Riot Games es hackeado y roban código fuente de League of Legends
No se filtró información de jugadores. Solo eso faltaba.
24 de enero, 2023
Riot Games ha sido hackeada y ahora el código de League of Legends se encuentra “seguro” pero comprometido dentro de la propia compañía. Esto supone buenas noticias para los jugadores, porque no se robó ninguna información de ellos, pero supone pésimas noticias para la comunidad, ya que esto podría provocar la creación de nuevos hacks para el juego.
Lamentablemente el código fuente de League of Legends no fue el único afectado, ya que Team Fight Tactics también se vio comprometido. La compañía reveló que este material fue robado y no planea pagar el “rescate” para recuperarlo.
Durante el fin de semana, nuestro análisis confirmó que los atacantes extrajeron el código fuente de League, TFT y una plataforma antitrampa heredada. Hoy recibimos un correo electrónico de rescate. No hace falta decir que no pagaremos.
El estudio también reveló que el sistema se vio comprometido por un ataque de ingeniería social. La consecuencia más notoria será el retraso en el lanzamiento de los próximos parches del juego.
As promised, we wanted to update you on the status of last week’s cyber attack. Over the weekend, our analysis confirmed source code for League, TFT, and a legacy anticheat platform were exfiltrated by the attackers.
— Riot Games (@riotgames) January 24, 2023
1/7 https://t.co/IogE05HaD1
Para entenderlo mejor veámoslo de esta forma: Riot Games tiene el código en sus computadoras, pero ese código está encriptado, por decir bloqueado de alguna forma, y solo podrá desbloquearlo si paga a los hackers. De esta forma, lo que tenían trabajado y listo para las próximas actualizaciones, está “perdido” hasta que suelten dinero.
No se ha confirmado cómo es que esto pudo pasar. La “ingeniería social” mencionada anteriormente sugiere que un empleado despistado de Riot compartió accidentalmente las credenciales de inicio de sesión a “alguien” a través de un esquema de phishing (engaños para obtener información o instalar malware) en otra plataforma.
Vía [Kotaku]