Le début d'année 2021 a été compliqué pour CD Projekt Red qui avait annoncé officiellement être victime d'une cyberattaque d'envergure le 10 février dernier.
En effet le studio polonais avait posté sur Twitter le message laissé par les hackers. Dignes d'un film d'action, les individus ont clairement indiqué être en possession de l'ensemble des codes sources de jeux comme The Witcher 3 et Cyberpunk 2077 mais également des données privées de l'entreprise comme des mails et des documents administratifs.
Les données volées disponibles en libre accès ?
A peine 48h après l'annonce des faits, les hackers semblaient être déterminés à ne pas laisser les choses trainer face au refus catégorique de CD Projekt Red de payer la rançon proposée. En effet, de nombreuses rumeurs indiquent que des fichiers et des lignes de code auraient déjà été vendues sur le dark web. Parmi ces fichiers se trouveraient les codes source pour le moteur de développement de jeux du studio ainsi que les codes complets de The Witcher 3, Thronebreaker : Tales of The Witcher et Cyberpunk 2077.
Les données semblaient avoir été mises aux enchères sur le dark web avec une mise de départ d'1 million de dollars avec un prix d'achat immédiat proposé à pas moins de 7 millions de dollars. Cependant, selon les rumeurs le vendeur avait subitement retiré les données de la vente après avoir reçu une offre extérieure beaucoup plus alléchante. Ce montant inconnu aurait été suivi d'une condition : ne plus distribuer ni vendre les données en sa possession (source).
Les sources indiquaient alors que la cyberattaque était organisée par un groupe de hackers dénommé HelloKitty. Cette organisation serait à l'origine du vol ainsi que de la mise en ligne des codes sources des jeux du studio polonais.
Aujourd'hui, il apparaîtrait que ces mêmes données qui ont été volées à CDPR auraient été partagées en ligne (source). En effet, le 3 juin un mystérieux post publié sur le forum de Resetera, annonce faire une levée de fonds de charité... En échange d'un don de 10 000 dollars, vous obtenez alors un mot de passe permettant de déverrouiller l'accès aux codes sources et aux assets de différents jeux CDPR directement disponibles en téléchargement.
Dans son message, l'auteur annonce également que les données personnelles de l'entreprise comme les rapports, les NDA et la data ont été partagées avec les médias mais qu'elles ne seront pas divulguées au grand public.
A l'heure actuelle, CD Projekt Red ne s'est pas encore exprimé sur le sujet.
Un possible retour à la normale ?
L'entreprise doit déjà faire face à une foule de problèmes techniques sur Cyberpunk 2077 sur les consoles d'ancienne génération, au retrait du jeu des plateformes de PlayStation et Xbox, mais également à différents recours collectifs intentés contre elle, se doit également de régler aussi vite que possible les problèmes de performances de leur dernier jeu avant de sortir du contenu additionnel.