Украденный исходный код игр Ведьмак и Cyberpunk 2077 продается на аукционе в даркнете
Хакеры, атаковавшие разработчика видеоигр CD Projekt Red (CDPR) с помощью программы-вымогателя, теперь продают с аукциона в даркнете украденный исходный код видеоигр, который они получили, взломав сервера компании.
Взлом, о котором Internetua недавно сообщал, касался критического игрового кода, связанного с громкими релизами, такими как The Witcher 3 и Cyberpunk 2077. CDPR заявила тогда, что компания не будет вести переговоры с хакерами и выполнять их требования, даже если это означало, что украденный материал из-за взлома просочится в Интернет.
Похоже, что хакеры реализовали свои угрозы. Информация о потенциально возможной утечке данных об исходном коде начала появляться в среду на онлайн-форумах, как было отмечено в Twitter на аккаунте службы кибербезопасности vx-Underground:
Эта первоначальная утечка, как предполагается, включает в себя исходный код виртуальной карточной игры Gwent. Компания, не афишируя эту информацию, сообщила, что аукционы для более ценного исходного кода происходили на хакерском форуме известного как Exploit.
Но фирма по кибербезопасности под названием KELA, которая специализируется на предоставлении компаниям информации об угрозах на основе анализа темных веб-сайтов и сообществ даркнета, заявляет, что у нее есть основания полагать, что аукционы на самом деле являются реальными.
«Мы действительно считаем, что это настоящий аукцион реального продавца, который получил доступ к данным. Продавец предлагает использовать поручителя и допускает к участию только тех, у кого есть депозит — тактика, которую используют многие продавцы, чтобы показать, что они настроены серьезно и гарантировать, что мошенничества не произойдет», — заявил представитель KELA.
KELA сообщает, что ее аналитик по исследованию угроз Виктория Кивилевич смогла загрузить часть информации, предоставленной ей человеком, заявившим о своей причастности к аукционам. Кивилевич считает, что это подлинный документ. KELA предоставила интернет-изданию The Verge скриншоты некоторых списков файлов, якобы демонстрирующих украденный исходный код Red Engine компании CDPR, собственной платформы игрового движка.
KELA сообщает, что на аукционе предлагаются файлы с исходным кодом для релизов игр Red Engine и CDPR, включая The Witcher 3: Wild Hunt, Thronebreaker: The Witcher Tales, спин-офф и недавно выпущенный Cyberpunk 2077. Считается, что украденный материал также включает внутренние документы, хотя неясно, какие типы документов или дополнительных материалов включает полный кеш.
KELA заявляет, что стартовая цена аукциона составляет 1 миллион долларов, при повышенных ставках с шагом 500 000 долларов и ценой покупки сейчас 7 миллионов долларов. Участвовать могут только пользователи, внесшие 0,1 биткойна, поэтому Кивилевич считает, что хакеры серьезно относятся к проведению аукциона и что материалы для продажи, вероятно, действительны, поскольку они гарантируют, что никто из участников аукциона не пытается обмануть продавцов.
Vx-Underground также независимо проверила условия ценообразования аукциона после того, как KELA предоставила информацию The Verge, включая скриншоты, утверждающие, что он состоится 11.02 в 5:00/13:00 по московскому времени и продлится до 48 часов после последней ставки.
Пока неясно, связана ли утечка, произошедшая ранее, которая уже была удалена с сайтов загрузки файлов, таких как Mega, и очищена от хакерских форумов и других сайтов, с атакой программ-вымогателей.
По материалам: The Verge