Forum twórcy gier z Wiedźminem zhakowane. Wyciekły dane prawie 2 milionów osób

Oficjalne forum CD Projekt Red zostało zaatakowane. Wyciekły dane prawie 1,9 miliona osób. Hakerzy wykradli loginy, hasła i adresy e-mail.

Do wycieku danych doszło jeszcze w marcu 2016 roku. Wykradziono loginy, hasła i adresy e-mail użytkowników starego, nieużywanego już forum. Zespół IT firmy o sprawie poinformował jednak dopiero w grudniu. Wtedy dodano jedynie wpis na forum:

Dowiedzieliśmy się, że w marcu tego roku ktoś nieuprawniony mógł uzyskać dostęp do starej, nieużywanej już bazy danych forum cdprojektred.com, a następnie skopiować jej zawartość z naszego serwera...

Zaznaczono przy tym, że nie ma niepodważalnych dowodów, że kradzież faktycznie miała miejsce i zapewniono, że wszystkie dane były zaszyfrowane.

Teraz serwis "Have I been pwned?" poinformował, że wyciek dotyczy prawie 1,9 mln użytkowników forum.

Serwis dowiedział się o kradzieży danych dokładnie 1 871 373 kont, co daje dość wysokie miejsce w ich rankingu i jest jednym z największych wycieków w branży gier.

wyciek danychwyciek danych fot. screen haveibeenpwned.com

Ostatniego dnia stycznia, późnym wieczorem, na forum CD Projekt RED pojawił się kolejny wpis administratora nawiązujący do grudniowej informacji. Potwierdzono w nim, że nieuprawniony dostęp do bazy dawnego forum faktycznie miał miejsce i zaznaczono, że obecnie używane forum jest lepiej zabezpieczone.

W chwili, gdy doszło do nieautoryzowanego dostępu, baza danych była już nieużywana, gdyż prawie rok przed zaistniałą sytuacją poprosiliśmy użytkowników o logowanie się na forum za pomocą konta GOG.com (które oferuje wyższy poziom zabezpieczeń).
Silnik, którego używa nasze forum, został również zaktualizowany do nowszej i lepiej zabezpieczonej wersji, co jednocześnie usunęło lukę, którą wykorzystano, by zyskać dostęp do starej bazy danych.

Producent wiedźmina zapewnił także, że skradzione hasła były zabezpieczone silnym, dodatkowo wzmocnionym (zasolonym) algorytmem MD5. Jest więc mało prawdopodobne, że hakerom udało się uzyskać dostęp do haseł. Odszyfrowanie plików jest bowiem dość kosztowne i czasochłonne. Firma radzi jednak, aby użytkownicy zmienili hasło używane do logowania się na forum.

Więcej o:
Komentarze (5)
Forum twórcy gier z Wiedźminem zhakowane. Wyciekły dane prawie 2 milionów osób
Zaloguj się
  • mariusz2010

    0

    Po tym, jak dodatki do Wiedźmina, sprzedawanego na P3, mogę kupić tylko na P4, mam w nosie wszelkie ataki na CD Projekt. W każdym razie nie życzę im niczego dobrego. I żadnego produktu tej firmy już nie kupię.

  • lukki69

    0

    Trzeba teraz uważać na atak miłośników innej gry na domostwa wiedźminów...;)..

  • psi

    0

    GIODO juz do was jedzie.
    9 miesiecy ukrywania albo ignorancji - obie rzeczy rownie karygodne...

  • adam3407

    Oceniono 1 raz -1

    Wykradli zaszyfrowane hasła. Mogą je wydrukować, oprawić w antyramę i chwalić się kolegom z gimnazjum, że są hakierami. Więcej nie zrobią

Aby ocenić zaloguj się lub zarejestrujX