IMPORTANTE: Acesso não autorizado aos dados do fórum

+
Status
Not open for further replies.

IT_Team

CD PROJEKT RED
IMPORTANTE: Acesso não autorizado aos dados do fórum

Caros usuários,


Fomos informados de que o já obsoleto cdprojektred.com pode ter tido seus dados de fórum acessados e copiados por um terceiro não autorizado em meados de Março de 2016. Trata-se de um banco de dados antigo que usávamos para executar o fórum antes de migrarmos todo o sistema de login para a nossa empresa irmã - GOG.com.


Ainda não temos nenhuma evidência concreta de que este fato realmente ocorreu mas, agindo com a maior transparência possível e levando em consideração os interesses da comunidade, nós queríamos avisá-lo deste ocorrido.


Se alguma senha tivesse sido baixada, ela estaria criptografada. No entanto, nós recomendamos fortemente que vocês mudem suas senhas de acesso às nossas plataformas como uma medida preventiva.


Sentimos muito pela inconveniência do ocorrido.

Time de TI
 
Last edited by a moderator:

IT_Team

CD PROJEKT RED
Caros usuários do fórum,


Depois de examinarmos os dados que tínhamos, chegamos a conclusão que um terceiro não autorizado conseguiu acessar os dados do antigo fórum.

No momento do evento, o banco de dados não estava em uso, já que os membros do fórum tinham sido solicitados a criar contas GOG.com com melhores garantias de segurança quase um ano antes. O motor do fórum também foi atualizado desde então para a versão mais nova e mais segura, corrigindo o exploit que permitiu o referido acesso.

É de nosso entendimento que o banco de dados do fórum obsoleto continha nomes de usuários, endereços de e-mail e senhas MD5 (MD5 é um algoritmo de criptografia que usamos para criptografar seus dados). Isso significa que suas senhas antigas foram protegidas e não acessíveis diretamente por ninguém.

No entanto, ainda é uma boa prática pedir aos usuários que alterem suas senhas. Desde o evento, realizamos testes adicionais de segurança externa e dobramos nossos esforços para garantir que tais situações não ocorram no futuro.

Nos dias seguintes, enviaremos e-mails aos usuários afetados notificando-os sobre a situação.

Gostaríamos de pedir desculpas a todos os afetados.
 
Status
Not open for further replies.
Top Bottom