edición general
226 meneos
1900 clics
Epic Games ha sido hackeada: han robado casi 200 GB de datos, contraseñas y hasta el código fuente

Epic Games ha sido hackeada: han robado casi 200 GB de datos, contraseñas y hasta el código fuente

...Según se ha informado, una banda de ransomware denominada Mogilevich, asegura haber hackeado Epic Games con éxito, robando 189 GB de datos y ficheros de todo tipo. Aquí se incluyen correos electrónicos de los trabajadores, sus nombres y contraseñas, información de pago y hasta el código fuente.

| etiquetas: epic games , hackeada
Comentarios destacados:                        
Un hackeo épico
#1 That's epic.
.  media
#3 Hackers Slappers
#3 Checkmate!
#3 EPICO! SLAP LIKE NOW!
#30 Stay funky, bros.
#1: Epic pwnage. :-D
#1 jajaj y tanto que Epico
me encantará ver los datos personales de the gref y demás streamers profesionales de Fornite corriendo por foros
#4 sí, el Watchdogs :troll:
#12 Cabrón, que me ahogo... xD xD xD
#78 Básicamente, porque es un puf de juego y ya te lo regalan con los cereales.
'...Como es habitual en este tipo de ataques, el grupo de ransomware ha anunciado que esta información va a estar disponible a la venta. Es por ello, que da de plazo a Epic Games hasta el 4 de marzo de 2024 para comprar los datos y si no llegan a ese plazo, se venderán al mejor postor...'

No pagando nada saldríamos ganando todos, desactivariamos a los delincuentes y sus actividades delictivas y todos tendríamos acceso al código fuente de software mundialmente utilizado.…   » ver todo el comentario
#2 Yo espero que Epic nos compense con algún jueguito bueno :troll:
#4 un Baldur's Gate III o Hogwarts Legacy... Simplemente doy ideas :-D
#4 Los tienes todos en IGG Games.
#2 Lo que comentas es absurdo. Es como esa idea de que las peliculas deben ser para consumo libre. Para que va ha gastarse una empresa millones solo para después regalarte ese trabajo. En serio, a veces creo que hay gente que vive en una realidad paralela.
#9. No es absurdo en absoluto, y mucho menos en temas de software y tecnología. Absurdo es el mundo en el que vivimos y mucho de lo que damos por sentado de forma generalizada. Solo por ponerte un ejemplo, existen errores de software que han costado vidas tanto en equipamiento médico como en otros ámbitos. Si ese código fuente hubiera sido abierto y "Libre" podrian haberse detectado esos errores a tiempo y se habrian corregido.

Y ya si hablamos de la cultura en general como la…   » ver todo el comentario
#22 #9 No, no tiene sentido. Es absurdo Por varias razones.

1. Nadie se va a poner a.mirar repositorios aleatorios para ver si encuentran errores.

2. Quien entra en un repositorio de una empresa es para copiarles su trabajo

3. Nadie montaría una empresa de software. ¿Para qué pagar durante años a programadores si cualquiera puede coger nuestro trabajo y en un par de días hacerse un negociete sin tener que pagar salarios?
#43. Claro, claro, por esas mismas razones el "Software Libre" ha fracasado... No, el "Software Libre" no solo no ha fracasado sino que está más asentado que nunca.

Me temo que estás describiendo un modelo obsoleto destinado a desaparecer. El futuro es colaboración y no el monopolizar proyectos de software.
#46 No. Ninguna gran empresa va a regalar su software por el que invirtió millonadas basado en tus razonamientos. Que el software libre triunfó y le da de comer a mucha gente? por supuesto. Eso quiere decir que todo tendría que ser software libre? Jamás pasará.
#90. Ellos se lo pierden, sinceramente te lo digo. Para cuando reparen en sus errores de bulto puede que sea demasiado tarde.
#22 son accesibles para todo el mundo. Puedes ver miles de películas cogiéndolas de una biblioteca. O escuchar música en Spotify. También hay millones de juegos gratuitos.
#44. Eso no es cierto y lo sabes. Las bibliotecas que conozco sufren grandes carencias de todo, tanto de libros como de música, cine o videojuegos. Es fisicamente imposible que toda la cultura sea accesible por la via de la bibliotecas físicas convencionales. Y ya no solo eso, las bibliotecas convencionales disponen de un número muy reducido de copias de cada ejemplar o formato. Las bibliotecas físicas son deseables y necesarias pero sufren de grandes carencias y limitaciones que hoy en día pueden superarse facilmente gracias a Internet.
#48 te he puesto la bibliotecas pero por ejemplo hay muchísimas películas que puedes ver, en RTVE a la carta tienes miles. Cultura hay por donde quieras o simplemente encendiendo la televisión. Pero lo que tu estas diciendo no lo comparto. Yo creo que si te gusta el futbol puedes ver miles de partidos y tu dices que como te gusta el futbol quieres ir sin pagar a ver un madrid-barça. y creeme que no te estoy juzgando, no entro a valorar si me parece bien o si me parece mal, solo señalo que los motivos que dices no acaban de ser justificables.
#81. No me gusta el futbol y me preocupa entre poco y nada el futbol. Culturalmente pongo el futbol a la altura de los toros, cero interés. Y con el tenis tres cuartos de lo mismo. Solo te lo digo porque persolmente no me sirve como ejemplo comparativo respecto a lo que considero un verdadero acceso Libre a la cultura. "Libros, discos, pelis, eso es lo que importa. Puede que sea cínico, pero es la puta verdad".
#44 Repito, que creo que no estas en la realidad. Es como decir que lo justo es que lloviera más y que es una injusticia que se estén secando los arboles. A ver, que digas que es justo no lo convierte en algo realizable. No se, tengo la impresión de hablar conmigo mismo cuando tenia 18 años, hace muchísimo tiempo.
#59 no estoy seguro de que este comentario este dirigido a mí.
#22 ehmmm... Perdona, quién se ha muerto jugando un videojuego?
Entiendo que existen plataformas abiertas, igual que existen para muchos softwares. Y si compiten con privados es por algo, porque lo mejor no es que todos sean abiertos, sino que exista variedad y opciones para cada necesidad.

Para los libros ya se puede acceder a toda la literatura clásica. Y las películas viejas, son todas dominio público. Osea, qué más quieres, que desaparezca la creatividad de iniciativa privada? Menudo tiro en el pie que ese death wish
Cc #9
#63. '...ehmmm... Perdona, quién se ha muerto jugando un videojuego?...'

Pues sin duda alguno de los pasajeros con videoconsola portatil en alguno de estos accidentes aereos provocados por errores de software en los "737 Max" de Boeing : en.wikipedia.org/wiki/List_of_accidents_and_incidents_involving_the_Bo

'...How the Boeing 737 Max Disaster Looks to a Software Developer...'
spectrum.ieee.org/how-the-boeing-737-max-disaster-looks-to-a-software-
(CC #22)
#64 venga macho.
También las zapatillas Nike deberían ser públicas y gratuitas, porque las llevaba un tío en el vuelo 737 Max

Sorry, pero menuda chorra
#65. Tienes un enlace nuevo en #64 que puede aclararte dudas.
#67 es que no te quito razón con lo de un software de avión. O de trenes. Ya la gente decidirá dónde se quiere subir y dónde no.
Por cierto, a ver quién tiene los huevos de revisar el código abierto de una IA... Pero bueno, eso es otro tema

Pero eso no significa que todo tenga que ser código abierto. Menos los videojuegos.
Ya tienes videojuegos de código abierto, y gratuitos y freemium.
Qué más quieres? Que todos sean abiertos? Por el 737 ¬¬
#77. No por el 737, por la humanidad, por su correcto desarrollo. El código cerrado es como un libro con candados, se trata de algo incomprensible, se trata de una contradicción en sí misma.  media
#79 No tiene sentido lo que dices, te lo han explicado varias veces. El software es propiedad de quien lo desarrolla, y no tiene porque dartelo a tí ni a nadie mas.

En estos momentos se me ocurren dos motivos:
Primero: Puede venir cualquier competidor y aprovecharse de él sin apenas gastos.
Segundo: Mucho software tiene toneladas de fallos de seguridad, si el código se publicara se aprovecharían de esos fallos.
#91. '...El software es propiedad de quien lo desarrolla...'

Perfecto, pues quien así piense que se guarde su software en un cajón y lo cierre con llave. Y ya que está puede tirar la llave al mar.

...Puede venir cualquier competidor y aprovecharse de él sin apenas gastos...'

Efectivamente, de eso se trata, de colaborar entre desarrolladores de software. En muchos sentidos el beneficio es mutuo.

'...Mucho software tiene toneladas de fallos de seguridad, si el código se

…   » ver todo el comentario
#92
1- Si, claro. Por eso todas las grandes empresas ponen su software propio a disposición de todo el mundo... El software libre está bien para proyectos pequeños o medianos, o proyectos que nacieron en la comunidad, por ejemplo gnu y linux. Para grandes desarrollos es inviable. Mientras MS pueda sacarle un dolar a Windows, no lo hará open source.

2- Sí me doy cuenta. Estoy perfectamente consciente de que el software mas seguro es el open source. Sin embargo, eso no quita que mucho software privativo no se quiera hacer público por ese motivo.

En el mundo de las maravillas está bien todo open source, en la realidad no pasa ni va a pasar nunca.
#91. Bola extra complementando el enlace que te he dejado en #92 :

'...El peor error judicial de la historia británica por el que se condenó a 736 inocentes...'
'...736 gerentes de surcursales con historiales impecables fueron culpados de robo, fraude y contabilidad falsa sin haber hecho nada malo; el verdarero problema era un sistema informático diseñado por la multinacional Fujitsu...'
old.meneame.net/story/peor-error-judicial-historia-britanica-condeno-7
#79 además de darle toda la razón a #91 agregaría que ya tienes una gran cantidad de bibliotecas de código abierto y con la IA se han multiplicado.

Básicamente el problema que tienes no será el código abierto o cerrado, sino nadie que pueda leer tanto código.

No le quites el incentivo a la gente para crear, porque el resultado será peor
#96. '...No le quites el incentivo a la gente para crear, porque el resultado será peor...'

Que cada uno haga lo que quiera, me limito a defender con argumentos aquello en lo que creo.

En general a las empresas le sobran los incentivos para "crear", y a muchos individuos, por razones variadas, también.
#9 Libre no es gratis. Doom era libre y lo vendían y ganaban dinero con las ventas, GNU/Linux es libre y algunas distribuciones cuestan dinero, lo venden y ganan dinero con ello. Bitcoin es libre y la aplicación es gratis, pero usarla no lo es.

Y la seguridad que te da el software libre no la puede conseguir el software propietario, todos los sistemas de cifrado, por ejemplo, son libres, si no no servirían para nada, nadie se podría fiar de ellos.
#49 Doom cuando se vendía no era libre
#82 El motor del juego era libre, las fases eran shareware. La primera fase era gratis, y el resto de pago. También salieron un montón de mods gratis hechos por gente, había uno de star wars espectacular, mejor que el juego original.
#98
Lanzado el 10 de diciembre de 1993 para DOS
El código fuente de Doom se publicó bajo una licencia no comercial en 1997 y se publicó libremente bajo la Licencia Pública General GNU en 1999.

es.wikipedia.org/wiki/Doom_(videojuego_de_1993)

Yo jugué a varios mods, uno de los más conocidos el de Chiquito (en el podcast MS-DOS Club entrevistan a su creador) e incluso hice alguna fase.
#2 Tampoco te subas tan arriba, Id software liberó código, pero no todo el código, solo de algunas cosas que ya llevaban muchos años en el mercado y que no le iban a sacar rendimiento económico.

Además que solo liberó código, los assets básicos para correr ese software no estaban liberados, solo tenían libre uso personal, lo que antiguamente se llamaba shareware, así que si querías usar el software tenías que generar los datos de 0.

No niego que fue una gran contribución, pero tan poco te pienses que eran paladines del software libre.
#28 Liberaron el "motor" del juego, no el juego en si. Si te pareve poco, mira los problemas que hay con los royalties de los actuales motores gráficos.
#32 Sí, justo, y la primera fase era gratis, luego salía un cartelito de shareware y una forma de pago, o un teléfono o algo así.

Y también había fases gratuitas hechas por los usuarios, recuerdo una de star wars muy muy chula.
#32 Relee mi comentario, repito que fue una gran contribución, pero que no liberaron todo el juego, solo una parte, los gráficos no eran libres, y a quien contestaba lo estaba poniendo como si hubiesen liberado todo desde el minuto uno y no es así, liberaron algo antiguo como un experimento o una donación, no fue una estrategia comercial y no les benefició empresarialmente hablando, les dio publicidad y buena imagen, pero nada mas.
#2 ID Software publicó el código del Quake dieciséis años después de publicar el juego ...

The Quake engine (Also known as id Tech 2) is the game engine developed by id Software to power their 1996 video game Quake. It featured true 3D real-time rendering and since 2012, licensed under the terms of GNU General Public License v2.0 or later.
en.wikipedia.org/wiki/Quake_engine
#34. Lo importante es que dieron el paso. Hoy en día el movimiento del "Software Libre" ha superado muchísimas más barreras, pero que una empresa privada diera ese paso en ese tiempo fue relevante y sigue teniendo consecuencias muy positivas a día de hoy.
#34 el código del motor del Quake (ID tech 2) se publicó el 21 de diciembre de 1999. El del Quake 2 en 2001. El de Quake 3 en 2010 y el de Doom 3 en 2012.

Sospecho que la wikipedia se ha liado porque el motor de Quake lo subieron a GitHub en 2012 pero llevaba ya desde 1999 disponible para descargar en otros sitios.
#53 Ahora que lo comentas, me resultó raro el dato de la wikipedia, porque creía recordar que liberaban la versión anterior del motor.
Viendo lo que ocupan los juegos se habrán llevado solo algún DLC de alguna skin o algo así.
Hackeo Royale
#25 es que no deberían tener ninguna, las contraseñas no se guardan nunca sin cifrar antes usando un método que no permita descifrarlas.

Si ha pasado es una negligencia absoluta.
#38 Hay más negligencias de las que parece. A mí me obligaron a cambiar de contraseña bastantes veces en el pasado, y en algunos casos ni eran inseguras ni las había usado en otros servicios. De alguna manera me seguían llegando alertas de que habían accedido a mi Spotify cuando mi contraseña era 4%8tQD99f^&@5YR2YHj^$#G53aajC4Y! o algo del estilo. Después siempre van con las excusas de que es culpa del usuario, que hay que activar identificación en dos pasos y que hay que elegir contraseñas más complejas. Hay servicios a los que se la sopla y deberían ser multados después de un hackeo de este estilo.
#41 La identificación en dos pasos funciona. El padre de Steam ha publicado su usuario y contraseña para demostrar que funciona... hace años ya.

www.3djuegospc.com/industria/padre-steam-nos-desafio-a-hackearlo-13-an
#66 Yo suelo usarla para ciertos servicios, pero ya me ha causado algún que otro problema. La activé hace años en Twitch, cuando te obligaba a usar la mierda del Authy (que por suerte cada vez es más minoritaria), y un día por lo que sea (había cambiado de móvil, pero en principio la app traslada los códigos sin problemas) decidió que el código que me daba a mí el móvil no era el bueno, y no había manera de convencerles de que yo era el propietario de la cuenta por mucho que insistiese que…   » ver todo el comentario
#68 El problema es que lo tienen que hacer bien. Y no todos los sitios que activan la verificación en dos pasos lo hacen bien.

Steam sí lo hace bien, al parecer.
#68 A mi me ha pasado que en algún viaje, sin entrar en detalles, te quedas bloqueado tu mismo de tus cuentas.
#38 Nada es imposible, no hay una manera 100% segura de cifrar algo.
De hecho los algoritmos de cifrado suelen ser públicos, si consigues un diccionario de claves cifradas solo tienes que empezar a probar por fuerza bruta y ver las que coinciden. Solo se necesita potencia y tiempo, por eso la importancia de claves largas y complejas.
#56 Para evitar los ataques de fuerza bruta con diccionarios existe la técnica de "salpimentar" la contraseña:
en.wikipedia.org/wiki/Salt_(cryptography)

Con unos protocolos de seguridad más o menos estándar no deberían poder recuperar las contraseñas ni aún accediendo a la base de datos.
#35 Entonces, si no sabéis cómo, ¿tampoco habéis arreglado el boquete?, ¿tenéis sodomizado hasta el último de vuestros equipos?, cuando vuelva a pasar o os peten todo, ¿vais a tener alguna copia de seguridad que no sea basura? ...
#40 No estoy seguro de si preguntabas en serio...
Lo bueno de que en Epic solo recogiese juegos regalados es que yo no puse ningún dato bancario ni de tarjetas, con lo que de mí tienen lo mínimo.
#16 Una gran mayoría  media
No entiendo como a una empresa con dinero prácticamente ilimitado le pueden pasar este tipo de cosas
#8 la programación perfecta no existe. Tal como unos se dedican a crear barreras otros se dedican a romperlas. Basta que unos sean más rápidos que los otros.
#10: En mi opinión sí existe, pero hay muchos intereses en que no lo sea.
#8 Estas empresas tienen a los mejores en temas de seguridad, pero también tienen equipos de trabajo e infraestructuras inmensas. No es nada fácil securizar algo así, ni teniendo a lis mejores.

CC #21
#36 Nada que esté conectado a la red es 100% seguro. Los Zero Days te los comes igual que todo el mundo.
#10 Y luego el factor humano... Da igual cuanto encriptes, cuanto te protejas... si las contraseñas están escritas en notitas.
#27 Paradójicamente las notitas son más seguras que un archivo txt, por ejemplo.

Que venga un hacker chino a ver lo que has escrito en un postit pegado en tu escritorio es altamente improbable.
#54 Cualquier de tu trabajo, que puede ser un futuro excompañero, podría sacar o anotar esa contraseña y venderla. No hace falta ser hacker para joderte vivo si haces esa estupidez del post-it. Lo de no compartir las contraseñas no te lo dicen por joder.
#8 Porque la seguridad siempre puede fallar. Siempre.

No hay nada seguro al 100%. Y esto es real como la vida misma.
#8 Mucha gente se cree que los hackeos son como en las peliculas. El punto mas fácil de entrar en el sistema es el propio empleado. Te sorprendería lo facil que es conseguir un user y un password simplemente llamando por telefono y pidiendolo.
#14 Por eso se implementan dobles factores y un montón de mierhas más, pero siempre hay gente capaz de burlarlos de manera más o menos creativas. Recuerdo todavía otro hackeo similar que se realizó robando una cookie de la mensajería Slack y tirando del hilo ....
#14 De hecho esto me recuerda a como han hecho experimentos de que te puedes colar en casi cualquier sitio llevando un chaleco reflectante y una escalera, todo el mundo dará por sentado que estás ahí por algo.
#8 Hace tiempo que los virus y las herramientas de hackeo apuntan de abajo hacia arriba y se usan para obtener datos, no como objetivo final. Le cuelan un gol al rango mas bajo y mas tonto de una empresa de terceros, pero no lo explotan, usan esos datos para tirar hacia otras empresas mas arriba y asi sucesivamente hasta que consiguen el objetivo.
En mi trabajo ha pasado mas de una vez, llegan archivos infectados con el objetivo de ser rebotados hacia las empresas con las que trabajamos o de obtener datos que en un futuro les hagan parecer de confianza. Cuando empiecen a usar bien las IA de recopilacion de datos, el problema sera aun peor.
#8 Porque se suele atacar al eslabón mas débil que normalmente esta entre el teclado y la silla.
Yo tengo claro que todo lo que esté conectado a internet es suceptible de hackeo.
No habiendo gastado ni un céntimo en su tienda datos bancarios míos no tendrán. Pero sí el mail para venderlo al peso con tantos otros y a darme la lata con "su paquete ha llegado",:-D
¿Contraseñas también?

Impresionante :ffu:
#13 Yo desde hace años tengo 4-5 contraseñas largas y seguras que me sé yo y el resto son contraseñas generadas por gestores de contraseñas. Si tienen la mía les saldrá algo como PB!g6m2Y#uU*AB5f!S88CwDC2s*uWbQt.
#25 Yo uso bitwarden. Hasta les pago los 10 euretes al año por el premium, hay que potenciar el software libre :-)
#55 Yo también lo uso. Este año seguramente les deje algo de dinero porque ya llevo tiempo con ellos. Empecé con LastPass, pero les dio por la tontería de pedir pasta para poder usar la app en el móvil y en el PC a la vez, algo que antes ya daban gratis, y me cambié a Bitwarden.
Toca cambiar la contraseña, cosa que ni me acuerdo. A ver si los juankers me la pasan :troll:

Toca recuperar la libreria de juegos de los jueves gratuitos.
Relacionada: Epic Games afirma que "no hay evidencias" de que haya sido hackeada

www.meneame.net/story/epic-games-afirma-no-hay-evidencias-haya-sido-ha
Pues tengo bastante juegos de Epic Games, eso si, todos regalados, asi que no tienen mi tarjeta xD
Yo vengo a celebrarlo.
EpicGames | 2.27.24

Revenue: $5.8B GROSS REVENUE

We have quietly carried out an attack to EpicGames' servers
Category: Video game publisher & Software developer
Data compromised:email, passwords, full name, payment information, source code and many other data included.
Size: 189GB
Data is also for sale!
Deadline: 3.4.24
If you are an employee of the company or someone who would like to buy the data, click on me
 media
Tengo MFA, me la pela
Un hacker "afirma" haber hackeado Epic Games, que no es lo mismo. Por ahora Epic games niega el hackeo. Hasta que no haya más pruebas no se puede confirmar, pero por supuesto de elchapuzasinformatico no puedes esperar otra cosa más que click-bait e información erronea. Sensacionalista.
En qué quedamos "unos aseguran que..." o "ha sido"??
#6 En la fuente de la noticia:

UPDATE: EPIC HAS RESPONDED, SAYING THERE IS CURRENTLY “ZERO EVIDENCE” THE CLAIMS ARE LEGIT

Epic Games has provided VGC with a statement regarding this story.

“We are investigating but there is currently zero evidence that these claims are legitimate,” it says. “Mogilievich has not contacted Epic or provided any proof of the veracity of these allegations.

“When we saw these allegations, which were a screenshot of a darkweb webpage in a Tweet from a third

…   » ver todo el comentario
#6 Trabajaba en una empresa que "sufrió" un hackeo una vez. Posiblemente no sepan si es real. Puede ser un farol para ver si pagan.

En la empresa en la que yo trabajaba, se mejoró toda la seguridad cuanto pudimos en una semana, y como no había evidencia de que hubieran en nuestro sistema, no pagamos.

Nunca más se supo de ellos. Suponemos que fue un farol... pero quien sabe.
#24 Si pides mucha pasta mandas una "muestra" de algo que inequívocamente sea robado, o filtras unos pocos datos relevantes para mostrar que vas en serio.
#33 A nosotros nos mandaron una captura de nuestra intranet de administración...
No sabemos como la consiguieron, pero ni pagamos ni pasó nada más.
#33 This is the way. Esto es lo que hacen los pros.
#24 #6 En una que trabajé yo fue una de las víctimas de WannaCry, que nos lo coló Telefónica y que una falta de política de actualización de parches favoreció en gran medida, eso y luego un descontrol absurdo para parar la conexión y poner en cuarentena equipos, muy ridículo todo.
Hackeo pay to win....
«12
comentarios cerrados

menéame