黑客正在拍卖英雄联盟源代码


上周五,Riot Games 发推称其开发环境遭到黑客攻击,入侵者可能已窃取英雄联盟 (LoL)、Teamfight Tactics (TFT) 和该公司的上个版本反作弊平台 Packman 的源代码。目前拳头公司已收到了威胁者发来的 1000 万美元赎金通知 ,要求支付该笔赎金以防止被盗数据公开,但该公司立即拒绝了这笔赎金交易。

在与安全研究组织 VX-Underground 的对话中 ,入侵者表示他们通过 SMS 对 Riot 公司的一名员工进行社会工程攻击,然后获得了对 Riot Game 网络的访问权限,并声称他们可以在 36 小时内持续访问 Riot 公司的开发网络,直到他们被公司的安全运营中心 (SOC) 检测到。他们还告诉 VX ,其真正的目标是窃取 Riot 公司现任反作弊软件 Riot Vanguard 的源代码。

但在拳头公司拒绝为所有资料支付赎金后,入侵者已将 LOL 和 Packman 的源代码挂在论坛上售卖。据外媒 BleepingComputer 介绍,英雄联盟源代码和 Packman 源代码打包的低价为 100 万美金。不过,他们愿意以 50 万美元的价格单独出售 Packman。

该论坛帖子包含指向一千页 PDF 文档的链接,入侵者声称被盗源代码共 72.4 GB,该 PDF 是源代码的目录列表。外媒 BleepingComputer 审查了这份文件,它似乎是与 Riot Games 相关的源代码列表,但其真实性仍有待证实。

英雄联盟源代码的泄露最大的问题就是各类外挂可能会增加,但这其实也无所谓了,毕竟这游戏早就 Bug 满天飞。另一方面,英雄联盟网络系统的源代码泄露,可能会出现一些允许在玩家设备上进行远程执行的漏洞,但 Roit 表示将密切关注并及时修复短期内出现的问题和威胁。


相關推薦

2023-12-06

,一张由史蒂夫·乔布斯(Steve Jobs)签名的苹果公司支票正在拍卖中。 这张保存完好的支票于 1976 年 7 月 23 日由乔布斯支付给 RadioShack,金额为 4.01美元。支票抬头是 "Apple Computer Company",使用的是苹果公司的第一个正式地址"770

2023-10-09

hackernews.com)】 5. JetBrains TeamCity 的漏洞可能让攻击者获得源代码和构建管道的访问权限 没有经过身份验证的攻击者可以利用 JetBrains TeamCity CI/CD 软件中的一个关键安全漏洞,在受影响的系统上远程执行代码。【Critical JetBrains TeamC

2023-01-20

近些年黑客入侵企业系统、窃取企业关键数据、信息和源代码的事件频繁发生,很多时候黑客并没有使用什么高科技的手段,而是利用员工泄漏的账号登录了内部系统,从而获取了想要的信息。 比如去年 8 月 LastPass 发生黑客入

2023-10-13

witter)上发布的帖子表示,它观察到一个名为 Storm-0062 的黑客组织正在利用 Atlassian Confluence 数据中心和服务器中最近披露的一个关键缺陷。 Atlassian 在 10 月 4 日披露了其 Confluence 数据中心和服务器中的一个漏洞:CVE-2023-22515。

2022-02-09

“开源前史”常常会被一笔带过。 但实际上,开放源代码的传统、软件开源的自由精神、与专有垄断之间的战争等等在这之前早就已经扎根而下,并且在 BSD 身上集中体现了出来。 故事从 1970 年开始。当时,贝尔实验室

2023-07-26

在一个名为渔民小镇的城镇中,居住着许多喜爱冒险的英雄。这个小镇周围环境优美,是个旅游胜地,吸引了许多游客前来观光和休闲。然而,最近,一股黑暗势力突然出现,威胁着小镇和其居民的安全。 这个黑暗势力由一

2023-12-06

方面的律师和专家,想出了一个计划:“我们将组织一场拍卖,自己兜售自己。” 此次人才拍卖在年度 AI 会议期间举行,地点位于加州太浩湖的哈拉斯赌场酒店。谷歌、微软、百度等科技巨头均参与其中。最终,辛顿博士和他

2023-07-05

革和救济措施,使印度电信部门成为日出部门,全世界都正在遵循印度走过的技术道路。 为了证明自己所言非虚,Ashwini 部长列举了一些数据和成就: 数据成本已从 2014 年的 300卢比/GB 降至 2023 年的 10卢比/GB 印度正在向包

2022-04-18

GitHub 首席安全官 Mike Hanley 透露,攻击者正在使用被盗的 OAuth 用户令牌从私有存储库中下载数据。 有证据表明,攻击者滥用被盗的 OAuth 用户令牌发给两个第三方 OAuth 集成商 Heroku 和 Travis-CI,然后从包括 npm 在内的数十个组织

2022-11-05

云存储平台 Dropbox 最近公开了他们遭遇的严重安全事件,黑客通过网络钓鱼的方式获得其 GitHub 账户的访问权,导致 130 个私有的代码仓库被盗。 据 Dropbox 称,这些仓库包括为了公司内部使用而略加修改的第三方库的副本、内部

2023-01-07

Slack 是全球最知名的通信和协作平台之一,主要是为企业/组织提供服务。2021 年 1 月 Slack 和 Salesforce 宣布达成协议,Salesforce 以约 277 亿美元的价格收购了 Slack,如今 Slack 在全球范围大约有 2000 多万用户。 前段时间正值国外的

2022-09-20

进 Rockstar 的服务器后窃取了《GTA 6》预构建的游戏视频和源代码。 在周日,该黑客先是将《GTA 6》的相关游戏视频上传至 GTAForums 论坛的,其中包含了 90 个游戏相关视频,揭示了游戏中的场景、人物、对话、环境,以及游戏中

2021-11-29

Windows 用户去使用这些服务。联盟认为,微软这样的行为正在限制消费者的选择,并使联盟成员以及其他小公司很难与微软展开竞争,因此希望欧盟对此采取一些行动。 近些年,微软、亚马逊和 Google 这样的科技巨头在欧洲的

2022-10-11

户在知名的匿名网站 4chan 上公开了英特尔 Alder Lake UEFI 的源代码,与此同时还有一份文件副本被发布到了 GitHub 上(目前这两个网站上的文件均已无法访问,但已在网上传播)。该源代码文件是一个容量达到了 2.8GB 的压缩包,解