WAŻNE: Dostęp do danych forum przez osoby niepożądane

+
Status
Not open for further replies.

IT_Team

CD PROJEKT RED
WAŻNE: Dostęp do danych forum przez osoby niepożądane

Drodzy użytkownicy,


Dowiedzieliśmy się, że w marcu tego roku ktoś nieuprawniony mógł uzyskać dostęp do starej, nieużywanej już bazy danych forum cdprojektred.com, a następnie skopiować jej zawartość z naszego serwera. Baza danych jest starym zbiorem informacji, którego używaliśmy zanim wprowadziliśmy system logowania się do forum za pomocą platformy GOG.com -- naszej firmy-siostry.


Mimo, że obecnie nie dysponujemy żadnymi niepodważalnymi dowodami, że takie zdarzenie miało miejsce, mając na uwadze dobro społeczności, uważamy za stosowne poinformować Was o tym.


Jeżeli jakiekolwiek informacje dotyczące haseł zostały pobrane, były one zaszyfrowane. Jako środek ostrożności zalecamy jednak, aby każdy użytkownik zmienił swoje hasło.


Jest nam bardzo przykro za wszelkie utrudnienia spowodowane zaistniałą sytuacją.


Zespół IT
 

IT_Team

CD PROJEKT RED
Drodzy użytkownicy,


W odniesieniu do powyższego posta mamy dla Was nowe informacje.

Bliższa analiza danych znajdujących się w naszym posiadaniu wykazała, że osoby nieupoważnione uzyskały dostęp do bazy danych starego forum.

W chwili, gdy doszło do nieautoryzowanego dostępu, baza danych była już nieużywana, gdyż prawie rok przed zaistniałą sytuacją poprosiliśmy użytkowników o logowanie się na forum za pomocą konta GOG.com (które oferuje wyższy poziom zabezpieczeń).

Silnik, którego używa nasze forum, został również zaktualizowany do nowszej i lepiej zabezpieczonej wersji, co jednocześnie usunęło lukę, którą wykorzystano, by zyskać dostęp do starej bazy danych.

Opisywana baza danych zawierała nazwy użytkowników, adresy e-mail, oraz zaszyfrowane algorytmem MD5 i wzmocnione ciągiem zaburzającym (“zasolone”) hasła. Pomimo tego, że są one zabezpieczone, dobrą praktyką w tego typu sytuacjach jest zalecić użytkownikom zmianę hasła do forum.

Od czasu zdarzenia przeprowadziliśmy dodatkowe testy, mające na celu zwiększenie poziomu bezpieczeństwa forum. Podwoiliśmy również nasze starania, aby zapobiec podobnym sytuacjom w przyszłości.

W nadchodzących dniach poinformujemy o zdarzeniu użytkowników forum również drogą mailową.

Przepraszamy za wszelkie niedogodności.
 
Status
Not open for further replies.
Top Bottom