黑客报价100万美元拍卖《英雄联盟》游戏源代码

一颗小胡椒2023-02-06 10:33:01
上周五,Riot Games 发推称其开发环境遭到黑客攻击,入侵者可能已窃取英雄联盟 (LoL)、Teamfight Tactics (TFT) 和该公司的上个版本反作弊平台 Packman 的源代码。目前拳头公司已收到了威胁者发来的 1000 万美元赎金通知 ,要求支付该笔赎金以防止被盗数据公开,但该公司立即拒绝了这笔赎金交易。

在与安全研究组织 VX-Underground 的对话中 ,入侵者表示他们通过 SMS 对 Riot 公司的一名员工进行社会工程攻击,然后获得了对 Riot Game 网络的访问权限,并声称他们可以在 36 小时内持续访问 Riot 公司的开发网络,直到他们被公司的安全运营中心 (SOC) 检测到。他们还告诉 VX ,其真正的目标是窃取 Riot 公司现任反作弊软件 Riot Vanguard 的源代码。

但在拳头公司拒绝为所有资料支付赎金后,入侵者已将 LOL 和 Packman 的源代码挂在论坛上售卖。据外媒 BleepingComputer 介绍,英雄联盟源代码和 Packman 源代码打包的低价为 100 万美金。不过,他们愿意以 50 万美元的价格单独出售 Packman。

该论坛帖子包含指向一千页 PDF 文档的链接,入侵者声称被盗源代码共 72.4 GB,该 PDF 是源代码的目录列表。外媒 BleepingComputer 审查了这份文件,它似乎是与 Riot Games 相关的源代码列表,但其真实性仍有待证实。

英雄联盟源代码的泄露最大的问题就是各类外挂可能会增加,但这其实也无所谓了,毕竟这游戏早就 Bug 满天飞。另一方面,英雄联盟网络系统的源代码泄露,可能会出现一些允许在玩家设备上进行远程执行的漏洞,但 Roit 表示将密切关注并及时修复短期内出现的问题和威胁。

黑客英雄联盟
本作品采用《CC 协议》,转载必须注明作者和本文链接
目前拳头公司已收到了威胁者发来的 1000 万美元赎金通知 ,要求支付该笔赎金以防止被盗数据公开,但该公司立即拒绝了这笔赎金交易。但在拳头公司拒绝为所有资料支付赎金后,入侵者已将 LOL 和 Packman 的源代码挂在论坛上售卖。外媒 BleepingComputer 审查了这份文件,它似乎是与 Riot Games 相关的源代码列表,但其真实性仍有待证实。
近日,某个暗网论坛上,一份关于拳头游戏公司Riot Games的热门游戏《英雄联盟》及其Packman反作弊平台的源代码正在以百万美元的价格被拍卖。为证实真实性,黑客向Riot Games提供了一个一千页的PDF文档,据称该文档包含72.4 GB被盗源代码的目录列表,能够证明他们确实拥有对该公司源代码的访问权。对此,Riot Games表示拒绝支付赎金。该公司承认源代码的暴露会增加新作弊出现的可能性,他们正致力于评估其对反作弊的影响,并尽快部署修复程序。
游戏开发商Riot Games拒绝支付攻击者的赎金要求,并表示将密切关注并及时修复短期内出现的问题和威胁。目前拳头公司已收到了威胁者发来的 1000 万美元赎金通知 ,要求支付该笔赎金以防止被盗数据公开,但该公司立即拒绝了这笔赎金交易。但在拳头公司拒绝为所有资料支付赎金后,入侵者已将 LOL 和 Packman 的源代码挂在论坛上售卖。外媒 BleepingComputer 审查了这份文件,它似乎是与 Riot Games 相关的源代码列表,但其真实性仍有待证实。
据外媒网站消息,黑客正利用新型浏览器网络钓鱼技术,窃取用户的Steam账户。2022年12月,由 Group-IB发布的关于此类攻击的研究报告中说明了BITB攻击针对Steam用户的钓鱼过程,并出售这些账户的访问权限。此时,受害者的凭证已经被盗并已经发给攻击者。为了预防此类网络攻击,要警惕在Steam等平台上收到的陌生消息,并且不要随意点击不明链接。
据趋势科技称,在随后的几个月中,勒索软件操作已获得升级,旨在“优化其执行,最大限度地减少意外系统行为,并在勒索软件受害者选择谈判时为他们提供技术支持”。内核驱动程序的主要任务是终止与安全产品相关的进程以绕过检测。“热带天蝎座仍然是一个活跃的威胁,”研究人员说。
然而根据初步调查发现,Riot Games网站仍然活跃,没有受到影响。威胁情报部门也没有证实这一说法的真实性。目前相关人员已经联系了Riot Games的媒体团队,以确认这一事件。但是,该公司承认其一些流行游戏的源代码被盗,此次的攻击的严重性不言而喻。随后,攻击者要求1000万美元的高额赎金,威胁要透露被盗源代码。该公司承认,匿名苏丹黑客组织是6月初的服务中断和断电的罪魁祸首。
近日,拳头公司在社交平台上发布公告,承认遭遇了黑客攻击,旗下游戏英雄联盟、云顶之弈以及反作弊平台的源代码被盗。黑客向拳头公司勒索1000万美元,但拳头公司表示坚决不进行妥协。目前,拳头公司就此次攻击事件向警方报案,共同调查此次攻击事件的详细情况和黑客组织。而由于拳头公司拒绝支付赎金,攻击者决定在暗网拍卖上述源代码。
西门子发布了五项新公告,共描述了37个已修补漏洞。西门子表示,这些弱点可能允许攻击者引发DoS条件、获取敏感数据或破坏系统完整性。施耐德电气仅发布了一项新的公告,但该公司已更新了十多项现有公告。Rust基金会执行董事 Rebecca Rumbul在9月13日 的一份声明中表示了这一点。
1994年前后,国内出现最早一批黑客,其中以龚蔚、天山等顶级黑客为代表。
据澳大利亚和美国发布的最新联合网络安全咨询报告,截至2023年10月,Play 勒索软件背后的黑客影响了大约 300 个实体。
一颗小胡椒
暂无描述