La cyberattaque dont CD Projekt a été victime en février pourrait bien voir ses conséquences…
Il y a quelques mois, CD Projekt RED (à partir de CDPR) a déclaré avoir été victime d’une cyberattaque, qui a également affecté le développement post-lancement de Cyberpunk 2077. Ils ont affirmé que les systèmes internes ont été partiellement compromis et que certaines données ont été volées. Cependant, nous pouvons les nommer : RedEngine (leur moteur propriétaire), The Witcher 3, sa version next-gen annoncée et confirmée, Thronebreaker : The Witcher Tales’ et le code source de Cyberpunk 2077 ont tous été volés.
Nous avons précédemment écrit comment, sur le dark web, une vente aux enchères était prévue pour vendre ces données. L’offre de départ était d’un million de dollars, le prix d’achat immédiat ayant été fixé à sept millions, comme nous l’avions déjà mentionné. Cependant, le vendeur a annulé l’enchère, car il a reçu une offre extérieure jugée satisfaisante, rapporte Kela, un formulaire de cyberintelligence. Databreaches.net rapporte que le pack de données mentionné dans le paragraphe précédent est apparu en ligne. Les forums de ResetEra ont un fichier texte qui en révèle encore plus…
Pour dix mille dollars, nous pouvons obtenir les mots de passe des fichiers 7z protégés, mais le SDK (kit de développement logiciel) pour la PlayStation 4, la PlayStation 5, la Nintendo Switch, et vraisemblablement la Xbox Series X, n’a pas reçu de mot de passe. Les données relatives au CDPR (rapports d’entreprise, accords de confidentialité, etc.) ne seront pas communiquées au public, mais elles ont été envoyées aux médias. L’attaque par ransomware aurait été réalisée par HelloKitty, qui a divulgué le code source de Gwent avant que la vente aux enchères ne soit censée avoir lieu. (Et le document est quelque peu périmé, puisqu’il demande à Elon Musk, le patron de Tesla, de tamponner un peu le bitcoin le 1er avril).
The Witcher 3 et Cyberpunk 2077 auront tous deux droit à une version PlayStation 5/Xbox Series (et probablement à une mise à jour sur PC) au cours du second semestre de l’année.
Source: VGC