Студия Lemorion, разработчик игры Meccha Chameleon, раскрыла подробности недавней кибератаки, которая началась с обнаружения вредоносных пользовательских карт в Steam Workshop. В ходе расследования злоумышленники получили доступ к официальному Discord-серверу проекта и начали распространять ложные сообщения.
Как произошла атака
Проблема возникла после того, как один из игроков заметил подозрительные карты, способные распространять вредоносное ПО. Когда команда Lemorion приступила к расследованию, хакеры взломали тестовый компьютер сотрудника, обойдя двухфакторную аутентификацию, и получили доступ к Discord-серверу. Оттуда они публиковали сообщения, утверждая, что последнее обновление игры содержит троян, и призывали пользователей выполнить определённые действия для защиты.
Разработчики опровергли эти заявления, подчеркнув, что игра не была заражена, а сообщения были созданы исключительно для паники. Взломанное устройство не имело доступа к исходному коду Meccha Chameleon, поэтому официальные файлы игры остались нетронутыми.
Принятые меры
В обновлении 3. 2. 0 разработчики устранили уязвимость, которая позволяла запускать сторонние файлы через игру. Теперь такая возможность полностью заблокирована. Команда также призвала игроков быть осторожными при скачивании карт из Steam Workshop и рекомендовала загружать контент только от проверенных авторов.
Инцидент подчёркивает важность кибербезопасности для разработчиков игр, особенно в условиях, когда пользовательский контент может стать вектором атаки. Lemorion продолжает мониторить ситуацию и обещает оперативно реагировать на любые угрозы.

Комментарии
Оставляйте комментарии, отвечайте другим пользователям, ставьте плюсы и минусы и добавляйте быстрые реакции.