拳头公司《英雄联盟》及反作弊平台源代码泄露,黑客以百万美元价格打包拍卖

VSole2023-02-01 09:53:22

近日,某个暗网论坛上,一份关于拳头游戏公司Riot Games的热门游戏《英雄联盟》及其Packman反作弊平台的源代码正在以百万美元的价格被拍卖。

上周五,Riot Games官方账号发布推文证实,其开发环境已被黑客入侵,攻击者能够窃取《英雄联盟(League of Legends)》《云顶之弈(Teamfight Tactics)》以及该公司的Packman反作弊平台的源代码。

据Riot Games公司透露,他们已经收到了攻击者的勒索信,黑客在信上向他们索要1000万美元,否则就将公开这份盗窃得手的敏感数据。

黑客发送的电子邮件部分内容如下:“亲爱的Riot Games,我们已经获得了您宝贵的数据,包括反作弊源代码和整个《英雄联盟》游戏代码。我们理解这些工件的重要性以及它们公开发布可能对您的主要游戏《无畏契约》和《英雄联盟》造成的影响。鉴于此,我们要求一千万美元的小额交换。”

为证实真实性,黑客向Riot Games提供了一个一千页的PDF文档,据称该文档包含72.4 GB被盗源代码的目录列表,能够证明他们确实拥有对该公司源代码的访问权。如果Riot Games同意支付赎金,黑客承诺会将该源代码从他们的服务器中删除,并额外附赠有关泄露如何发生的见解以及预防未来泄露的建议。

据悉,黑客是通过短信对该公司的一名员工进行社会工程攻击,获得了对Riot Games网络的访问权限。黑客声称他们能够访问该公司开发网络整整36个小时,直到被该公司的安全运营中心检测到。

对此,Riot Games表示拒绝支付赎金。该公司承认源代码的暴露会增加新作弊出现的可能性,他们正致力于评估其对反作弊的影响,并尽快部署修复程序。Riot Games表示,虽然这次攻击扰乱了其开发环境,并可能在未来引起问题,但最重要的是,没有玩家数据或玩家个人信息受到损害。

黑客英雄联盟
本作品采用《CC 协议》,转载必须注明作者和本文链接
目前拳头公司已收到了威胁者发来的 1000 万美元赎金通知 ,要求支付该笔赎金以防止被盗数据公开,但该公司立即拒绝了这笔赎金交易。但在拳头公司拒绝为所有资料支付赎金后,入侵者已将 LOL 和 Packman 的源代码挂在论坛上售卖。外媒 BleepingComputer 审查了这份文件,它似乎是与 Riot Games 相关的源代码列表,但其真实性仍有待证实。
近日,某个暗网论坛上,一份关于拳头游戏公司Riot Games的热门游戏《英雄联盟》及其Packman反作弊平台的源代码正在以百万美元的价格被拍卖。为证实真实性,黑客向Riot Games提供了一个一千页的PDF文档,据称该文档包含72.4 GB被盗源代码的目录列表,能够证明他们确实拥有对该公司源代码的访问权。对此,Riot Games表示拒绝支付赎金。该公司承认源代码的暴露会增加新作弊出现的可能性,他们正致力于评估其对反作弊的影响,并尽快部署修复程序。
游戏开发商Riot Games拒绝支付攻击者的赎金要求,并表示将密切关注并及时修复短期内出现的问题和威胁。目前拳头公司已收到了威胁者发来的 1000 万美元赎金通知 ,要求支付该笔赎金以防止被盗数据公开,但该公司立即拒绝了这笔赎金交易。但在拳头公司拒绝为所有资料支付赎金后,入侵者已将 LOL 和 Packman 的源代码挂在论坛上售卖。外媒 BleepingComputer 审查了这份文件,它似乎是与 Riot Games 相关的源代码列表,但其真实性仍有待证实。
据外媒网站消息,黑客正利用新型浏览器网络钓鱼技术,窃取用户的Steam账户。2022年12月,由 Group-IB发布的关于此类攻击的研究报告中说明了BITB攻击针对Steam用户的钓鱼过程,并出售这些账户的访问权限。此时,受害者的凭证已经被盗并已经发给攻击者。为了预防此类网络攻击,要警惕在Steam等平台上收到的陌生消息,并且不要随意点击不明链接。
据趋势科技称,在随后的几个月中,勒索软件操作已获得升级,旨在“优化其执行,最大限度地减少意外系统行为,并在勒索软件受害者选择谈判时为他们提供技术支持”。内核驱动程序的主要任务是终止与安全产品相关的进程以绕过检测。“热带天蝎座仍然是一个活跃的威胁,”研究人员说。
然而根据初步调查发现,Riot Games网站仍然活跃,没有受到影响。威胁情报部门也没有证实这一说法的真实性。目前相关人员已经联系了Riot Games的媒体团队,以确认这一事件。但是,该公司承认其一些流行游戏的源代码被盗,此次的攻击的严重性不言而喻。随后,攻击者要求1000万美元的高额赎金,威胁要透露被盗源代码。该公司承认,匿名苏丹黑客组织是6月初的服务中断和断电的罪魁祸首。
近日,拳头公司在社交平台上发布公告,承认遭遇了黑客攻击,旗下游戏英雄联盟、云顶之弈以及反作弊平台的源代码被盗。黑客向拳头公司勒索1000万美元,但拳头公司表示坚决不进行妥协。目前,拳头公司就此次攻击事件向警方报案,共同调查此次攻击事件的详细情况和黑客组织。而由于拳头公司拒绝支付赎金,攻击者决定在暗网拍卖上述源代码。
西门子发布了五项新公告,共描述了37个已修补漏洞。西门子表示,这些弱点可能允许攻击者引发DoS条件、获取敏感数据或破坏系统完整性。施耐德电气仅发布了一项新的公告,但该公司已更新了十多项现有公告。Rust基金会执行董事 Rebecca Rumbul在9月13日 的一份声明中表示了这一点。
1994年前后,国内出现最早一批黑客,其中以龚蔚、天山等顶级黑客为代表。
据澳大利亚和美国发布的最新联合网络安全咨询报告,截至2023年10月,Play 勒索软件背后的黑客影响了大约 300 个实体。
VSole
网络安全专家