• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    MELDACyberpunk 2077 - Nová, dlouho očekávaná hra od CD PROJEKT RED
    JVMLOK
    JVMLOK --- ---
    MELDA: bias. Víme o tom proto, že jako gameři sledujeme novinky o herních firmách a CDPR je aktuálně pod drobnohledem. Dalších 100 podobne uspesnejch útoků ve firmách, které se zabývají litím betonu nebo výrobou pneumatik, žádnou pozornost nevyvolalo. Maximálně útoky na nemocnice, a těch bylo v poslední době taky docela dost.
    TENENTE
    TENENTE --- ---
    BLACKHEAD: to bych pochopil u Němců... Ale u Poláků? :-))))
    BLACKHEAD
    BLACKHEAD --- ---
    Porad opomijite moznost, ze se jedna o fake zalezitost, inside-job z CDPR.
    Oni vyhlasili kradez, takze vlastne "uz nemuzou za to ze hra ma mouchy", pak si hodili bid na Dark a pak to zase v tichosti stahli, jakoze "uz jsme se dohodli na nesireni".
    Tim by si koupili prizen casti obecenstva, jako "obeti".
    Zbytek pak muzou legalne odmitnout, s tim, ze ted nemuzou nic delat, "ze to ma v rukou policie"...
    VIRIK
    VIRIK --- ---
    ZAK: tak minulej rok se kradlo i u Ubisoftu v Kanadě.
    ZAK
    ZAK --- ---
    No podle rukopisu to vypada na HelloKitty ransomware particku, coz je docecla proflakla banda, ktera uz zautocila na kde co. Takze spis za tim vidim jen ziskuchtivost. Prodali to mimo aukci za 7 mio dolaru, coz je dost. Ono ty ransomwary posledni dobou docela vydelavaji, za rok 2020 se v tom otocilo 20 miliard dolaru, v roce 2019 to bylo jenom 11,5 miliard a v 2018 8 miliard. Prumerna cena za vykupne byla u velkych firem 780 tisic dolaru. A docela jsem se divli, kolik firem a instituci radeji v tichosti zaplati a nedelaji z toho radsi zadny verejny halo. A to i v CZ. (Jsem z oboru, takze mam info z prvni ruky primo od zakazniku). Statistiky zde:

    2020 Ransomware Statistics, Data, & Trends | PurpleSec
    https://purplesec.us/resources/cyber-security-statistics/ransomware/
    VIRIK
    VIRIK --- ---
    AVATAR: na to ten jouda docela dobře ví, kam to dát na aukci a kudy si nechat přenýst peníze.

    Na stáhnutí věcí by ti jouda stačil, na organizování nelegálního prodeje a vydírání, převádění peněz, už ne. Nebo jouda hodně rychle někde získal spojence.

    MELDA: vycítili "slabej kus". Něco jako když ti parta recidivistů jde kolem odemknutého auta a nikde nikdo.

    Určitě tam šlo ruku v ruce víc věcí – v současnosti třeba vrcholí i útoky z Ruska směrem právě k západu, Polsko, Německo, servery Amazonu, platební brány... do toho ta blbá pověst, někteří naštvaní zaměstnanci (třeba je fakt někdo využil) a všimli si díry v zabezpečení... příležitost dělá zloděje, ale tohle si rozhodně CD Project nezasloužil, tohle by si nezasloužil nikdo.

    Štěstí teď zrovna je, že GOG je dceřinka a má data jinde, tam jsou i zákazníci, čísla kreditek.... taky je tam sociální síť / obchodní platforma Galaxy, což je systém co má, vedle PC, přístup k celé databázi XBox servisu, milionů hráčů.
    ATOMSK
    ATOMSK --- ---
    ty krávo... bid step po 500k$... slusna brigada
    AVATAR
    AVATAR --- ---
    MELDA: mozna byl jen jasnej cil - firmy, ktery pracuji v casovem pressu na zabezpeceni asi obecne nemaj moc prostoru.

    Navic je to velkej, znamej cil, coz dela hackerum dobre.

    Anebo je to skrytej konkurencni boj, kdy se nekdo opravdu snazi cdpr dorazit dalsi aferou.

    Vymyslet si toho muzem hodne, mohl to bejt i nakej jouda, kterej to proste zkusil nakym scriptem, co si stahl z netu a ono to nahodou proslo :D
    MELDA
    MELDA --- ---
    VIRIK: Ok, dam ti za pravdu, ale teda celkem se divim, ze tenhle utok nenastal po obrovskem uspechu W3 a prisel az ted, poptom co CDProject totalne zklamal s CP2077 - teda teoreticky zklamal. Na naslaplejch PC to bezi paradne, zbytek je realtivne odflaklej a dost na picu.

    Proste tak nejak se ta souvislost nabizela. Ale budu verit, ze mas pravdu ty.
    AVATAR
    AVATAR --- ---
    TENENTE: kriminalni akt byl uz i ten nakup. Navic v ruznych zemich mas ruznou legislativu. Pokud se nikdo nedostane ke zdrojakum, nemuze mu nikdo nic dokazat. Pravdepodobne kod zapracuje do svyho projektu a vysledek muze vypadat uplne jinak, nez v cp.
    VIRIK
    VIRIK --- ---
    MELDA: to si nemyslím. Tady spíš organizovaný zločin zacítil příležitost a tak se jí chopil. Součástí zločinu i jeho motivů může být i spoléhání na to, že to část veřejnosti bude bagatelizovat, nebo to nebude odsuzovat.
    něco jako když neonacisti zabíjejí bezdomovce nebo chudé příslušníky menšin, psychopatičtí vrazi se spoléhají na to, že to v očích veřejnosti nebude viděno jako zločin.

    Hráčská komunita jsou konzumní hysterky, který by značku firmy špinili na youtube, rozhodně to ale není nikdo kdo by byl schopnej koordinovaného a úspěšného útoku takové povahy. Jsou to maximálně pitomci, ne mafiáni nebo teroristi :)
    TRAGED
    TRAGED --- ---
    MELDA: Tak tomu fakt never. Jsou uspesni, takze jsou cilem utoku pijavic.
    TRAGED
    TRAGED --- ---
    TENENTE: Tohle ti otvira netusene moznosti i bez modu. Jsi schopen dohledat vsechny diry ktere tam zusatali. atd.
    MELDA
    MELDA --- ---
    VIRIK: A cele to odstartovalo to, ze si nasrali hracskou komunitu. Jako verim, ze kdyz by CP2077 vydali v totalne odladenem, funkcnim stavu, tak se nic z toho nedeje.
    VIRIK
    VIRIK --- ---
    tady přece vůbec nejde o kody co tam tam flákaj zaměstnanci, aby se postavička vykakala v parku.

    To je jen malá, nicotná část toho co vzali, a u CP2077 bude problém s tím, že tak to umožňuje lepší možnosti pro útočníky jak třeba i útočit na PC s nainstalovaným a hraným CP2077. Ale i to je jen podružnost. Je otázka, zda se vůbec zdržovali stahoiváním modelů a scriptů, to ani nemusí být součástí krádeže (to jen poničili).

    Ukradli soft. kterej je pod licencema, ukradli engine, ukradli celej základ duševního majetku a hodnoty firmy. Ukradli i to, jakým způsobem se s ním pracuje, řešení, design systému a softféru, a to nejvzácnější, know how firmy.

    Ukradli jim i vnitří dokumenty, účetnictví, komunikace, smlouvy... včetně všeho co podléhá obchodnímu tajemství, jde zde o průmyslovou špionáž (ať to zní filmově jak chce).
    TENENTE
    TENENTE --- ---
    AVATAR: v pohode :o). ale kdyz to vezmes do dusledku, pokud nekdo pouzije/zneuzije cizi kod, tak se stava ucastnikem kriminalniho aktu. tudiz by si to nikdo nemohl dovolit. Pouziva dusevni vlastnictvi, ktere nabyl nelegalne. Tak proto mne zajima, k cemu by mu ten kod byl, kdyz ho nemuze legalne pouzit, pro sve obohaceni :o)

    TRAGED: kod uz hacknuty byl, ne? Respektive mody

    VIRIK: to ano, to muze.
    VIRIK
    VIRIK --- ---
    no upřímně, může to tu společnost i zničit. Zejména pokud společnost je akciovka, má investory a veřejně se s jejíma akciema obchoduje na burzách.

    Je to naprosto normální útok, těžkej kriminální zločin. Škoda je už nyní nevyčíslitelná.
    V případě, kdyby šlo o útok na státní instituci a podporoval by jiný stát, je to vlastně vyhlášení války. V soukromé sféře je to skutečně těžký zločin.

    AVATAR
    AVATAR --- ---
    TENENTE: to je tak divnej dotaz, ze ani nevim jak na nej odpovedet, abych z tebe nedelal hlupaka ;)

    ten kod nekdo x let psal (slozite vymyslel), ten kdo ho koupi ho psat uz nemusi. Vykucha funkcionality, zasadi do jinyho sveta a usetri tunu casu, vyvoje, penez.
    TRAGED
    TRAGED --- ---
    TENENTE: Co treba kompromitace systemu?
    TENENTE
    TENENTE --- ---
    TENENTE: akorat si rikam (krom ucetnich dokumentu, interni komunikace apd...) k cemu nekdo vyuzije zdrojovy kod k jiz uz vydane hre
    Kliknutím sem můžete změnit nastavení reklam