coschizza09 Febbraio 2021, 11:23 #7
Originariamente inviato da: doctor who ?
Cambiate sistemista.

O i dati al 100% precisi sono pubblici e allora vabbè, tanto piacere che sono corretti, o sono dati sensibili e allora qualche problema lo avete già


sono il il sistemista

quando lavori con circa 6000 persone mantenere tutti i dati privati è fisicamente impossibile
elessar09 Febbraio 2021, 11:42 #8
Originariamente inviato da: doctor who ?
Cambiate sistemista.

O i dati al 100% precisi sono pubblici e allora vabbè, tanto piacere che sono corretti, o sono dati sensibili e allora qualche problema lo avete già


Ma dai, suvvia.

Gli attacchi di phishing di cui stiamo parlando non sono mica quelli del principe nigeriano. Gli attacchi mirati sono spesso fottutamente precisi, indirizzati alla singola persona, e magari partono da precedenti leak (magari piccoli) di qualche tipo per acquisire credibilità. Diventano difficili da distinguere da una mail lecita. Combinati ad una bella vulnerabilità 0-day non rilevata da antivirus/scanner hai la ricetta per un attacco perfetto.

La sicurezza non è mai bianco o nero. Se metti troppi, paletti la gente non riesce a lavorare. Se ne metti troppo pochi, ti sfondano. E' un bilanciamento delicato; non a caso i CISO di solito durano pochi anni in carica, sono i perfetti capri espiatori per qualsiasi stupidaggine succeda.

E' bello vedere e capire le logiche che stanno dietro alla sicurezza informatica. Negli ultimi anni i quattrini che un cybercriminale riesce a racimolare sono tanti, ma le responsabilità delle aziende che producono i software e/o gestiscono i sistemi sono sempre poche e difficili da stabilire.

In sostanza, il cybercrimine paga, e chi dovrebbe almeno provare a mettere in sicurezza i sistemi, viceversa, ha spesso risorse e responsabilità limitate.

La GDPR ha provato a cambiare qualcosa, perlomeno per quanto riguarda i dati degli utenti; ma stabilire quando è incompetenza, quando è dolo (es. risorse allocate insufficienti) o quando è sfiga (es. l'attaccante è troppo forte) è arduo e arbitrario.
Pino9009 Febbraio 2021, 11:47 #9
Originariamente inviato da: doctor who ?
Cambiate sistemista.


Originariamente inviato da: coschizza
sono il il sistemista


D4N!3L309 Febbraio 2021, 12:09 #10
Originariamente inviato da: elessar

...

La sicurezza non è mai bianco o nero. Se metti troppi, paletti la gente non riesce a lavorare. Se ne metti troppo pochi, ti sfondano. E' un bilanciamento delicato;

...


https://www.youtube.com/watch?v=84gvEKJiJzc

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^