Commentaires : Les données de Cyberpunk 2077 et The Witcher 3 auraient trouvé preneur sur le Dark Web

Il y a eu une attaque qui a réussi et qui a mené à la publication de données sensible par conséquent une ou plusieurs personnes à mal fait son taff. Si CD Projekt pense comme toi, t’étonne pas à voir une news parlant d’une second attaque avec les mêmes perte de données :confused:

Même Microsoft s’est fait poutrer dernièrement, avec accès au code source (merci Sunburst). Je suis moi aussi curieux de la méthodo, on aura probablement des infos rapidement.

Toutes grosses entreprise à ce qu’on appel vulgairement un « plan sécurité d’information », c’est un plan qui détermine les différents niveaux d’informations classé par sensibilité/confidentialité. Et dans ce plan, tu as des informations sensible et non sensible, en général les infos non sensible sont sécurisé avec les sécurités de base avec un système de backup. Par contre les données sensibles sa devient tout de suite plus sérieux on va parler de chiffrement avec certificat local avec des backup régulier et externalisé. Je vulgarise mais ce que je veux dire c’est que le risque zéro existe sur un environnement restreint et maîtrisé.

La très grosse majorité des attaques viennent d’erreurs de base d’une entreprise et très très rarement de « faille zero day », un exemple, en 2020 70% des points d’entrée des attaques ransoneware viennent d’un oublie de sécurisation du protocole RDP au sein du réseau, et le RDP c’est la base car c’est le protocole pour un faire un bureau distant, c’est évident mais beaucoup oubli

Pour sunburst c’est une backdoor qui a été intégré à un patch de la suite logiciel SolarWind mais rien nous dis qu’ils ont eu accès au code source de microsoft ^^

Tu rigole mais si tu as les compétences, tu chope le code source et tu propose des correctif au moins il y aura beau dénouement à la situation :joy:

1 « J'aime »

Euh si, Microsoft.

Mais pour un riche « débutant » en programmation, il y a énormément à apprendre d’un tel code.
N’ayant aucune expérience en jeux vidéo pour l’instant (enfin autre que les Snakes et autre fait pour les tutos), si j’avais une fortune a claqué, j’aurais clairement acheté le code pour l’étudier, car bugs ou pas ça doit rester un excellent code, car c’est un énorme jeu quand même.

Après n’oublions pas que c’est illégale ^^

1 « J'aime »

Non puisque le « Code source Microsoft » n’existe pas et ils reconnaissent juste avoir été volé de quelques codes source de certains applicatif obsolète…

Bon écoute, si t’es trop fatigué pour chercher sur Google c’est pas ma faute. Microsoft a indiqué que les pirates derrière sunburst ont eu accès à une partie de leur code source en lecture, ce qui ne pose pas foncièrement de problème puisque la sécurité de leur code ne repose pas sur le secret. « The hacking group behind the SolarWinds compromise was able to break into Microsoft and access some of its source code, Microsoft said »

Oui, c’est vrai, m’enfin quelqu’un qui a autant pour juste acheter un code source pour sa curiosité personnelle est capable de faire en sorte de payer assez d’intermédiaires pour être en sécurité.
Et je pense que ça serrait surement le scénario le plus rassurant pour CD Projekt Red, car il n’y a aucune intention de nuire (faire des cracks, des cheats, etc), je ne dis pas que c’est bien, ça encourage ce genre de pratiques, mais c’est surement le meilleur scénario.

J’ai cherché sur google mais tu as pas dû comprendre la situation et même à mon boulot nous avons fait un point par rapport à cela…

Le problème est avant cela, des informations sensible ont été publié qu’importe l’utilisation derrière. Même si tu prend le code source par curiosité, tu participe à la publication du code source et approfondie le problème de CD Projekt que tu le veuille ou non ^^

1 « J'aime »

Sérieux, quand on sait pas un truc, suffit de lire et de dire « OK désolé je savais pas, merci de me l’apprendre ». C’est tout. On ne dit pas « t’as pas du comprendre », alors que Microsoft indique clairement sans aucune ambiguïté que des pirates ont eu accès à son code source en lecture (sans fuite du coup) à cause de la vuln sunburst. C’est un truc de fou sérieux. Au passage, c’est mon taf.

Je vois plutôt un concurrent émergeant (à chercher côté Est) qui veut prendre une bonne avance pas trop chère sur certaines technologies. Le problème ça sera pas d’avoir des cracks (pas besoin du code source pour ça), le problème pour CD-PR c’est d’avoir un concurrent qui accède à sa techno. Brevetée ou pas…

1 « J'aime »

Tu regarderas la news du jour au passage.

Tu es tombé sur le mauvais gars, je suis moi-même dans le métier et qui plus est je suis en contact avec Microsoft France, je ne peux malheureusement pas te transférer les conversation que j’ai eu avec Microsoft mais je te renvoi vers ces articles

Lis tout, ne t’arrête pas au gros titre. Grâce aux gens comme toi dans le métier, je ne serais jamais au chômage, merci x)

T’es vraiment mauvais. Pourtant suffit de lire avec le doigt ce que j’ai écrit, et ne pas s’arrêter à des sources qui ont 2 mois. 3 jours après Sunburst, tu crois que ça n’a pas changé depuis ?

1er janvier 2021:
https://www.cnbc.com/2021/01/01/solarwinds-hackers-accessed-microsoft-source-code-the-company-says.html

19 février 2021:

Ton propre lien, le second, c’est ce que je te dis depuis le début. Accès au code source en lecture. Lis l’article, ne t’arrête pas au titre. Je cite: « Après examen, nous avons découvert qu’un compte avait été utilisé pour visualiser les codes sources dans un certain nombre de référentiels »

Pour la remarque désobligeante, je te la retourne: vu ton vocabulaire approximatif, ta suffisance et le fait que tu ne sais pas utiliser Google, on est pas au même niveau.

Tu as tout dis « en lecture » et en sécurité on utilise pas Google :slight_smile: