Riot Games kompromittiert, setzt neue Inhalte aus

Riot Games kompromittiert, setzt neue Inhalte aus

Tyler Kreuz Tyler Kreuz
Veröffentlicht am: 26. Januar 2023
Riot Games kompromittiert, setzt neue Inhalte aus

Das Glücksspielunternehmen Riot Games wurde am 20. Januar Opfer eines Social-Engineering-Angriffs und setzte infolgedessen neue Veröffentlichungen und Inhalte aus – einschließlich regelmäßig geplanter Patches.

Dabei wurde nicht nur Quellcode für die Spiele League of Legends und Teamfight Tactics gestohlen, sondern auch der Code für eine veraltete Anticheat-Plattform exfiltriert. Die Verletzung enthielt auch experimentelle Spielmodi und Inhalte, von denen die meisten Prototypen in der Testphase ohne festgelegtes Veröffentlichungsdatum waren.

Riot Games versicherte Kunden, dass es keinen Hinweis darauf gebe, dass Spielerdaten oder persönliche Informationen gestohlen wurden – obwohl es den Benutzern dennoch empfohlen wird, ihre Passwörter als zusätzliche Sicherheitsmaßnahme zurückzusetzen, nachdem ein von ihnen genutzter Dienst einer Verletzung ausgesetzt war.

„Anfang dieser Woche wurden Systeme in unserer Entwicklungsumgebung durch einen Social-Engineering-Angriff kompromittiert“, Riot Games hat getwittert. „Wir haben im Moment noch nicht alle Antworten, aber wir wollten Ihnen frühzeitig mitteilen und Sie wissen lassen, dass es keinen Hinweis darauf gibt, dass Spielerdaten oder persönliche Informationen erlangt wurden.

Riot Games erhielt daraufhin am 24. Januar eine Lösegeldforderung. Obwohl die Einzelheiten der Lösegeldforderung unklar sind, antwortete Riot Games mit der Aussage, das Lösegeld nicht zu zahlen.

„Leider hat dies unsere Fähigkeit, Inhalte zu veröffentlichen, vorübergehend beeinträchtigt“, twitterte Riot Games. „Während unsere Teams hart an einer Lösung arbeiten, erwarten wir, dass sich dies auf unsere bevorstehende Patch-Kadenz über mehrere Spiele hinweg auswirkt.“

Ein weiteres Problem, das dies verursachen könnte, ist eine erhöhte Wahrscheinlichkeit, dass Cheats auftauchen, da Details über ihre alte Anti-Cheat-Plattform gestohlen wurden. Als Antwort darauf twitterte Riot Games: „Wir haben daran gearbeitet, die Auswirkungen auf Anticheat zu bewerten und darauf vorbereitet zu sein, bei Bedarf so schnell wie möglich Korrekturen bereitzustellen.“

Eine Untersuchung ist derzeit im Gange – Riot Games hat die Behörden kontaktiert und arbeitet mit ihnen zusammen, während sie mehr über den Angriff und die dafür Verantwortlichen erfahren. Sein Sicherheitsteam und weltweit anerkannte globale Berater führen derzeit auch Audits seines Systems durch.

Das Unternehmen hofft, im Laufe dieser Woche alles reparieren zu können, und die Teams von The League und TFT werden bald Updates darüber erhalten, was dieser Verstoß für jedes Spiel bedeutet.

„Bitte haben Sie Geduld mit uns, während wir dies durcharbeiten, und wir halten Sie auf dem Laufenden, während wir unsere Untersuchung fortsetzen“, twitterte Riot Games.

Zeitstempel:

Mehr von Sicherheitsdetektive