L’attacco hacker a Riot Games ha trafugato anche il codice di League of Legends e di Teamfight Tactics, oltre a un vecchio sistema anticheat che ormai non si usava più. A confermarlo e a esporre nuovi dettagli sul furto è lo stesso profilo Twitter della compagnia, che assicura ancora che i dati degli utenti sono invece al sicuro.
Qualche giorno fa avevamo riportato la notizia dell’attacco subito da Riot Games, che aveva sin da subito rassicurato tutti circa la tutela della privacy e che aveva promesso nuove informazioni nel momento in cui le indagini fossero andate avanti. In queste ore è arrivato l’atteso aggiornamento, con brutte notizie sul lato League of Legends e cheater.
Parlando francamente, ogni furto di codici sorgente può aumentare la probabilità di nuovi cheat. Sin dall’attacco abbiamo lavorato per contrastare il suo impatto sui sistemi anticheat e per essere pronti a pubblicare correzioni il più velocemente possibile, se necessario.
Sembra inoltre che Riot Games abbia da poco ricevuto una mail con una richiesta di riscatto per ottenere il materiale rubato. L’azienda non ha intenzione di pagare e approfitta di questa sua presa di posizione per ribadire che i dati degli utenti sono rimasti al sicuro dagli hacker.
Molte delle funzioni trafugate erano prototipi e il rischio che non vedano mai la luce all’interno dei giochi di Riot Games è ora alto. In ogni caso, le indagini stanno procedendo spedite e entro la fine della settimana si dovrebbe tornare a una situazione quasi normale. C’è anche la possibilità che le date di rilascio delle patch pianificate non subiscano rinvii.
In futuro, Riot Games promette di essere più attenta ai suoi sistemi di controllo. Tutti i dettagli dell’attacco verranno pubblicati in seguito, rendendo di dominio pubblico il metodo utilizzato dagli hacker e le debolezze della sicurezza interna che hanno consentito ai criminali di avere la meglio. Anche nuovi aggiornamenti sulla vicenda arriveranno su Twitter nei prossimi giorni.
As promised, we wanted to update you on the status of last week’s cyber attack. Over the weekend, our analysis confirmed source code for League, TFT, and a legacy anticheat platform were exfiltrated by the attackers.
— Riot Games (@riotgames) January 24, 2023