Hacker đang bán đấu giá dữ liệu hack từ CD PROJEKT với giá khởi điểm 1 triệu USD, cọc bitcoin mới có thể đăng ký tham gia
Nhiều bên bảo mật an ninh mạng cho rằng những tài liệu được rao bán là “chính chủ”.
Hacker đột nhập vào hệ thống của CD PROJEKT đang rao bán số mã nguồn mới trộm được. Trong bài đăng Twitter ngày hôm qua, hãng game tới từ Ba Lan khẳng định sẽ không chấp nhận đàm phán và đã báo cơ quan chức năng, ngay cả khi lượng dữ liệu bị lấy mất là mã nguồn của Witcher 3 và Cyberpunk 2077.
Mới đây thôi, trên nhiều forum xuất hiện những thông tin mới rò rỉ về số mã nguồn bị đánh cắp. Tài khoản Twitter có tên vx-underground đã quan sát và tổng hợp được một số tài liệu đáng chú ý.
Số thông tin rò rỉ được cho là mã nguồn của game đánh bài Gwent, và theo vx-underground, hacker đang tiến hành đấu giá những mã nguồn có giá trị hơn trên một forum có tên Exploit.
Bài đăng thông báo việc đấu giá dữ liệu đánh cắp từ server của CD PROJEKT.
Trong bài đăng diễn đàn, tài khoản có tên ” redengine ” tuyên bố giá khởi điểm của buổi đấu giá sẽ là 1 triệu USD, và người quan tâm có thể mua đứt toàn bộ số tài liệu với 7 triệu USD. Chỉ những ai đặt cọc 0,1 bitcoin mới có thể tham gia và sẽ chỉ diễn ra trên forum Exploit, đây là lý do khiến Victoria Kivilevich, chuyên gia phân tích mối nguy hiểm không gian mạng, tin rằng buổi đấu giá này có thực, số dữ liệu mật của CD PROJEKT đang nằm trong tay kẻ bán hàng.
Nhưng một công ty an ninh mạng có tên KELA, nơi chuyên tổng hợp thông tin về những mối nguy tiềm tàng trên không gian mạng dựa trên phân tích hoạt động của các cộng đồng liên quan tới darkweb, nói rằng họ có lý do để tin những buổi đấu giá này thực sự tồn tại.
Video đang HOT
” Chúng tôi tin rằng buổi đấu giá này có thực, dàn xếp bởi kẻ bán hàng có trong tay số dữ liệu [của CD PROJEKT]. Người bán yêu cầu khách phải được bảo lãnh thuộc diễn đàn Exploit và chỉ những khách đã cọc mới có thể tham gia – chiến thuật được nhiều con buôn sử dụng để cho người mua thấy họ thực sự nghiêm túc và đảm bảo không có lừa đảo “, người phát ngôn của KELA nói với The Verge.
Kivilevich đã tải về được một số tài liệu mà anh nhận được từ một cá nhân tự xưng có liên quan tới buổi đấu giá. Kivilevich nhận định đây là tài liệu thật, và đã gửi nội dung sau đây cho tạp chí công nghệ The Verge:
Mã nguồn lấy từ server của CD PROJEKT.
Mã nguồn lấy từ server của CD PROJEKT.
Các file liên quan tới nền tảng phát triển game nội bộ có tên Red Engine của CD PROJEKT Red (CDPR), bộ phận làm game của CD PROJEKT.
Mã nguồn của Red Engine.
KELA nói rằng buổi đấu giá sẽ bao gồm mã nguồn của cả Red Engine và các game CDPR đã phát triển, bao gồm The Witcher 3, Throne Breaker và Cyberpunk 2077. Dựa trên nội dung file txt để lại cho CD PROJEKT nhằm đòi tiền chuộc, số dữ liệu bị đánh cắp còn bao gồm tài liệu nội bộ liên quan tới quan hệ công ty, tình hình tài chính và nhân sự.
Chúng tôi sẽ tiếp tục cập nhật khi có thêm thông tin.
Hacker tấn công CD PROJEKT, lấy mất mã nguồn của cả Cyberpunk và Witcher 3
Hãng game Ba Lan từ chối thỏa thuận với nhóm tin tặc nặc danh.
Tin tặc vừa tấn công vào server của CD PROJEKT và lấy mất nhiều tài liệu quan trọng. Trong bài đăng Twitter mới nhất, hãng game tới từ Ba Lan bất ngờ báo tin và đăng tải cả lời nhắn mà kẻ cắp để lại. Nội dung đòi tiền chuộc được ghi trong của file Notepad như sau:
Xin chào CD PROJEKT
Các người đã bị chơi một vố đáng để chép thành sử thi!
Chúng tôi đã có trong tay TOÀN BỘ các bản sao chép mã nguồn lấy từ server nội bộ, mã nguồn của Cyberpunk 2077, Witcher 3, Gwent và phiên bản không được ra mắt của Witcher 3!!!
Chúng tôi cũng đã có được toàn bộ tài liệu liên quan tới tình hình tài chính, quản lý, pháp lý, nhân sự, mối liên kết với các nhà đầu tư và nhiều hơn nữa!
Chưa hết, chúng tôi đã mã hóa hoàn toàn các server của các người, tuy nhiên chúng tôi hiểu các người vẫn có thể hồi phục nhờ dữ liệu backup.
Nếu chúng ta không đạt được thỏa thuận, mã nguồn của các người sẽ bị bán hoặc bị tung lên mạng và tài liệu sẽ được gửi tới các đầu báo ngành game mà chúng tôi có. Hình ảnh trước công chúng của các người sẽ còn tệ hại hơn và người ta sẽ thấy công ty các người vận hành ghê tởm như thế nào. Các nhà đầu tư sẽ mất niềm tin vào công ty các người và giá cổ phiếu sẽ còn giảm nữa!
Các người có 48 tiếng để liên lạc lại với chúng tôi.
Trong bài đăng thông báo, CD PROJEKT khẳng định sẽ không thỏa hiệp với kẻ xấu. Họ khẳng định dữ liệu backup vẫn nguyên vẹn và đang phục hồi hoạt động, bên cạnh đó trấn an game thủ rằng dữ liệu cá nhân của game thủ và những người sử dụng dịch vụ vẫn an toàn nhờ lưu trữ trên hệ thống khác.
Hoàn toàn hiểu việc từ chối đề nghị của tin tặc sẽ khiến mã nguồn của họ bị lộ ra ngoài, CD PROJEKT đã nhanh chóng liên lạc với các bên liên quan nhằm hạn chế tối đa những thiệt hại có thể có. Các cơ quan chức năng đang vào cuộc giúp CD PROJEKT điều tra sâu hơn và tìm ra thủ phạm.
Cận cảnh hang ổ của bè lũ hacker Tốc Chiến, game thủ lên bảng đếm số oan ức hóa ra vì thứ kinh khủng này Khó ai có thể nghĩ ra rằng, Liên Minh: Tốc Chiến lại đang phải đối diện với một làn sóng hack kinh khủng như thế này. Liên Minh: Tốc Chiến đã đến tay game thủ Việt được 20 ngày, ngay từ những ngày đầu tiên ra mắt, đã có tin đồn cho rằng tựa game này đã bị hack. Vào thời điểm ấy,...