Os cibercriminosos que invadiram os servidores da CD Projekt RED mantiveram sua ameaça e publicaram online o código-fonte de um de seus jogos, Gwent, o jogo de cartas The Witcher. Posteriormente, eles venderam o código-fonte do Cyberpunk 2077 para o maior lance.

A resposta do CD Projekt RED à extorsão recebida após o ataque do Ransomware foi uma surpresa na mídia de tecnologia e cibersegurança. A empresa de videogames responsável por títulos como Cyberpunk 2077 não só se recusou a pagar, mas reconheceu imediatamente o incidente de segurança e publicou a nota de “resgate”, extorsão típica neste tipo de ataque, deixada pelos hackers.

A resposta foi corajosa e transparente. E ainda mais valioso considerando os problemas atuais da empresa devido ao lançamento fracassado de seu último jogo: Cyberpunk 2077. Claro, teve seus riscos e consequências que já estão ocorrendo.

Os invasores não apenas criptografaram arquivos dos servidores da empresa como em um ataque típico de Ransomware, mas também roubaram informações internas da empresa e, o que pode ser mais sério, o código-fonte de jogos anteriores e futuros em desenvolvimento.

Código fonte exposto: Problema para CD Projekt RED

Um arquivo chamado “CDProject Leak # 1” foi postado em um site de hackers popular e enviado ao serviço de hospedagem MEGA. Ele supostamente incluía o código-fonte do videogame Gwent. Incluído no pacote estava um arquivo “leia-me” indicando que mais vazamentos ocorrerão.

Com base nos metadados, parece que o hack e especificamente o vazamento ou transferência de dados para o serviço de armazenamento ocorreu no último sábado, depois que o CD Projekt RED se recusou terminantemente a pagar a extorsão.

Código-fonte do CD Projekt RED caso Gwent publicado
Código fonte do CD Projekt RED caso Gwent publicado

Pelo que se sabe até agora, os assaltantes roubaram o código-fonte do The Witcher 3, as compilações RTX de última geração do Witcher 3, Cyberpunk 2077 e Thronebreaker, bem como documentos privados da empresa.

Um dos piratas havia garantido no mesmo fórum que no dia 11 começariam a vender os códigos desses jogos para o maior licitante, em um leilão que exige 0,1 BTC (cerca de US $ 4.500) para participar. Segundo algumas fontes, o código-fonte do Cyberpunk 2077 já foi vendido por um preço muito alto.

O CD Projekt RED foi corajoso e um exemplo para a indústria em não alimentar a ‘besta’ que o Ransomware se tornou, mas pode ter sérios problemas dependendo de onde for parar com os códigos-fonte de seus próximos desenvolvimentos.