黑客正在拍卖英雄联盟源代码


上周五,Riot Games 发推称其开发环境遭到黑客攻击,入侵者可能已窃取英雄联盟 (LoL)、Teamfight Tactics (TFT) 和该公司的上个版本反作弊平台 Packman 的源代码。目前拳头公司已收到了威胁者发来的 1000 万美元赎金通知 ,要求支付该笔赎金以防止被盗数据公开,但该公司立即拒绝了这笔赎金交易。

在与安全研究组织 VX-Underground 的对话中 ,入侵者表示他们通过 SMS 对 Riot 公司的一名员工进行社会工程攻击,然后获得了对 Riot Game 网络的访问权限,并声称他们可以在 36 小时内持续访问 Riot 公司的开发网络,直到他们被公司的安全运营中心 (SOC) 检测到。他们还告诉 VX ,其真正的目标是窃取 Riot 公司现任反作弊软件 Riot Vanguard 的源代码。

但在拳头公司拒绝为所有资料支付赎金后,入侵者已将 LOL 和 Packman 的源代码挂在论坛上售卖。据外媒 BleepingComputer 介绍,英雄联盟源代码和 Packman 源代码打包的低价为 100 万美金。不过,他们愿意以 50 万美元的价格单独出售 Packman。

该论坛帖子包含指向一千页 PDF 文档的链接,入侵者声称被盗源代码共 72.4 GB,该 PDF 是源代码的目录列表。外媒 BleepingComputer 审查了这份文件,它似乎是与 Riot Games 相关的源代码列表,但其真实性仍有待证实。

英雄联盟源代码的泄露最大的问题就是各类外挂可能会增加,但这其实也无所谓了,毕竟这游戏早就 Bug 满天飞。另一方面,英雄联盟网络系统的源代码泄露,可能会出现一些允许在玩家设备上进行远程执行的漏洞,但 Roit 表示将密切关注并及时修复短期内出现的问题和威胁。


相關推薦

2023-12-06

,一张由史蒂夫·乔布斯(Steve Jobs)签名的苹果公司支票正在拍卖中。 这张保存完好的支票于 1976 年 7 月 23 日由乔布斯支付给 RadioShack,金额为 4.01美元。支票抬头是 "Apple Computer Company",使用的是苹果公司的第一个正式地址"770

2023-10-09

hackernews.com)】 5. JetBrains TeamCity 的漏洞可能让攻击者获得源代码和构建管道的访问权限 没有经过身份验证的攻击者可以利用 JetBrains TeamCity CI/CD 软件中的一个关键安全漏洞,在受影响的系统上远程执行代码。【Critical JetBrains TeamC

2023-01-20

近些年黑客入侵企业系统、窃取企业关键数据、信息和源代码的事件频繁发生,很多时候黑客并没有使用什么高科技的手段,而是利用员工泄漏的账号登录了内部系统,从而获取了想要的信息。 比如去年 8 月 LastPass 发生黑客入

2022-02-09

“开源前史”常常会被一笔带过。 但实际上,开放源代码的传统、软件开源的自由精神、与专有垄断之间的战争等等在这之前早就已经扎根而下,并且在 BSD 身上集中体现了出来。 故事从 1970 年开始。当时,贝尔实验室

2023-10-13

witter)上发布的帖子表示,它观察到一个名为 Storm-0062 的黑客组织正在利用 Atlassian Confluence 数据中心和服务器中最近披露的一个关键缺陷。 Atlassian 在 10 月 4 日披露了其 Confluence 数据中心和服务器中的一个漏洞:CVE-2023-22515。

2023-12-06

方面的律师和专家,想出了一个计划:“我们将组织一场拍卖,自己兜售自己。” 此次人才拍卖在年度 AI 会议期间举行,地点位于加州太浩湖的哈拉斯赌场酒店。谷歌、微软、百度等科技巨头均参与其中。最终,辛顿博士和他

2023-07-26

在一个名为渔民小镇的城镇中,居住着许多喜爱冒险的英雄。这个小镇周围环境优美,是个旅游胜地,吸引了许多游客前来观光和休闲。然而,最近,一股黑暗势力突然出现,威胁着小镇和其居民的安全。 这个黑暗势力由一

2022-04-18

GitHub 首席安全官 Mike Hanley 透露,攻击者正在使用被盗的 OAuth 用户令牌从私有存储库中下载数据。 有证据表明,攻击者滥用被盗的 OAuth 用户令牌发给两个第三方 OAuth 集成商 Heroku 和 Travis-CI,然后从包括 npm 在内的数十个组织

2024-10-31

众多新能力。Opera宣布与Riot Games建立合作伙伴关系,成为英雄联盟电子竞技领域的官方浏览器合作伙伴。 未来,昆仑万维计划将继续对天工大模型进行升级迭代,不断优化模型算法,以AI技术驱动多元化应用创新,不断挖掘和

2023-07-05

革和救济措施,使印度电信部门成为日出部门,全世界都正在遵循印度走过的技术道路。 为了证明自己所言非虚,Ashwini 部长列举了一些数据和成就: 数据成本已从 2014 年的 300卢比/GB 降至 2023 年的 10卢比/GB 印度正在向包

2022-11-05

云存储平台 Dropbox 最近公开了他们遭遇的严重安全事件,黑客通过网络钓鱼的方式获得其 GitHub 账户的访问权,导致 130 个私有的代码仓库被盗。 据 Dropbox 称,这些仓库包括为了公司内部使用而略加修改的第三方库的副本、内部

2024-07-04

科技与心理战术于一体的秘密行动。他招募了全球顶尖的黑客与心理学家,组成了一支精英团队,他们每个人都怀揣着对权力的渴望,愿意为幽然集团的宏图伟业贡献自己的才智。团队的任务只有一个:接近小明,了解并掌握他

2023-01-07

Slack 是全球最知名的通信和协作平台之一,主要是为企业/组织提供服务。2021 年 1 月 Slack 和 Salesforce 宣布达成协议,Salesforce 以约 277 亿美元的价格收购了 Slack,如今 Slack 在全球范围大约有 2000 多万用户。 前段时间正值国外的

2022-09-20

进 Rockstar 的服务器后窃取了《GTA 6》预构建的游戏视频和源代码。 在周日,该黑客先是将《GTA 6》的相关游戏视频上传至 GTAForums 论坛的,其中包含了 90 个游戏相关视频,揭示了游戏中的场景、人物、对话、环境,以及游戏中