A saga de violação da Riot Games continua.
Depois de confirmar que os agentes de ameaças conseguiram roubar parte de seu código, a Riot Games também revelou que recebeu um e-mail de resgate de seu invasor. Os invasores exigem US$ 10 milhões para impedi-los de vazar o código-fonte de League of Legend e outros jogos. A resposta da Riot?
Hoje, recebemos um e-mail de resgate. Escusado será dizer que não vamos pagar.
Embora esse ataque tenha interrompido nosso ambiente de construção e possa causar problemas no futuro, o mais importante é que continuamos confiantes de que nenhum dado ou informação pessoal do jogador foi comprometido.
2/7
— Riot Games (@riotgames) 24 de janeiro de 2023
A empresa diz que já está procurando combater os efeitos negativos do código roubado que cai nas mãos erradas.
O Motherboard conseguiu obter uma cópia do e-mail de resgate e compartilhou parcialmente o conteúdo com seus leitores, que replicamos abaixo:
Prezados Riot Games,
Obtivemos seus dados valiosos, incluindo o precioso código-fonte antitrapaça e todo o código do jogo League of Legends e suas ferramentas, bem como Packman, seu antitrapaça de modo de usuário. Entendemos o significado desses artefatos e o impacto que seu lançamento ao público teria em seus principais títulos, Valorant e League of Legends. Diante disso, estamos fazendo um pequeno pedido de troca de $ 10.000.000.
De acordo com a nota de resgate, se pagos, os invasores prometeram limpar o código roubado de seus servidores e “fornecer informações sobre como ocorreu a violação e oferecer conselhos sobre como evitar violações futuras”. Os invasores também abriram um chat do Telegram que a empresa pode usar para contatá-los.
“Não queremos prejudicar sua reputação ou causar distúrbios públicos. Nossa única motivação é o ganho financeiro”, disse ainda a nota, dando à Riot Games um prazo de 12 horas. a extensão da violação sendo conhecida por mais indivíduos.”
Na semana passada, a Riot Games revelou em uma série de tweets que havia sido comprometido por meio de um “ataque de engenharia social”. Os invasores extraíram o código dos principais jogos da empresa, League of Legends, Teamfight Tactics e Pacman, seu software antifraude para Valorant e League of Legends. A empresa disse que está trabalhando com a polícia na investigação do hack e espera que seus sistemas sejam totalmente restaurados até o final da semana.
A Epic não é a única empresa de jogos a se encontrar na mira dos invasores. O suporte técnico da 2K Games foi violado em setembro de 2022 e usado para infectar seus clientes com malware. Um mês depois, a 2K alertou seus usuários de que algumas de suas informações haviam sido roubadas e agora estavam à venda.
Também em setembro do ano passado, a Rockstar Games experimentou um vazamento confuso depois que postagens de uma suposta sequência de sua franquia Grand Theft Auto apareceram online, chocando muitos. Em um twittar, a empresa revelou que alguém acessou ilegalmente sua rede e baixou informações confidenciais, incluindo videoclipes contendo conteúdo conceitual para a sequência antecipada. Oito dias depois, um adolescente britânico foi preso em Londres.
Não apenas relatamos ameaças – nós as removemos
Os riscos de segurança cibernética nunca devem se espalhar além de uma manchete. Mantenha as ameaças fora de seus dispositivos baixando o Malwarebytes hoje.
Fonte : https://www.malwarebytes.com/blog/news/2023/01/stolen-code-from-riot-games-already-being-auctioned-off





