Nem hódol be a zsarolóknak a Riot Games

​A Riot Games a múlt héten egy adatbiztonsági incidensről számolt be. Azóta megérkezett a zsarolók követelése is, amit a cég nem hajlandó teljesíteni.
 

A Riot Games nehéz napokon van túl, mivel a múlt héten egy súlyos biztonsági incidensre derült fény. A támadás során forráskódok szivárogtak ki a cégtől, ami a vállalat jövőjét is érzékenyen érintheti. Az incidens nyilvánosságra kerülésekor azonban még nem volt biztos, hogy zsarolókkal áll-e szemben a cég, de mostanra ez már bebizonyosodott.
 
A vállalathoz megérkezett az a levél, amelyben az adattolvajok megírták a követeléseiket, vagyis azt, hogy mit kell tennie a cégnek ahhoz, hogy a megkaparintott forráskódokkal ne történjenek további visszaélések.
 
A Riot Games áttekintette a helyzetet, és a menedzsment úgy határozott, hogy nem fizeti ki a váltságdíjat. Ez a döntés annak tudatában született, hogy a vállalat továbbra is biztos abban, hogy a támadás során játékosok, ügyfelek személyes adatai nem szivárogtak ki. Ugyanakkor az már biztos, hogy a League of Legends (LoL) és a Teamfight Tactics (TFT) forráskódja az elkövetők kezében van.
 
A fejlesztőcsapatok jelenleg is vizsgálják, hogy milyen következményei lehetnek annak, ha a forráskódokkal esetlegesen megkezdődnek a visszaélések. A cég megerősítette, hogy az eltulajdonított forráskódok olyan összetevőket is tartalmaznak, amelyeket eddig hivatalosan még nem adott ki a játékokhoz, mivel azok fejlesztés, tesztelés vagy bevezetés alatt állnak.
 
A Riot Games egyelőre nem közölte, hogy mekkora összeggel zsarolják, de ígéretet tett arra, hogy amint lezárulnak a hatóságok és a külső szakértők által folytatott vizsgálatok, akkor nyilvánosságra hozza a támadás részleteit.
 
  1. 4

    Elérhetővé váltak a MySQL legújabb biztonsági frissítéseit.

  2. 4

    A Java frissítésével ezúttal hét biztonsági rés foltozható be.

  3. 3

    Telepíthetők az Oracle Database Server legújabb biztonsági frissítései.

  4. 4

    A VirtualBox virtualizációs alkalmazás három biztonsági hibát tartalmaz.

  5. 5

    A Cisco egy kritikus veszélyességű sebezhetőséget szüntetett meg az SSM-ben.

  6. 3

    Az IBM Security SOAR esetében egy biztonsági hibajavítás vált elérhetővé.

  7. 3

    A Palo Alto Networks egy hibajavítást adott ki a PAN-OS-hez.

  8. 4

    Az NVIDIA egyes grafikus drivereiben egy veszélyes hibára derült fény.

  9. 3

    A Webminhez több biztonsági frissítés vált letölthetővé.

  10. 3

    A Wireshark egy nemrég feltárt sebezhetőség miatt kapott frissítést.

Partnerhírek
Mesterséges intelligencia és deepfake a támadásokban

Az ESET legújabb Threat Report jelentése átfogó képet ad az ESET szakértői csapata által 2023 decemberétől 2024 májusáig megfigyelt fenyegetettségi trendekről.

​A kiberbűnözők piszkos játéka

A Foci EB és a 2024-es párizsi olimpiai játékok közeledtével az ESET biztonsági szakértői mutatnak 9+1 olyan esetet, amelyekben a kibertámadások áldozatai a sport szerelmesei voltak.

hirdetés
Közösség