by downloadtai 1

アメリカのゲーム企業・Riot Gamesから盗み出された人気ゲーム「リーグ・オブ・レジェンド」のソースコードが、ダークウェブでオークションにかけられていることが分かりました。

Hackers auction alleged source code for League of Legends

https://www.bleepingcomputer.com/news/security/hackers-auction-alleged-source-code-for-league-of-legends/

Riot Gamesは2023年1月21日に、同社の開発環境がハッキングを受けて「リーグ・オブ・レジェンド」などのゲームやアンチチートプラットフォーム「Packman」のソースコードが流出したことを発表しました。Riot Gamesは攻撃者から1000万ドル(約13億円)の身代金を要求されましたが、支払いを拒否しています。

VALORANTやLoLの開発元「Riot Games」からゲームやチート対策ツールのソースコードが盗み出される、攻撃者は13億円を要求するも支払い拒否の姿勢 - GIGAZINE



Riot Gamesから要求をはねのけられた攻撃者は、Riot Gamesから盗み出したソースコードを売りに出しました。ニュースサイトのBleepingComputerによると、攻撃者は「リーグ・オブ・レジェンド」と「Packman」のものと主張するソースコードを最低100万ドル(約1億3000万円)でオークションにかけているとのこと。また、「Packman」単体を50万ドル(約6500万円)で売ってもいいとも申し出ています。

フォーラムの投稿には、72.4GBのソースコードのディレクトリリストであるという、1000ページもあるPDFファイルへのリンクが含まれています。このドキュメントを実際に確認したBleepingComputerは、「確かにRiot Gamesに関連するソフトウェアのソースコードリストのようです」と結論付けました。



by BleepingComputer

攻撃者はまた、盗んだソースコードの一部を「リーグ・オブ・レジェンド」関連の動画を作成しているYouTuberのRyscu氏と共有したと話しました。Ryscu氏は、今回のサイバー攻撃をテーマにした動画の中で、当該ソースコードのスクリーンショットを公開しています。

League of Legends is being sold for $1,000,000 - YouTube

ソースコードへの言及は、動画の再生開始から44秒ほど経過したあたりから見ることができます。



ただし、このソースコードが本物かどうかをBleepingComputerは確認できませんでした。また、BleepingComputerはRiot Gamesに対し、ソースコードが販売されていることについて問い合わせをしましたが、記事作成時点では回答が得られていません。

今回ソースコードが盗み出された「リーグ・オブ・レジェンド」は、世界で最もプレイヤー数が多いと言われているゲームであるため、Riot Gamesが今回受けたハッキングがどれほどの影響を及ぼすのかは分かりません。

最も大きな懸念は、ゲームとそのプレイヤーを標的にしたチートツールが作られることです。また流出したソースコードから、ゲームをプレイしている人のデバイス上でリモートコード実行が可能となるマルウェアが作成されるおそれもあります。

こうした点からBleepingComputerは、「Riot Gamesから盗まれたとされているソースコードが、チートツール開発者や他の攻撃者にとって本当に100万ドルの価値があるものなのかどうかは、時間がたってみないと分かりません」とコメントしました。