News CD Projekt Red: Hacker erbeuten Source Code und erpressen Studio

Status
Neue Beiträge in diesem Thema müssen von einem Moderator freigeschaltet werden, bevor sie für andere Nutzer sichtbar sind.
Goforhistory schrieb:
Es gab allerdings zumindest keine großen Projekte mWn, die den Code auch tatsächlich verwendet haben.
Der Grund dürfte hauptsächlich die GPLv3 sein.
 
Zuletzt bearbeitet von einem Moderator:
  • Gefällt mir
Reaktionen: thuering, DerGoblin2k und Goforhistory
Die hacker hatten folgene charakter attribute: int = 20 und bei breach protkoll den ganzen baum geskilled. Zudem neuronale implantate um die speichergrösse zu erweitern und cool down zu reduzieren.zudem den quick hack "server lerren". Halt mal das ist ja mein netrunner nach 120h.

Zum thema; richtiger weg. Transparenz ubd kein verhandeln. Schadenfreunde ist m.e. nicht angebracht. Das vertrauen vieler spieler haben sie schon alleine durcjbden release der konsolenversion verloren und werden das finanziell über die nächsten jahre spüren. Das war argliste Täuschung, ganz einfach. Der markt wird das einspeisen on den nächsten releasen, da bin ich mir sicher. Übrigens wurde das forum schon mal gehackt.
 
  • Gefällt mir
Reaktionen: Cpt.Willard
Irgendwie wiederholt sich die Geschichte immer wieder:
https://half-life.fandom.com/wiki/Half-Life_2_Beta#Source_code_leak

"Die" Erpresser klingen stark nach 2000, als sich Crackergruppen von Spielen in Info.txts anfingen zu verewigen. Vor allem: "Your have been EPICALLY pwned!!" <-- Echt jetzt? Das kann man doch 2021 nicht mehr für voll nehmen. Klingt für mich nach einem Glückstreffer mit Heimvorteil, der sich jetzt aufspielt, als wäre er G 0 D mit schlechten Englischkenntnissen.
 
Zuletzt bearbeitet:
Faust II schrieb:
Die kann man zur Not auch temporär legen, muss nicht dauerhaft da sein. Bei irgendwelchen Sonderfällen wird auch gerne mal was an der Hardware gemacht
Natürlich gibt es einzelne Fälle, wo die Daten so verdammt wichtig sind, dass man keine Kosten scheut. Aber in den meisten Fällen ist eine Hardwaretrennung und der dadurch entstehende Mehraufwand nicht verhältnismäßig.
Nein, für Sourcecode-Zugriff gibt es zum Beispiel die 2FA, eine weitaus einfachere Lösung für diesen Fall.
Generell kommt es aber natürlich immer auf das jeweilige Produkt an. Eine perfekte Lösung für alle Projekte gibt es nicht.

Faust II schrieb:
Die haben es in der IT-Sicherheit verbockt genauso wie mit CP da gibt es kein wenn und aber... es ist ne Tatsache.
Aha. Es kann auch einen Internen gegeben haben. Dann sind temporäre Zugriffe und der Rest der IT-Sicherheit sowas von egal ...
Tatsache ist nur, dass CDPR erfolgreich angegriffen wurde. Mehr nicht. Zumindest sagt uns CDPR nicht mehr.
 
SkycladGuardian schrieb:
Was hilft die beste IT-Sicherheit, wenn die Lücke vor dem Bildschirm sitzt?
Schon selbst erlebt, Behörden-Chef (!) hat unbekannten E-Mail-Anhang geöffnet, sich gewundert, "dass da was komsiches aufgepoppt ist", aber ist dann doch erstmal in die Mittagspause gegangen, während der Wurm fröhlich die Netzlaufwerke verschlüsselt hat....
Das ist 2 schneidig generell würde ich sagen das dies natuerlich ein Adminproblem ist, wenn man Umgebungen hat in denen man einfach per doppelklick so was anrichten kann (Windows) ist, dann muss man damit rechnen das die User so was machen, es muss zumindest einkalkuliert werden das eine große Chance besteht das das passiert.

Es gibt wie einige angedeutet haben noch andere Wege einen Nutzen nicht so viel Destruktionsmacht zu geben, und ich bin keine angestellter Admin, aber alleine vorschreiben von Linux Clients würde das beschriebene verhindern.

Da müsste der User schon her gehen in die Konsole und chmod u+x auf die Datei anwenden um sie überhaupt ausgeführt zu bekommen. Das schon mal ein guter Idioten-filter.

Des weiteren hilft das es Standard ist unter Linux nicht setup.exe bei guten Programmen aus zu führen, der User lernt also schon gar nicht diesen verehrenden Vorgang Dateien manuell aus zu führen, sondern lernt das alles über nen Paketmanager (oder mehrere) läuft und NICHTS jemals ausgeführt wird (und wenn dann ist es die absolute Ausnahme und so komplizielt das einem der Admin das einrichtet).

Dazu käme noch das einem ein Hacker nicht einfach von ner billigen Seite irgend nen 0815 Hack zuschicken kann sondern es was fuer Linux sein muss. Und all das hat man schon erreicht wenn man nur Linux einsetzt ohne noch irgendwas spezielles an Sicherheitsmassnahmen zu konfigurieren.

Und selbst unter windows könnte man nen internen Email-proxy oder sowas oder forwarding server benutzen und nur den zu lassen der solche Dateien die Ausführbar sind gar nicht erst an zeigt sie aus den Emails raus filtert.

Dazu muss aber der Chef der IT auch die Entscheidungsmacht geben und genuegend personal daher das 2schneidig, oft fordern die Chefs und Mitarbeiter aber Windows und willingen damit quasi ein das alles unsicher ist, wenn das der Fall ist dann ist der Chef natuerlich schuld.
Ergänzung ()

foo_1337 schrieb:
Der Grund dürfte hauptsächlich die GPLv3 sein.
Du meist weil irgendwelche Abzockerfirmen her gehen wollten freien Code nehmen wollten darauf aufbauen ein spiel zum verkauf anbieten und aber nicht mal deren source Änderungen zurück geben an die Kunden?

Wieso sollte das ein Problem sein, wenns nur ums Geld verdienen mit Spielen geht, geht das mit GPLv3 wunderbar, man muss ja nur den Source frei geben, das Copyright an eigenem Artwork gibt man nicht auf.

Das heißt ein neues spiel mit neuem Artwork ist weiterhin Urheberrechtlich geschützt und kann verkauft werden.

Ich denke die Gründe waren andere, die ganze ID Software Reihe ist stark gefloppt die Engine ist auch kommerziell tot also die Nachfolger es wäre also nur interessant für Opensource Projekte, und da wäre GPL nicht das Problem sondern das Spiele recht aufwendig sind in der Entwicklung btw es gab glaub sogar so nen Thief Spiel das glaub drauf basiert.

Aber bestenfalls hat man ein paar pationate hacker die irgend ein Spiel clonen viel mehr gibts aus der Opensource spielewelt nicht, letztlich muss es über Wettbewerb kommen 1-5 Opensource hacker können halt nicht mit Firmen die hunderte Mitarbeiter haben konkurrieren außer beim Kernel vielleicht und beim Browser wie gesagt zumal man eben Leute aus anderen Fachgebieten braucht und die sind selten Opensource Idealisten, die wollte halt ihr Geld und verstehen nicht mal was das Problem sein könnte an proprietärer Software.

Ne Firmen müssen es als Alleinstellungsmerkmal sehen so wie DRM Free eins sein kann oder Linux support oder F2P mal war... so muss Opensource als Alleinstellungsmerkmal ankommen und dann muss das Spiel verkauft werden und ich sehe keinen Grund warum das nicht passieren sollte, Leute kaufen auch Filme und Serien auf Netflix obwohl über Torrent/VPN alles kostenlos saugbar ist.

Bequemlichkeit und legalitaet reichen voellig aus, man braucht nicht noch irgend einen Kopielschutztrojaner der den PC zum abstuerzen bringt, der hilft wenn ueberhaupt eh nur begrentzt in den ersten paar Tagen bis er raus gefixt wurde...

Selbst wenn eine kleine Menge an Extra Raubkopien durch Opensource kommen wuerden (das selbe Argument koennte man fuer DRM Free bringen) wird grad bei mittel/kleineren Projekten der Werbeeffekt deutlich höher sein wie die Schaden. Nehmt nur mal das Fiasko mit diesem Spiel Cyberpunk waere es Opensource released haetten Dritte kostenlos laengst zusaetzliche Patches und zeug geschickt. Die ganze Mod Szene gibt unendlich viel Wert fuer viele IPs aber die Leute meinen immer noch Gatekeepen zu müssen. gut 20 Addons mit kleinen verbesserungen raus zu bringen die kaum der Rede wert sind ist damit natuerlich schwerer und noch nen zusaetzlichen Abzockbetrueger Webshop im Spiel einbauen wo man paar Gegenstaende fuer Echgeld kaufen kann ist sicher auch schwer, aber nicht alle Spielefirmen bauen solche Abzocksachen ein.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Faust II
Shelung schrieb:
Aktienkurs schaden
Also ich nehm dich nur als Beispiel, Aktienkurse sind doch total wumpe an sowas irgendwas fest machen ist doch nur in den Köpfen der Menschen hat aber ansich null zu bedeuten

Das mit gamestop sollte doch alle aufrütteln, dem Unternehmen geht es nicht gut Börsianer wetten drauf das es schlechter wird und verdienen Geld dann kommen andere um denen eins auszuwischen und aufeinmal explodieren die Kurse.....
 
andy_m4 schrieb:
Schon klar. Trotzdem finde ich es ne andere Hausnummer, ob ein Bäcker oder Malermeister seine IT nicht im Griff hat oder eine Softwarebude.
Naja so kann man es auch nicht sagen , ich konsumiere sehr viel Twitch und YouTube und da sind Personen die das jahrelang betreiben und so gut wie keine Ahnung haben von der Hardware

Oder anders gesagt gibt es sehr viele Leute die täglich mit dem Rechner arbeiten aber diesen gerade Mal an und ausschalten können aber Spezialisten in den einem Programm sind was sie benutzen

Und wie ist das so schön wenn bei Person x seine Zugangsdaten ausspioniert werden kann die IT Sicherheit noch so gut sein , wenn man den Schlüssel hat kommt man rein (nicht das es jetzt so gewesen ist , möglich ist aber alles)
Ergänzung ()

Flatsteff schrieb:
dass auf den Konsolen einfach nicht funktioniert


Nana , Mal halblang bitte diese wilden Unterstellungen , Kollege konnte es problemlos auf der x series x spielen das es auf den Vorläufer Probleme gibt gehe ich mit aber alle Konsolen einzuschließen halte ich für übertrieben

Auf dem PC läuft es auch

Ja das Spiel hat Bugs man wird es fixen ... Auch wenn das kein Argument ist was will man machen spiele und Arbeits Software sind mittlerweile so komplex die kommen leider alle gar mit Bugs raus , manche mehr manche weniger und Firmen die das relative schnell beheben sollte man nicht noch Knüppeln

Und irgendwann ist der Punkt bei einer Firma wo das Produkt raus muss um Geld in die Kassen zu spühlen ansonsten drehen einem die Anleger den halz um oder die Spieler
 
Zuletzt bearbeitet:
Hab ich es verpasst oder hat noch niemand die Vorlage genutzt um div. "Wohl ein Netrunner eingefangen." Sprüche zu posten? :-)
 
quakegott schrieb:
So eine Situation ist für eine IT-Abteilung ein Synonym für Nachtschicht :D
Nachtschicht ist gut, mit viel pech heißt das einmal die Komplette Infrastruktur neu aufsetzen, jenachdem wo die überall drinnen waren
 
Postman schrieb:
In dem Studio lässt man derzeit kein Fettnäpfchen aus.
Der Hype hat dieses Studio mit allem mittlerweile überfordert.
Jedoch sind die Menschen Schuld am Hype und nicht die Firmen. Der Mensch, der alle zufrieden stellt muss erst noch geboren werden.
 
Praktischer Zufall, da man die angekündigten Patches nicht fertig bekommt und so mehr Zeit bekommt. :heilig:
 
  • Gefällt mir
Reaktionen: pitu
naja, man kann sagen was man will. Aber CDPR hat schon durch eine sehr gute Werbeabteilung diesen Hype gefüttert. Also ganz können sie die "Schuld" da nicht von sich abweisen.
Den Trailer zu den Autos/Infrastruktur zum Beispiel. Sicher wird da alles nur angedeutet und man findet auch alles mehr oder minder im Spiel wieder. Aber die PR Abteilung hat den schon so ausgelegt, dass man angestachelt wurde. Hätte man auch anders Lösen können, wenn man keinen Hype haben will.
 
Vielleicht steckt ein frustrierter Ex Arbeitnehmer dahinter, welcher die Arbeitsbedingungen nicht mitgegangen ist. Ich hol mir mal Popcorn.
 
Gnah schrieb:
Kudos dafür dass man nicht auf die Erpresser eingeht und selbst proaktiv in die Öffentlichkeit geht. Gibt genug Firmen die in so einem Fall bezahlen und dieses Gesindel damit noch finanzieren.
Wobei die als AG firmieren und dies via Ad-Hoc Meldung auch tun müssen. Ansonsten droht eine massive Klagewelle der Investoren und Aktionäre.

Wikipedia:
Art. 17 Absatz 1 Unterabsatz 1 MMVO verpflichtet Emittenten von Wertpapieren zur unverzüglichen Veröffentlichung von Insiderinformationen, die ihn unmittelbar betreffen. Als Insiderinformationen gelten nach Artikel 7 Absatz 1 a MMVO Informationen über Umstände, die hinreichend konkret sowie nicht öffentlich bekannt sind und sich eignen, den Börsenkurs eines Wertpapiers erheblich zu beeinflussen.

Und wenn mal eben alle Quellcodes von den Cash Cows abhanden kommen ... nunja ... kann den Kurs schon beeinflussen :-)
 
das intern eventuell wer was gemauschelt wurde, ist gar nicht so unwahrscheinlich. Ob er das mit Absicht gemacht hat, steht dann wieder auf einem anderen Blatt.

Bin aber auch mal gespannt ob das einfach so im Erdboden versickert oder man noch mehr davon hört. Die 2 Tage sind ja bald um.
 
scryed schrieb:
Also ich nehm dich nur als Beispiel, Aktienkurse sind doch total wumpe an sowas irgendwas fest machen ist doch nur in den Köpfen der Menschen hat aber ansich null zu bedeuten

Für dich ja. Für die Aktionäre und Anleger ist das kein Spaß.
 
Irgendwie verstehe ich die Häme einfach nicht, weshalb kann man nicht differenzieren zwischen einem Verbrechen und dem Zufall das es eine Firma ist die gerade ein Spiel released hat das man eben mag oder nicht.
So wie sich das Ganze für mich anhört waren es Profis, dass sind dann auch keine klein kriminellen Nerds mehr sondern eben tiefstes kriminelles Mileu mit den entsprechenden Fähigkeiten und Absichten. Ich gehe davon aus das in Kürze die Daten veröffentlich werden wenn nicht doch unter der Hand gezahlt wird. Ist eh schon "bewundernswert", dass überhaupt öffentlich gemacht wird das sie gehackt wurden und nicht direkt gezahlt wird!

Ingesamt kann aber vieleicht gehoft werden, dass die letzten Monate zusammen zu einem Strukturwechsel bei denen führen, ist nicht wahrscheinlich aber möglich.
ChowTan schrieb:
Oder vll. sehr talentierte Leute, die, weil sie sich diversen archäischen Ritualen und korrupten Autoritätsstrukturen im Lohnsklavenalltag nicht unterordnen, oder sonst irgendwie nicht reinpassen (evtl. weil sie sich keinen Hipster-Bart wachsen lassen und kein eiPhone kaufen wollen), keinen Job bei Firmen wie CDPR bekommen können, und sich auf diese Weise bedanken.

Sry gehts noch? Also weil man keinen Job bei CDPR bekommt ist es ok die zu Hacken. Sry ich hab auch kein "Herz" für Firmen und Konzerne und bin sehr links eingestellt, aber dass ist schlicht zu verwechseln wo links aufhört und kriminell anfängt.
 
  • Gefällt mir
Reaktionen: phanthom
Man sollte die hacker finden, digitalisieten und so wie bei cp2077 in den digitalen knast lebenslang (jahrtausende) stecken. Zudem cdrp auch gleich hinterher besser wäre es vermutlich die ganze Menschheit nachzuschicken.
 
  • Gefällt mir
Reaktionen: pitu
Status
Neue Beiträge in diesem Thema müssen von einem Moderator freigeschaltet werden, bevor sie für andere Nutzer sichtbar sind.
Zurück
Oben