Hackers zijn de Europese databases van Riot Games, bekend van het spel League of Legends, binnengedrongen en hebben daarbij toegang verkregen tot de accounts met persoonlijke gegevens van spelers, zo waarschuwt de ontwikkelaar.
De hackers hebben accounts van spelers in west-, noord- en zuid-Europa benaderd en Riot Games gaat alle gebruikers die het betreft mailen met uitleg en instructies. De persoonlijke data die in het geding is betreft e-mailadressen, versleutelde wachtwoorden en geboortedata. In een klein aantal gevallen zou het volgens Riot Games ook om voor- en achternamen en om de versleutelde vraag- en antwoord-beveiligingsmaatregel gaan. De ontwikkelaar claimt dat geen betalingsgegevens in handen van de kwaadwillenden zijn gevallen.
Niet duidelijk is welke encryptie toegepast is, maar de beveiligingsverantwoordelijken bij Riot hebben al geconstateerd dat meer dan de helft van de wachtwoorden van de gebruikers zo zwak is dat het risico op kraken aanwezig is. Veel spelers bleken dezelfde wachtwoorden te gebruiken. Zo zouden elf wachtwoorden gebruikt worden door 10.000 spelers en bleek een percentage 'in de dubbele cijfers' van spelers het wachtwoord van minstens een ander persoon te hebben.
Het is onbekend hoeveel spelers getroffen zijn. Per maand spelen 11 miljoen mensen League of Legends en volgens de ontwikkelaar hebben 32,5 miljoen spelers zich geregistreerd. Het lek zelf is al boven water gekomen en gedicht. Riot gaat iedere speler in de betreffende Europese landen inlichten over de hack. Het bedrijf raadt iedereen aan zijn of haar wachtwoord te wijzigen en dan een sterk wachtwoord te nemen. Ook heeft de ontwikkelaar de vraag- en antwoord-maatregel uit voorzorg uitgeschakeld en belooft het bedrijf zijn beveiliging beter op orde te maken.
Het betreft de zoveelste hack van een gamebedrijf. Eerder kampten onder andere Square Enix, Codemasters en Playstation Network met grootschalige datalekken.