Riot Games gehackt: League of Legends-Patches verzögern sich


Kommentare zu folgendem Beitrag: Riot Games gehackt: League of Legends-Patches verzögern sich

Die machen Milliarden und haben keine anständige IT Sicherheitsvorkehrungen. Wofür hab ich da 200 Euronen an Skins reingebuttert :rofl::expressionless:

Ja, wofür eigentlich? :relieved:

Prestige :sunglasses:

Bei Social Engineering, sitzt das Krebsgeschwür innerhalb der Infrastruktur! Was willste dann noch verteigen? :wink: :joy:

Das meinte ich damit, das Personal im Bereich IT so gut zu schulen, dass sie keine scheiße bauen und die Pfosten, die keine Ahnung haben, haben nichts an sensiblen Daten verloren.

UPDATE:

Riot Games erhält Lösegeldforderung von Hackern und weigert sich zu zahlen!!

Riot Games sagt, dass es kein Lösegeld in Höhe von 10 Millionen US-Dollar zahlen wird, das von Angreifern verlangt wird, die bei der Sicherheitsverletzung in der vergangenen Woche den Quellcode von League of Legends gestohlen haben.

„Heute haben wir eine Lösegeld-E-Mail erhalten. Natürlich werden wir nicht bezahlen“, sagte der Herausgeber und Entwickler von Videospielen am Dienstag.

„Obwohl dieser Angriff unsere Build-Umgebung gestört hat und in Zukunft Probleme verursachen könnte, bleiben wir vor allem zuversichtlich, dass keine Spielerdaten oder persönlichen Informationen von Spielern kompromittiert wurden.“

Während sie sich in den Systemen von Riot Games befanden, stahlen die Bedrohungsakteure den Quellcode für die Multiplayer-Online-Kampfarena League of Legends (LoL), das Auto-Battle-Spiel Teamfight Tactics (TFT) und eine ältere Anti-Cheat-Plattform.

Die LoL- und TFT-Teams untersuchen, wie Cheat-Entwickler die gestohlenen Daten verwenden könnten, um neue Tools zu erstellen, und analysieren, ob Korrekturen erforderlich sind, um solche böswilligen Bemühungen abzuwehren.

Der während der Sicherheitsverletzung gestohlene Quellcode des Spiels enthält auch einige Funktionen, die noch auf die Veröffentlichung warten und laut dem Spieleentwickler die Veröffentlichungsphase möglicherweise nicht erreichen.

„Während wir hoffen, dass einige dieser Spielmodi und andere Änderungen schließlich zu den Spielern gelangen, handelt es sich bei den meisten dieser Inhalte um Prototypen, und es gibt keine Garantie, dass sie jemals veröffentlicht werden“, sagte Riot Games .

Riot Games sagte, dass es mit Strafverfolgungsbehörden und externen Beratern zusammenarbeitet, um den Angriff zu untersuchen, und dass ein vollständiger Bericht veröffentlicht wird, in dem detailliert beschrieben wird, wie seine Entwicklungsumgebung verletzt wurde und welche Maßnahmen ergriffen wurden, um zu verhindern, dass dies erneut geschieht.

Heute haben wir eine Lösegeld-E-Mail erhalten. Unnötig zu erwähnen, dass wir nicht bezahlen.

Obwohl dieser Angriff unsere Build-Umgebung gestört hat und in Zukunft Probleme verursachen könnte, bleiben wir vor allem zuversichtlich, dass keine Spielerdaten oder persönlichen Informationen von Spielern kompromittiert wurden.

– Riot Games (@riotgames) 24. Januar 2023
Letzte Woche, als der Verstoß bekannt wurde, sagte der Spieleherausgeber auch, dass der Vorfall sich direkt auf die Fähigkeit seiner Teams ausgewirkt habe, Spielpatches zu veröffentlichen, wobei einige davon wahrscheinlich verzögert würden.

„Während unsere Teams hart an einer Lösung arbeiten, erwarten wir, dass dies unsere bevorstehende Patch-Kadenz über mehrere Spiele hinweg beeinflussen wird“, sagte Riot Games.

Andrei van Roon, der Leiter von League Studio, mischte sich ebenfalls ein und sagte, dass nichts im Veröffentlichungsplan für LoLs Patch 13.2 storniert würde, sondern dass sie „möglicherweise nur Dinge verschieben müssen, die nicht gefixt werden können (z. B. Kunständerungen). stattdessen ein späteres Datum."

10 Millionen Dollar Lösegeld
Laut einem Bericht von Motherboard , das die an Riot Games gesendete Lösegeldforderung erhalten hat, forderten die Hacker 10 Millionen US-Dollar, um den gestohlenen Quellcode nicht durchsickern zu lassen und ihn von ihren Servern zu löschen.

„Wir haben Ihre wertvollen Daten erhalten, einschließlich des kostbaren Anti-Cheat-Quellcodes und des gesamten Spielcodes für League of Legends und seine Tools sowie Packman, Ihr Anti-Cheat-Benutzermodus“, heißt es in der Lösegeldforderung.

„Wir verstehen die Bedeutung dieser Artefakte und die Auswirkungen, die ihre Veröffentlichung für die Öffentlichkeit auf Ihre Haupttitel Valorant und League of Legends haben würde. Angesichts dessen stellen wir einen kleinen Antrag auf einen Austausch von 10.000.000 US-Dollar.
„Im Gegenzug werden wir sofort den gesamten Quellcode von unseren Servern entfernen und garantieren, dass die Dateien niemals der Öffentlichkeit zugänglich gemacht werden. Wir werden auch einen Einblick geben, wie es zu dem Verstoß kam, und Ratschläge zur Verhinderung zukünftiger Verstöße geben.“

Mehrere Spiele-Publisher wurden in den letzten Monaten gehackt
Die Verletzung von Riot Games folgt auf den Hack eines anderen großen Videospielherausgebers, 2K Games, der im September 2022 sagte, dass Angreifer seinen Helpdesk verletzt und einige Kunden mit Malware infiziert hätten. Im Oktober 2022 warnte 2K seine Benutzer, dass einige ihrer Informationen gestohlen und online zum Verkauf angeboten wurden .

Im selben Monat wurde auch Rockstar Games gehackt , wobei der Angreifer Videos des unveröffentlichten Spiels Grand Theft Auto VI und Quellcodedateien für GTA V und GTA VI preisgab.

Der Hacker hinter dem Rockstar Games-Vorfall hat auch einen Cyberangriff auf Uber behauptet , der seinen Verstoß der Erpressergruppe Lapsus$ zuschrieb .
Lapsus$ ist dafür bekannt, sich in das Netzwerk einer Reihe hochkarätiger Unternehmen zu hacken, darunter Microsoft , Nvidia , T-Mobile , Samsung , Uber , Vodafone , Ubisoft , Okta und der E-Commerce-Gigant Mercado Libre .
Diese Cyberkriminalitätsgruppe hat auch Quellcode und proprietäre Daten, die aus den Netzwerken der Opfer gestohlen wurden, durchgesickert, was zu massiven Datenschutzverletzungen und -lecks führte.

Wenn der quellcode öffentlich ist, öffnet das cheatern tür und hof, ob das so schlau war, das Lösegeld zu verweigern… bis dato gabs nur wenige radar und sone art aimbot hack, die aber kaum genutzt werden, da relativ unbekannt … ok jetzt erst den text zuende gelesen, dessen sind die sich also bewusst, na dann mal good luck.

Aus den USA, wo auch der Hauptfirmensitz von Riot Games liegt, wurde ja bekannt, dass vielen der Ransomware-Opferfirmen von den dortigen Regierungsbehörden eine Lösegeldzahlung quasi verboten wurde, obwohl die Opfer eigentlich freiwillig bezahlen wollten! Vielleicht ehört Riot ja auch dazu…?