Перейти к содержимому
Zone of Games Forum
SerGEAnt

Адам Кичиньски прокомментировал взлом сетевой инфраструктуры CD Projekt

Рекомендованные сообщения

190755-i_vcqi9a-scaled.jpeg

«Еще слишком рано оценивать долгосрочные последствия атаки. В краткосрочной перспективе она, безусловно, повлияет на темпы нашей работы».


Глава CD Projekt Адам Кичиньски прокомментировал взлом сетевой инфраструктуры студии польскому изданию PAP Biznes.

Он повторил то, что было известно ранее: несмотря на атаку, утечки личных данных игроков и пользователей сервисов CDP не обнаружено. В настоящее время компания занимается расследованием инцидента, улучшением безопасности инфраструктуры и восстановлением данных.

Цитата

«Еще слишком рано оценивать долгосрочные последствия атаки. В краткосрочной перспективе она, безусловно, повлияет на темпы нашей работы».

— Адам Кичиньски

После объявления об атаке акции CD Projekt упали на 5%, их цена до сих пор не восстановилась.

В том самом твите письмо от злоумышленников было опубликовано полностью, за исключением адреса, на который нужно было ответить в течение 48 часов.

190755-i_vcqi9a-scaled.jpeg

Пока неизвестно, повлияет ли это происшествие на выпуск патчей для Cyberpunk 2077. Второе большое обновление обещали выпустить как раз в феврале.

Поделиться сообщением


Ссылка на сообщение

Объясните мне пожалуйста.Сервера редов находятся внутри компании и взломать изнутри скорее всего не получится? Может просто кто-то сотрудников вы качал данные и передал их хакерам? Это, конечно, возможно теория заговора, но даже если они украли исходный код. Зачем он им? 

Изменено пользователем Grafouni
Неправильно написал слово

Поделиться сообщением


Ссылка на сообщение

@Grafouni я думаю виной мог быть слив кого-то изнутри. Наверняка многие работали (работают) в период пандемии из дома. У нас в компании, например, используется для этого OpenVPN. Кто-то использует Циску. Они вполне могли пойти похожим путём. А попав в сеть таким образом добраться до серверов, если они были несильно секьюрно защищены, уже не так сложно.

Поделиться сообщением


Ссылка на сообщение
18 минут назад, Grafouni сказал:

Сервера редов находятся внутри компании и взломать изнутри скорее всего не получится?

Может ты хотел сказать “взломать снаружи”? Отвечаю — получится. Большая часть всех сетевых инфраструктур имеют выход в сеть в том или ином виде, а значит и внешняя атака возможна. Чтобы этого не произошло, вся студия, все офисы и все, что так или иначе имеет доступ к внутренней сети, должно быть полностью автономным, от слова совсем (оно в принципе не должно быть подключено к внешней сети, читаем ни один девайс не должен иметь выхода в сеть). А это почти невозможно (не без ущерба нормальной работе, если ты конечно не какое-то ЦРУ (даже сервера ФБР в свое время ломали, и не раз)). 

 

10 минут назад, Hellson сказал:

виной мог быть слив кого-то изнутри.

Не обязательно. 

P.S. В общем, не сказал ровным счетом ничего нового. Ну и ладно. 

Поделиться сообщением


Ссылка на сообщение

На самом деле, все последние крупные взломы были благодаря эпидемии ковида, когда все крупные конторы перешли на удаленку. Многие это сделали весьма костыльным способом, не заботясь о безопасности, вот и последствия.

  • Лайк (+1) 1

Поделиться сообщением


Ссылка на сообщение

Верим! Всё хорошо, твёрдо и чётко, предпосылок сомневаться нет.

Поделиться сообщением


Ссылка на сообщение

Ну утек код — может моды качественней самой игры будут

Поделиться сообщением


Ссылка на сообщение
1 час назад, Grafouni сказал:

Сервера редов находятся внутри компании и взломать изнутри скорее всего не получится?

Наивно думать, что там не было ни одного выхода во внешний мир, особенно во время удалёночного года.

  • -1 1

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

  • Похожие публикации

    • Автор: SerGEAnt

      Жалобы возникают к самому требованию заходить в BIOS и что-то там настраивать: судя по отзывам, многих современных игроков это приводит чуть ли не паническим атакам.
      Шутер Battlefield 2042, вышедший еще в 2021 году, подвергся потешному ревью-бомбингу со стороны пользователей Steam.

      Все из-за того, что Electronic Arts приняла решение запретить запуск игры на компьютерах, в BIOS которых не активирован режим безопасной загрузки (Secure Boot). Он отвечает за шифрование приложений на уровне системы и таким образом помогает работе античита. Эта опция является обязательной для установки актуальной Windows 11.

      EA попыталась подготовиться к нововведению и даже смастерила инструкцию по включению Secure Boot, но игроки все равно решили проявить ярость.
      Жалобы возникают к самому требованию заходить в BIOS и что-то там настраивать: судя по отзывам, многих современных игроков это приводит чуть ли не паническим атакам.
      Отметим, что у Battlefield 6 будут аналогичные требования. Если EA не придумает, как решить проблему, в день релиза будет жарко.
    • Автор: SerGEAnt

      Студия DreamVoice выпустила пятую версию озвучки Cyberpunk 2077: Phantom Liberty.
      Все благодаря некоему Mr. B.

  • Сейчас популярно

  • Продвигаемые темы

  • Последние сообщения

    • Все нормально! Это просто у Питона сарказм очень реалистично получается
    • У нынешних ПК игр проблема с картами решается двумя способами. Первый, цивилизованный способ - официальная поддержка модов, как в WoW. Разработчики предоставляют специальный программный интерфейс, или API (в случае WoW - на языке Lua), который позволяет модам легально и напрямую взаимодействовать с игровым клиентом. Мод знает наши точные координаты (x, y, z), наши цели по квестам, потому что клиент ему об этом сообщает. Это санкционированный, структурированный обмен данными. В облачной модели это невозможно в принципе, так как на вашем ПК нет самого игрового клиента, который мог бы предоставить такой API. Есть лишь терминал, принимающий видеопоток. Второй, партизанский способ - прямой анализ игровых ресурсов. Энтузиасты вскрывают упакованные файлы игры, извлекают из них текстуры карты, 3D-модели, координаты всех NPC, точек интереса, сундуков, а затем собирают из этого конструктора внешнюю интерактивную онлайн-карту. Это обратный инжиниринг в чистом виде. Остаются разные белые пятна типа зон появления объекта задания или ресурса, которые медленно заполняет сообщество, оно же верифицирует информацию (чтоб какой-нибудь шутник не добавил на карту то, чего нет и чтоб люди не бегали в поисках несуществующего). В облачном гейминге у нас нет доступа файлам клиента и мы не можем вскрыть то, чего у вас нет. То есть в облачной реальности у нас нет ни того, ни другого. У нас нет API и нет игровых файлов. Есть только видеопоток. И попытка воссоздать функциональность мода в таких условиях требует прохождения двух этапов, первый из которых использовался для создания карт для тех же консольных игр (где по какой-то причине был ограничен датамайнинг для более удобного создания карты). Этап 1: Создание цифрового двойника карты
      Прежде чем что-то накладывать на видеопоток, нужно иметь исходный материал. В нашем случае - идеальную, полную, чистую карту игрового мира. Ее нужно воссоздать с нуля, процесс выглядит так: Тотальная зачистка карты: Один или несколько энтузиастов должны физически пройти всю игру, открыв каждый уголок карты, чтобы избавиться от "тумана войны". Нужно обойти каждую гору, заплыть в каждую пещеру. Создание атласа: Затем начинается кропотливая работа по созданию гигантского изображения - атласа карты. Это сотни, если не тысячи скриншотов, сделанных на каждом уровне масштабирования, которые затем нужно программно или вручную "сшить" в единое полотно высокого разрешения. При этом нужно бороться с искажениями перспективы, цветов и так далее. Это сродни созданию спутниковой карты Земли, только без мощностей гугла и янекса. Ретушь и очистка: С полученного атласа нужно убрать все динамические элементы интерфейса: иконку игрока, маркеры квестов, временные метки, всплывающие подсказки. Любой "мусор", который будет мешать последующему распознаванию. Если в игре это не отключается, то это что часы скрупулезной работы в условном фотошопе, где нужно аккуратно закрашивать элементы, стараясь не повредить оригинальную текстуру карты под ними. Только после этой работы у сообщества появляется "Ground Truth" - эталонная карта, на которую можно наносить метки. Как показывает опыт создания карт для того же RDR2 (ещё на консольной версии), этот процесс может занимать месяцы, а то и годы, и целиком зависит от энтузиазма горстки людей. Этап 2: Оверлей в реальном времени (кошмар инженера)
      Допустим, сообщество создало эталонную карту. Теперь начинается самое сложное: как заставить программу в реальном времени понимать, что происходит на экране, и накладывать на это изображение нужные данные?  Игрок открывает свою внутриигровую карту. Она частично покрыта "туманом войны", на ней есть его иконка, активный квест, возможно, она полупрозрачна. Программа-оверлей должна: Распознать контекст: Сначала ей нужно решить задачу распознавания и регистрации изображений. Она должна посмотреть на прямоугольник на экране и сопоставить его с гигантским эталонным атласом, чтобы понять, какой именно участок карты сейчас открыт и с каким масштабом. Для этого используются сложные алгоритмы (например, на основе SIFT или SURF дескрипторов, которые ищут уникальные ключевые точки на обоих изображениях и сравнивают их). Другое разрешение экрана, обновление интерфейса от разработчиков, даже небольшое изменение цветовой палитры - все это может полностью сломать алгоритм распознавания. Отследить игрока: Допустим, программа справилась и сопоставила изображения. Теперь ей нужно найти на карте иконку игрока, чтобы определить его точные координаты в данный момент времени. Это еще один цикл распознавания образов. А что, если иконка игрока меняет цвет? Или частично перекрыта другим значком? Алгоритм должен быть невероятно надежным, чтобы не ошибиться. Синхронизировать данные: Игрок двигается, карта в игре смещается. Оверлей должен в реальном времени (в идеале - 60 раз в секунду) повторять все эти шаги: распознать новый участок, найти иконку, запросить из внешней базы данных координаты нужных сундуков в этой области и спроецировать их на экран с учетом текущего масштаба и поворота карты. Любой сетевой лаг, просадка FPS, резкое открытие/закрытие карты или просто обновление интерфейса разработчиками сломает эту хрупкую систему. Вместо удобного помощника пользователь получит дерганый, мерцающий, постоянно теряющий синхронизацию оверлей. И тут мы подходим к главному вопросу. Кто будет этим заниматься?

      Разработка читов - это высокодоходный бизнес. Люди готовы платить ежемесячную подписку за конкурентное преимущество, за возможность доминировать. Спрос рождает предложение. 

      Разработка сложного CV-мода для каждой новой ААА-игры - это колоссальный труд, требующий такой же команды специалистов и постоянной поддержки. Делать это бесплатно? Слишком муторно. Продавать за деньги? Но зачем игроку платить за нестабильную, кустарную технологию, если издатель предлагает ему купить ту же самую карту всех сундуков за за те же деньги, но в виде идеально работающей, нативной игровой функции, интегрированной прямо в движок? Поэтому, хотя теоретическая возможность такого моддинга существует, она вряд ли представляет реальную угрозу для издательской модели монетизации. Это слишком сложно, слишком дорого в разработке и слишком нестабильно в использовании, чтобы стать массовым явлением. Гораздо более реалистичным остаётся старый метод: сначала подождать год-два, пока (и если) онлайн карту полноценно заполнят, затем открыть её на втором мониторе или планшете, и постоянно сверяться с ней (и ругаться на разработчиков).
    • Аналогично — кошак прячеся, а что постоянно хвост торчит это не считается. Он не шутит, в Питере своя атмосфера.
    • Шуточки Питона не всегда очевидны. А смайликами он частенько пренебрегает.
    • Там еще пару ошибок в TQ2.locres, что есть даже в англ. 3592 " StunDurationCurrent}" на "{StunDurationCurrent}"
      4187 "}FrozenGroundDuration}" на "}{FrozenGroundDuration}"
    • *свой пост грохнул, что-то у меня сегодня недосып и отсутствие возможности определять сарказм и подобное… да и времени пофлудить нет(
    • У меня этот принцип знает даже кот! Он прячется за шторой, и раз он оттуда ничего не видит, значит опасности нет. И пофиг, что полтулоыища из-за шторы торчит. Это у вас в Севастополе не преподают. А в Питере это даже детсадовцы знают. @piton4 не даст соврать и школьный аттестат показать может, если захочет.
    •     
        Если что-то в не поля твоего зрения, значит этого не существует. Это фундаментальные основы реальности, и насколько помню, преподаётся на теоретической физике ещё в начальных классах. Ты в школе не учился?
    • Можешь пожалуйста сказать какие дат файлы отвечают за руссификацию меню Нг3? думаю если их убрать и оставить файлы для русс диалогов , то краша игры не будет.
    • вполне логично. многие платные приватные читы для игр маскируются под драйверы как раз требуют отключения безопасной загрузки.
  • Изменения статусов

    • Дмитрий Соснов  »  Tirniel

      Привет! ты разбираешься в компьютерном железе, сможешь помочь с советом по апгрейду старого компа?
      · 1 ответ
    • SHAMAH

      Куда вход на сайт убрали и ЗАЧЕМ? Хотел файл скачать, там только медленная загрузка и “зарегистрируйтесь”. Все. Пришлось вручную страницу входа прописывать.
      · 0 ответов
    • Nosferatu  »  behar

      Добрый вечер.
      Подскажите пожалуйста, у вас не осталось случайно исходников для фикса на широкоформатные мониторы для игры Vampire The Masquerade Redemption?
      Если да, то не могли бы вы ими поделиться, а если нет, то прошу прощенья что побеспокоил.
      Заранее спасибо.
      · 0 ответов
    • AlcoKolyic  »  makc_ar

      Здраствуйте! Извините, а можно попросить ссылку на место где можно взять перевод (патч или образ игры с переводом) El Shaddai: Ascension of the Metatron для ps3, пожалуйста? А то в теме к этой игре у меня не получилось найти работающие ссылки… Первая ведет в группу в которой удалены большинство постов, а пост с этой игрой ведет на сайт https://psnext.ru который сейчас не имеет отношения к видеоиграм. 
      · 0 ответов
    • oleg72  »  Boor

      https://www.skidrowcodex.net/fate-reawakened-goldberg/
      · 0 ответов
  • Лучшие авторы


Zone of Games © 2003–2025 | Реклама на сайте.

×