CD Projekt is slachtoffer geworden van ransomware. Het moederbedrijf van de Cyberpunk 2077-ontwikkelaar toont een notitie die de aanvallers hebben achtergelaten op interne systemen. CD Projekt gaat niet in op de eisen en verwacht dat gestolen data uitlekt.
Volgens CD Projekt Red hebben onbekende aanvallers toegang gekregen tot interne netwerken van de CD Projekt Capital Group. Volgens de ontwikkelaar hebben ze daar 'bepaalde data' verkregen, maar voor zover bekend gaat het niet om gegevens van spelers.
De indringers hebben een notitie achtergelaten waarin ze claimen dat ze broncode van Cyberpunk 2077, Witcher 3, Gwent en de niet nog uitgebrachte versie van Witcher 3 hebben buitgemaakt. Met laatstgenoemde bedoelen de aanvallers waarschijnlijk de verbeterde versie voor next-genconsoles en pc waar de ontwikkelaar aan werkt. Ook zeggen de aanvallers dat ze diverse administratieve en boekhoudkundige documenten hebben bemachtigd. CD Projekt Red heeft dat niet bevestigd, maar ontkent dat ook niet.
In hun dreigbrief schrijven de aanvallers dat CD Projekt 48 uur heeft om contact op te nemen. Als het Poolse bedrijf niet aan de eisen voldoet, zullen de broncodebestanden 'verkocht of uitgelekt' worden en worden de documenten naar gamejournalisten gestuurd. Wat de aanvallers eisen, is niet bekend.
CD Projekt Red zegt niet te gaan onderhandelen met de aanvallers en geen losgeld te betalen. Het bedrijf heeft back-ups en is begonnen met het terugzetten daarvan om zijn netwerk te herstellen. De ontwikkelaar zegt maatregelen te nemen om 'de gevolgen van een vrijgave' van de buitgemaakte documenten te verzachten 'in het bijzonder door partijen te benaderen die mogelijk worden getroffen'.
Het onderzoek naar het incident loopt nog, maar CD Projekt Red zegt dat het tot nu toe geen aanwijzingen heeft gevonden dat er gegevens van spelers zijn buitgemaakt. Het bedrijf heeft relevante autoriteiten ingelicht en beveiligingsspecialisten ingehuurd voor verder onderzoek.