Разработчик Cyberpunk 2077 и Ведьмака зашифрован, коды игр могли утечь

Разработчик Cyberpunk 2077 и Ведьмака зашифрован, коды игр могли утечь

Польская компания CD PROJEKT RED, разрабатывающая одни из самых популярных видеоигр (Cyberpunk 2077, «Ведьмак»), сообщила об атаке программы-вымогателя, которая затронула внутреннюю сеть. Стоящие за операцией киберпреступники утверждают, что им удалось выкрасть исходный код игр Cyberpunk 2077, «Ведьмак 3» и Gwent.

В официальном заявлении представители компании сообщили, что неизвестным удалось получить данные финансовой группы CD PROJEKT, а также зашифровать системы и оставить записку с требованиями выкупа.

«Мы уже связались с правоохранительными органами и ИТ-специалистами по компьютерной криминалистике, которые займутся данным инцидентом. Со своей стороны готовы всячески содействовать полиции и экспертам», — пишут разработчики.

Похожий эпизод произошёл в 2017 году — CD PROJEKT RED атаковали операторы программы-вымогателя. Таким образом, разработчик игр уже второй раз становится жертвой шифровальщика. Возможно, стоит задуматься о дополнительной защите своих систем.

Согласно записке, которую оставили вымогатели, в этот раз им удалось выкрасть исходный код популярных игр Cyberpunk 2077, «Ведьмак 3», Gwent. Вместе с ними якобы утекла ранее не выпускавшаяся версия проекта «Ведьмак 3».

Помимо этого, злоумышленники забрали юридические документы, однако данные партнёров и геймеров, согласно результатам предварительного расследования, остались нетронутыми. CD PROJEKT RED также повезло с наличием свежей резервной копии, что позволит польской компании быстро восстановить пострадавшие системы.

Если же киберпреступникам действительно удалось выкрасть важные данные, включая исходный код крупнейших игровых проектов, CD PROJEKT RED может столкнуться с дополнительным давлением — угрозой опубликовать скомпрометированные данные. В этом случае вероятность удовлетворения требований операторов шифровальщика возрастает.

Только сегодня мы писали, что CD Projekt Red выпустила патч для недавно обнаруженной бреши в популярной игре Cyberpunk 2077

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Хакеры атакуют миллионы WordPress-сайтов через уязвимость в плагине Tatsu

Компания Wordfence, специалист обеспечению безопасности WordPress, предупреждает о текущих атаках на сайты: злоумышленники пытаются использовать уязвимость в плагине Tatsu Builder для внедрения вредоносного дроппера. В пиковый день, 14 мая, эксперты зафиксировали по своей клиентской базе 5,9 млн атак и 1,4 млн сайтов-мишеней.

Уязвимость, о которой идет речь (CVE-2021-25094, 8,1 балла CVSS), позволяет без авторизации удаленно выполнить любой код на хост-сервере. Полноценный патч вышел в начале апреля (в составе сборки 3.3.13), PoC-код уже опубликован.

Определить количество потенциальных жертв эксплойта можно лишь приблизительно: плагин, предназначенный для создания веб-страниц, — проприетарный продукт, не представленный в репозитории WordPress.org. По оценке автора опасной находки, Tatsu Builder используют около 100 тыс. сайтов, по данным Wordfence, — от 20 тыс. до 50 тыс., и четверть из них уязвимы.

Активность, связанная с CVE-2021-25094, резко усилилась 10 мая, за несколько дней достигла пика, а затем пошла на спад.

 

Число атакованных сайтов тоже стало расти, а потом заметно снизилось. В большинстве случаев, согласно Wordfence, злоумышленники пытались отыскать уязвимый плагин.

 

Атаки проводились в основном с двух десятков IP-адресов; наибольшую активность проявляли три из них (каждый проверил на прочность более 1 млн сайтов):

  • 148.251.183[.]254
  • 176.9.117[.]218
  • 217.160.145[.]62

Наиболее часто злоумышленники пытались через эксплойт загрузить на сервер вредоносный дроппер — создать свою папку в директории wp-content/uploads/typehub/custom/ и поместить в нее скрытый файл .sp3ctra_XO.php.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru