การโจมตีทางไซเบอร์ที่ใหญ่ที่สุดในประวัติศาสตร์ของเกม

การโจมตีทางไซเบอร์ที่ใหญ่ที่สุดในประวัติศาสตร์ของเกม
El martes 9 de febrero de 2021 trajo noticias sorprendentes y decepcionantes para CD Projekt Red; anunció que era víctima de un ciberataque selectivo y que estaba detenido para pedir un rescate. Aún no está claro quién hackeó la empresa o por qué. Sin embargo, los ciberataques no son nada nuevo. Los efectos son devastadores para las empresas de juegos, les cuestan miles de dólares y provocan una gran interrupción en sus servicios. Vamos a echar un vistazo a algunos de los ataques cibernéticos más notorios en la historia de los juegos en línea y discutir algunos de los notorios grupos de piratas informáticos de sombrero negro detrás de ellos.

การเดินทางเล็ก ๆ ผ่านประวัติศาสตร์

El primer ciberataque jamás registrado tuvo lugar el 2 de noviembre de 1988. Se llamó el gusano de Morris y fue dirigido por el informático estadounidense, ahora profesor en el MIT, Robert Tapan Morris. Creó el gusano porque "sólo intentaba medir el tamaño de Internet". Bueno, esa curiosidad lo llevó a la cárcel, luego de convertirse en la primera persona en ser sentenciada bajo la Ley de Abuso y Fraude Informático de los Estados Unidos de 1986. Se podría decir que el ataque fue una comedia de errores, ya que Morris nunca quiso que el gusano llegara tan lejos como lo hizo. No tenía malas intenciones; solo estaba tratando de resaltar las debilidades de seguridad. Se suponía que el gusano pasaba desapercibido, pero en cambio creció a un ritmo alarmante y causó graves daños, con un costo de entre € 100.000 y € 10 millones para eliminarlo. Morris fue multado con € 10,050, 3 años de libertad condicional y tuvo que hacer 400 horas de servicio comunitario, una sentencia bastante leve considerando. Se suponía que el gusano pasaba desapercibido, pero en cambio creció a un ritmo alarmante y causó graves daños. Desde entonces, se han producido muchos ciberataques, dirigidos a diferentes empresas, gobiernos y otras plataformas. Pero cuando se trata de videojuegos, el ataque más común es DDOSing o denegación de servicio distribuida. Aunque DDOSing es un tipo de ataque cibernético, no es piratería.

Ataque DDoS

(Crédito de la imagen: FrameStockFootages / Shutterstock) DDoS vs piratería Existe una diferencia entre DDoSing y piratería. DDoS llega a un servidor, sitio web o red, inundándolo con tráfico falso, dejando al servidor incapaz de funcionar normalmente; causando problemas de latencia o forzándolo a apagarse por completo. Algunos ataques de denegación de servicio incluyen inundación de UDP, inundación de SYN, amplificación de DNS o Protocolo de tiempo de red (NTP). La piratería requiere un cierto nivel de habilidad y conocimientos informáticos. Puede involucrar gusanos o ransomware, por ejemplo, y puede tener efectos mucho más devastadores en la privacidad, la seguridad y la prestación de servicios.

เหยื่อที่มีชื่อเสียงของการโจมตีทางไซเบอร์

แพลตฟอร์มเกมออนไลน์ที่ใหญ่ที่สุดบางแห่งตกเป็นเหยื่อของการโจมตีเหล่านี้ ลองมาดูที่มัน

Riot Games

Riot Games, la compañía detrás de títulos populares en línea como League of Legends y Valorant, ha sido pirateada y pirateada DDoS varias veces a lo largo de los años. El primer gran hackeo de League of Legends fue llevado a cabo en 2012 por Lulzsec, un grupo de piratería de sombrero negro responsable de múltiples ciberataques en numerosos servicios en línea, incluidos los de organizaciones gubernamentales. Un grupo de piratería de sombrero negro es un grupo que rompe la seguridad informática por razones egoístas y maliciosas, a diferencia de los grupos de piratería de sombrero blanco que están motivados por grupos éticos y a menudo apuntan a contrarrestar a los grupos de sombrero negro. La comunidad de League descubrió que su información personal había sido comprometida luego de una declaración de Marc "Tryndamere" Merril, cofundador y copresidente de Riot Games a través del foro de LoL el 9 de junio de 2012. Hasta el día de hoy, Riot nunca ha confirmado cuándo se llevaron a cabo los ataques. Esto vería el inicio de una serie de ataques cibernéticos contra la empresa de juegos.

Publicar en el foro de Riot Games

(Crédito de la imagen: Riot Games) DerpTrolling fue un grupo de piratería responsable de una serie de ataques DDoS en servidores, sitios web y servicios de juegos en línea entre el 19 de diciembre de 2013 y el 6 de enero de 2014. En diciembre de 2013, llevaron a cabo un ataque DDoS en los servidores de League of Legends, lo que provocó una interrupción de varios días.

¡BOMBAS DE DISTANCIA! DESTINO: ¡Servidor de conexión de League of Legends del este! (PROGRAMADO ESTA VEZ) 30 de diciembre de 2013 No fueron el único grupo de piratería que atacó los servidores de League. Al año siguiente, el 18 de agosto de 2014, otro grupo, Lizard Squad, también llevó a cabo un ataque DDoS en los servidores de LoL. El ataque más reciente a Riot tuvo lugar el 16 y 17 de enero de este año solamente. El ataque estaba dirigido al competitivo modo de torneo de equipos LoL de Riot, Choque.

📢 Debido a problemas de red no resueltos en todas las colas, el resto de los juegos de Clash del día se cancelarán y se reembolsarán las entradas. 17 de enero de 2021 Esto provocó una declaración oficial en forma de un hilo de Twitter publicado por Brian Bossé, gerente técnico de Riot Games.

Hola a todos, sin tuitear desde hace mucho tiempo. Soy el director técnico de League, y me gustaría arrojar algo de luz sobre la inestabilidad de la Liga en Europa recientemente. (1/7) 21 de enero de 2021 Probablemente no sea el último ataque al que tenga que enfrentarse Riot, pero te da una idea de algunos de los que ha enfrentado hasta ahora.

แคปคอม

A finales del año pasado, Capcom fue víctima de un ataque de ransomware cibernético dirigido. Los creadores de Street Fighter tardaron en revelar su magnitud, anunciando el 4 de noviembre de 2020, solo que se había producido un ataque. El 12 de noviembre, anunció que los datos robados pertenecían a nueve empleados anteriores y actuales y que los datos corporativos también habían sido robados. No fue hasta el 16 de noviembre de 2020 que Capcom reveló que el ataque fue mucho peor de lo que se pensaba anteriormente, con la información personal de 350.000 "(clientes, socios comerciales, etc.)" comprometida. Durante el comunicado, detalló las posibles violaciones de datos que se produjeron, junto con un cronograma de eventos y los planes que tenían para abordarlos. La compañía también reveló que se había exigido un rescate y compartió el nombre del grupo detrás del ataque. "La empresa descubrió un mensaje de una organización criminal que se hacía llamar Ragnar Locker, y después de asegurarse de que se exigía un rescate, se comunicaron con la Policía de la Prefectura de Osaka". Capcom explicó por qué tomó tanto tiempo comprender el alcance del ataque, diciendo: "La investigación, el análisis, etc. de este incidente tomó más tiempo debido a problemas como la copia de seguridad de la información en los servidores que se encripta y los registros de acceso se eliminan durante la ataque. " Solo en marzo de 2020, Blizzard sufrió cuatro ataques DDoS en menos de una semana

พายุหิมะ Activision

Activision Blizzard ha sufrido varios ataques DDoS contra su cliente Battle.net y sus servidores de juegos. De febrero a septiembre de 2010, el servidor europeo de World of Warcraft de Blizzard fue blanco de Calin Mateias, de 38 años, de Rumania por varios ataques DDoS. Luego fue encarcelado durante un año el 7 de mayo de 2018. Blizzard también fue una de las muchas plataformas de juegos en línea objetivo de Derp Trolling en 2014 y Lizard Squad el 13 de abril de 2016. Battle.net fue atacado, negando a los jugadores el acceso a sus títulos populares como Starcraft 2, World of Warcraft, Diablo 3 y Hearthstone. . Pero más recientemente, Blizzard se ha enfrentado a una gran cantidad de ataques DDoS, y UK Drillas asumió la responsabilidad de un ataque a los servidores de WoW Classic en septiembre de 2019. Solo en marzo de 2020, Blizzard sufrió cuatro ataques DDoS en menos de una semana, aunque algunos jugadores creían que la interrupción se debía a un número mayor de lo habitual de jugadores que accedían a sus servidores después de la imposición.Cierre del gobierno debido a Covid-19. El 7 de enero de 2021, Blizzard fue golpeado por otro ataque DDoS en sus servidores de Warcraft.

Actualmente estamos sufriendo un ataque DDoS, que puede resultar en una alta latencia y desconexiones para algunos jugadores. Trabajamos activamente para aliviar este problema. 7 de enero de 2021

ซีดี โปรเจกต์ เรด

Esto nos lleva a CD Projekt Red. El 9 de febrero de 2021 anunció que se había realizado un ciberataque en su red interna. El hacker responsable afirmó haber robado el código fuente de "Cyberpunk 2077, Witcher3, Gwent y la versión inédita de Witcher 3". Continuaron diciendo que "hemos abandonado todo documentos relacionados con contabilidad, administración, legal, recursos humanos, relaciones con inversionistas y más! Afirmando haber cifrado todos los servidores de CD Projekt Red, pero reconociendo que sabían que los servidores se podían recuperar fácilmente mediante copias de seguridad. La compañía que estuvo bajo una inmensa presión debido a los problemas reportados con su lanzamiento de Cyberpunk 2077 ya no necesitaba malas noticias. El pirata informático retuvo los datos robados para pedir un rescate, dándole al CDPR 48 horas para aceptar sus demandas. CDPR se negó y, como prometió, el pirata informático subastó los datos en la web oscura. No está claro quién es el comprador o qué planea hacer con los datos, que cuestan € 7 millones con un acuerdo de que no se permitieron más ventas o distribución.

Recién en: #CDProjektRed LA SUBASTA ESTÁ CERRADA. #Hackers ha subastado el código fuente robado para las versiones del juego #RedEngine y #CDPR, y acaba de anunciar que se ha recibido una oferta satisfactoria desde fuera del foro, con la condición de que ya no distribuyan ni vendan. pic.twitter.com/4Z2zoZlkV6 11 de febrero de 2021 Hasta ahora, ningún grupo o individuo se ha atribuido el mérito del ataque.

ส่งผลกระทบ

Varias personas involucradas en grupos de piratas informáticos de sombrero negro, así como los piratas informáticos individuales mencionados en este artículo han sido arrestados y acusados. El 2 de julio de 2019, el ejecutivo de DerpTrolling Austin Thompson de Salt Lake City, Utah, fue sentenciado a 27 meses de prisión después de declararse culpable de ataques DDoS contra varias compañías de juegos en línea, servicios y sitios web desde diciembre de 2013 hasta enero de 2014, lo que causó "al menos € 95.000 en daños ". El 5 de octubre de 2016, Zachary Buchta, de Fallston, Maryland, y su cómplice Bradley Willem Van Rooy, ambos de Lizard Squad y Poodle Corp, fueron arrestados por "explotar sitios web de ciberataques a cambio de pago". El 27 de marzo de 2018, Buchta fue sentenciado a 3 meses de prisión y se le ordenó pagar € 350,000 en daños a dos compañías de juegos en línea que atacaron. El grupo de piratería Lulzsec fue condenado el 18 de mayo de 2013 tras las detenciones de sus miembros en el verano de 2011: Ryan Cleary (32 meses), Jake Davis (2 años), Mustafa al-Bassam (30 meses) y Ryan Ackroyd (20 meses). Muchas otras plataformas de juegos en línea, incluidas Twitch, Steam, PlayStation Network de Sony y Xbox Live de Microsoft, han sido atacadas a lo largo de los años. Desafortunadamente, es más que probable que este tipo de ataques cibernéticos continúen ocurriendo, pero es de esperar que con un software anti-DDoSing y piratería mucho más efectivo, el tiempo perdido y el impacto de los ataques continuará aumentando considerablemente.