Toutes les données de l’éditeur du jeu Cyberpunk 2077 diffusées

ZATAZ vous révélait en exclusivité, il y a peu de temps, l’étonnante fuite d’informations visant l’éditeur de jeux vidéo CD Projekt RED. 350 Go de données volées ont été mis en ligne par des pirates informatiques.

Fin 2021, ZATAZ vous expliquait l’étonnante apparition d’un nouveau groupe de pirates informatiques du nom de Payload Bin. Je m’étonnais de la première annonce de ces voyous 2.0. Il proposait à la diffusion des données volées à l’éditeur polonais de jeux vidéo CD Projekt Red.

Une fuite d’autant plus marquante qu’elle faisait écho, dans ma mémoire, de ce chantage de juin 2017.

A cette époque, des pirates informatiques avaient menacé le créateur de CyberPunk 2077.

Quatre ans plus tard, mais sans avoir la moindre preuve d’un rapport entre ces deux affaires, Payload Bin, qui n’est rien d’autre que le groupe Babuk, diffuse 350 Go de données volées.

Ces mêmes pirates, cachés derrière un lapin blanc à nœud papillon, ont diffusé des milliers d’informations exfiltrées, en mai, au département de la police de Washington DC.

White rabbit !

Payload.bin a passé un petit message à une société de cybersécurité française qui a ciblé les pirates de Babuk au Kazakhstan. « Vous vous trompez complètement ! Nous sommes indépendant. Il n’y a pas de patrons et nous n’avons que des informations uniques ». Je vous présentais cette étude dans La Cyber Emission de ZATAZ, sur Twitch.

Les données diffusées datent de 2021. En février 2021, le réseau de CD Projekt RED avait été, pour la seconde fois, piraté. Les malveillants avaient exfiltré les codes sources de nombreux jeux, dont Cyberpunk 2077.

Dans la fuite découverte par ZATAZ, en ce début juin, 787 129 fichiers sont présents dans l’archive, soit 161 Go décompressés.

L’ensemble des fichiers de l’archive diffusé par les pirates est daté du 05 février 2021.

Les documents avaient été mises aux enchères par ces black hat, mais sans connaître de succès.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme commandant réserviste Cyberdéfense Hauts-de-France. Ce blog est personnel. En savoir plus : https://www.damienbancal.fr

Articles connexes

  1. Pingback: ZATAZ » Piratage d’Electronic Arts, la fuite date d’avant mai 2021

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.