{"id":21032,"date":"2021-02-11T10:24:04","date_gmt":"2021-02-11T16:24:04","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=21032"},"modified":"2022-05-05T09:48:07","modified_gmt":"2022-05-05T15:48:07","slug":"cd-projekt-ransomware-attack","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/cd-projekt-ransomware-attack\/21032\/","title":{"rendered":"Cyberpunk 2021: ataque de ransomware contra CD Projekt"},"content":{"rendered":"<p>CD Projekt ha <a href=\"https:\/\/twitter.com\/CDPROJEKTRED\/status\/1359048125403590660\" target=\"_blank\" rel=\"noopener nofollow\">publicado una declaraci\u00f3n<\/a>, donde se\u00f1ala que hubo un ataque de <em>ransomware<\/em> no especificado contra los sistemas inform\u00e1ticos de la empresa.\u00a0 La empresa, conocida por la serie de juegos <em>The Witcher<\/em> y el famoso proyecto <em>Cyberpunk 2077<\/em>, y que es responsable del servicio de distribuci\u00f3n digital GOG.com, se\u00f1ala que, hasta donde sabe, los datos del personal y los usuarios no se vieron afectados por el ataque.<\/p>\n<h2>\u00bfQu\u00e9 sucedi\u00f3?<\/h2>\n<p>Seg\u00fan la declaraci\u00f3n, <em>hackers<\/em> an\u00f3nimos penetraron en los sistemas internos de la empresa, descargaron una cantidad significativa de datos, cifraron toda la informaci\u00f3n y dejaron una nota de rescate. En la nota, amenazaron a CD Projekt con publicar los datos adquiridos. Este <em>modus operandi<\/em> corresponde a las t\u00e1cticas de <em>ransomware<\/em> <a href=\"https:\/\/latam.kaspersky.com\/blog\/ransomware-incidents-2020\/20503\/\" target=\"_blank\" rel=\"noopener\"><u>comunes en a\u00f1os recientes<\/u><\/a>; no solo el cifrado de datos, sino la amenaza de publicarlos.<\/p>\n<p>El incidente podr\u00eda ser solamente otra noticia fugaz sobre un ataque de <em>ransomware<\/em>, si no fuera por la postura de la empresa ante el ataque. CD Projekt afirma que no planea ceder ante las exigencias o incluso negociar con los operadores del <em>ransomware<\/em>. En su lugar, la empresa planea centrarse en la mitigaci\u00f3n, particularmente trabajar con terceros potencialmente afectados. Adem\u00e1s, CD Projekt public\u00f3 la nota de rescate.<\/p>\n<p>Apoyamos su decisi\u00f3n de no pagar, as\u00ed como la transparencia en las comunicaciones sobre el incidente. Cualquier pago a los extorsionadores hace m\u00e1s rentable su negocio de <em>ransomware<\/em> y respalda el desarrollo de m\u00e1s y mejores herramientas maliciosas, pero de todos modos no garantiza que los criminales no publiquen los datos robados (CD Projekt ten\u00eda copias de seguridad de toda la informaci\u00f3n cr\u00edtica, as\u00ed que recuperar los datos nunca ha sido un problema en este caso.)<\/p>\n<h2>\u00bfQu\u00e9 se robaron?<\/h2>\n<p>La lista de datos comprometidos de la nota de rescate es sospechosa; los criminales no necesariamente son reporteros fidedignos, pero es la \u00fanica informaci\u00f3n que tiene el p\u00fablico para saber lo que se robaron. CD Projekt no ha confirmado ni desmentido su exactitud. Los criminales declararon haber robado informaci\u00f3n del servidor de control versi\u00f3n Perforce, incluyendo el c\u00f3digo fuente de diversos juegos:<\/p>\n<ul>\n<li><em>Cyberpunk 2077<\/em><\/li>\n<li><em>Witcher 3<\/em>,<\/li>\n<li><em>Gwent<\/em><\/li>\n<li>Una versi\u00f3n in\u00e9dita de <em>Witcher 3<\/em><\/li>\n<\/ul>\n<p>Por otra parte, los <em>hackers<\/em> afirmaron tener documentos de contabilidad, administraci\u00f3n, legales y recursos humanos, y de los departamentos de relaciones con inversionistas; amenazaron con enviar la informaci\u00f3n a los periodistas del <em>gaming<\/em> para destruir la reputaci\u00f3n de los desarrolladores.<\/p>\n<p>\u00a0<\/p>\n<h2>Posibles consecuencias<\/h2>\n<p>CD Projekt est\u00e1 trabajando ya con las instituciones judiciales y los especialistas en ciberseguridad, y planea investigar el incidente a fondo. Sin la informaci\u00f3n sobre el contenido de los documentos robados, es dif\u00edcil predecir los resultados de la filtraci\u00f3n, pero en general, las t\u00e1cticas de respuesta de la empresa frente al incidente deber\u00edan aminorar los posibles da\u00f1os a la reputaci\u00f3n.<\/p>\n<p>En cuanto a la filtraci\u00f3n potencial del c\u00f3digo fuente, esto puede motivar a otros grupos criminales a analizar los productos de la empresa en busca de vulnerabilidades. Si tienen \u00e9xito, esto podr\u00eda suponer un peligro para los usuarios, especialmente para aquellos que usan el multijugador en l\u00ednea.<\/p>\n<p>Por esta raz\u00f3n, recomendamos siempre prestar especial cuidado a los ambientes de desarrollo, que se deben aislar de las redes corporativas generales y protegerse con una <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad confiable<\/a>.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>CD Projekt confirma el ataque contra sistemas internos. Los Hackers afirman haber descargado el c\u00f3digo de fuente de Cyberpunk 2077 y Witcher 3, y exigen el pago de un rescate.<\/p>\n","protected":false},"author":2706,"featured_media":21033,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,2795,3539,3540],"tags":[3930,4632,3707,372,472],"class_list":{"0":"post-21032","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-business","9":"category-enterprise","10":"category-smb","11":"tag-ataque-dirigido","12":"tag-cyberpunk-2077","13":"tag-filtraciones-de-datos","14":"tag-games","15":"tag-ransomware"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cd-projekt-ransomware-attack\/21032\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cd-projekt-ransomware-attack\/22510\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cd-projekt-ransomware-attack\/18000\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cd-projekt-ransomware-attack\/24225\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cd-projekt-ransomware-attack\/22292\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cd-projekt-ransomware-attack\/24703\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cd-projekt-ransomware-attack\/23926\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cd-projekt-ransomware-attack\/30097\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cd-projekt-ransomware-attack\/9320\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cd-projekt-ransomware-attack\/38701\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cd-projekt-ransomware-attack\/16396\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cd-projekt-ransomware-attack\/16963\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cd-projekt-ransomware-attack\/14479\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cd-projekt-ransomware-attack\/26228\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cd-projekt-ransomware-attack\/30019\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cd-projekt-ransomware-attack\/26694\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cd-projekt-ransomware-attack\/23551\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cd-projekt-ransomware-attack\/28889\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cd-projekt-ransomware-attack\/28696\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21032","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=21032"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21032\/revisions"}],"predecessor-version":[{"id":21034,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21032\/revisions\/21034"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/21033"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=21032"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=21032"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=21032"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}