CD Projekt joutui kyberiskun kohteeksi – ”emme anna periksi vaatimuksille tai neuvottele toimijan kanssa”

Hyökkääjä julistaa kopioineensa muun muassa Cyberpunk 2077:n, Witcher 3:n, Gwentin ja julkaisemattoman Witcher 3 -version lähdekoodit.

9.2.2021 09:08

CD Projekt on ilmoittanut joutuneensa kohdennetun kyberturvallisuushyökkäyksen uhriksi.

Vielä tuntematon hyökkääjä julistaa kopioineensa muun muassa Cyberpunk 2077:n, Witcher 3:n, Gwentin ja julkaisemattoman Witcher 3:n version lähdekoodit. Lisäksi sen hallussa on muun muassa niin kirjanpitoon, oikeudellisiin asioihin kuin sijoittajasuhteisiinkin liittyviä asiakirjoja. 

CD Projekt kertoo saaneensa asian tietoonsa eilen. Yhtiön mukaan jotkin sen sisäisistä järjestelmistä ovat vaarantuneet, kun tuntematon taho sai luvattoman pääsyn sisäiseen verkostoon. Hyökkääjä on kerännyt tiettyjä CD Projekt Capital Groupin tietoja ja jättänyt lunnasvaatimuksen, joka on myös julkaistu julkisesti. Yhtiö kertoo jo aloittaneensa tietojen palauttamisen turvattuaan ensin IT-infrastruktuurinsa. CD Projektin mukaan sen varmuuskopiot ovat pysyneet koskemattomina.

Lunnasvaatimus antaa CD Projektille 48 tuntia aikaa ottaa yhteyttä hyökkääjään. Muussa tapauksessa taho uhkaa julkaista tai myydä lähdekoodit sekä hallussaan olevat asiakirjat, ja pilata koko yhtiön maineen.

– Emme anna periksi vaatimuksille emmekä neuvottele toimijan kanssa, koska tiedämme, että tämä voi lopulta johtaa vaarantuneiden tietojen julkaisemiseen. Ryhdymme tarvittaviin toimiin lieventääksemme tällaisen julkaisun seurauksia, erityisesti lähestymällä kaikkia osapuolia, joihin hyökkäys voi vaikuttaa. CD Projekt kertoo tiedotteessaan.

Yhtiö tutkii yhä tapahtunutta, mutta uskoo, ettei pelaajien ja muiden palvelujen käyttäjien henkilökohtaisia tietoja sisältävään dataan ole päästy käsiksi. 

– Olemme jo lähestyneet oleellisia viranomaisia, kuten lainvalvontaviranomaisia ja henkilötietojen suojaviraston pääjohtajaa sekä rikosteknisiä tietokoneiden tutkijoita, ja teemme tiivistä yhteistyötä heidän kanssaan tämän tapauksen täydelliseksi tutkimiseksi. CD Projekt ilmoittaa.

CD Projekt Redin kyberisku-tiedote Lunnasvaatimus

Lähde: Twitter

Lisää luettavaa