
Разработчик и издатель видеоигр Riot Games сообщил, что в ходе недавней кибератаки хакеры украли исходные коды League of Legends, Teamfight Tactics и инструментария по разработке старой версии античита. Злоумышленники потребовали выкуп за неразглашение информации. Компания отказалась платить хакерам.
«Сегодня мы получили письмо с требованием выкупа. Излишне говорить, что мы не будем платить. Хотя эта атака нарушила работу нашей среды разработки и может вызвать проблемы в будущем, самое главное, мы по-прежнему уверены, что никакие данные аккаунтов или личная информация игроков не были скомпрометированы», — пояснили в Riot Games.
Разработчики понимают, что любое раскрытие исходного кода может увеличить вероятность появления новых читов. После кибератаки Riot Games начала работу над оценкой возможного влияния инцидента на текущую версию античита и готова вносить доработки в этот инструмент в оперативном режиме.
В Riot Games добавили, что в нелегально полученный хакерами исходный код также попал ряд экспериментальных функций и наработки по закрытым тестовым игровым режимам. Большая часть этого контента находится в стадии прототипов, и не было никаких гарантий, что эти игровые опции когда-либо будут выпущены.
«Наши специалисты по безопасности и внешние консультанты по ИБ продолжают изучать ситуацию после атаки и проверять затронутые хакерами IT-системы. Компания также уведомила правоохранительные органы о случившемся и активно сотрудничает с ними».
Riot Games пообещала опубликовать подробный отчёт по этому инциденту в будущем с подробным описанием методов злоумышленников, затронутых IT-систем и механизмов безопасности в компании, которые не сработали должным образом для предотвращения атаки.
23 января Riot Games сообщила о взломе хакерами IT-инфраструктуры и компрометации среды разработки. Злоумышленники использовали методы социальной инженерии для получения доступа во внутренний периметр организации.
Из-за инцидента Riot Games прекратила на время выпускать патчи для игр. Это проблема также повлияла на график выпуска обновлений для Teamfight Tactics. ИБ-специалисты компании проводят внутреннее расследование. Они опасаются, что в среду разработки компании попал вредоносный код и проверяют целостность кодовой базы.
В Riot Games пояснили, что данные игроков защищены и нет никаких признаков того, что личная информация из учётных записей пользователей досталась хакерам. В компании не раскрыли, как именно произошла атака и как долго будет действовать мораторий на выпуск обновлений для игр.