CD Projekt wurde gehackt

  • Nastja


    Das wäre ja dann aber so, als würde jemand sich unerlaubterweise Zugang verschaffen wollen, um korrupte Daten zu extrahieren. Normalerweise schleust man die Dinger ja ein. :D



    Oder es waren die "freundlichen Hacker aus der Nachbarschaft", die einfach bloß sich Zugang zum Spiel-Quellcode erhofften, damit sie, wie die kleinen Wichtel beim Schuster im Märchen, über Nacht alles reparieren können … :D

  • Kann jedem nur empfehlen bei GOG das Passwort zurückzusetzen (ist ja ein zweistufiges Verfahren). Denn die Anmeldung bei GOG ist identisch zum off. Forum. Dort im Account gingen gestern, hatte mich schon gewundert, die Infos zu den Hotfixes in einem html-Fehler unter.


    Und witzel kann man doch?

    • Offizieller Beitrag

    Ist nicht das erste Mal, dass so etwas passiert und es wird auch nicht das letzte Mal sein. Ubisoft wurde damals auch gehackt und der Code von Watch Dogs: Legion geklaut. Was ist passiert, als er veröffentlicht wurde? Nichts, denn er war unvollständig und damit unbrauchbar. Im Fall von CDPR gehe ich davon aus, dass die Daten längst im Darknet sind, sollte der Hack tatsächlich so stattgefunden haben. Schaut man sich die Nachricht an, scheint der Typ wirklich nicht die hellste Kerze auf dem Geburtstagskuchen zu sein. In der Modding-Community gibt es sogar schon eine Vermutung, wer es gewesen sein könnte. Darauf werde ich aber nicht weiter eingehen, denn das ist pure Spekulation.


    Ich hatte im ersten Moment an einen Inside-Job gedacht, aber wer ist so doof, seine gesamte finanzielle Zukunft auf's Spiel zu setzen, nur um seinem ehemaligen oder aktuellen Arbeitgeber eine auszuwischen? Fakt ist, Blackmailing funktioniert nicht. Und wenn der Typ nicht ganz auf den Kopf gefallen ist, müsste er das auch wissen. Also haben wir in spätestens 24-36 Stunden entweder den Code und die Dev-Tools zu Cyberpunk 2077, oder die Sache ist nur heiße Luft. Was davon eintrifft, werden wir sehen. ;)


    Für CDPR tut es mir natürlich leid. Gesetzt dem Fall, das ist tatsächlich wahr.

  • Ist nicht das erste Mal, dass so etwas passiert und es wird auch nicht das letzte Mal sein.

    Für CDPR tut es mir natürlich leid. Gesetzt dem Fall, das ist tatsächlich wahr.


    Habe mal bei wem noch rausgenommen. Man kann ja das Spiel offline spielen. Doch wer kann echt sagen was da jetzt im Sourcecode steckt? Würdest Du so einen kommenden Patch herunterladen?


    Ja, Firmenindentität ist teuer. Nach dem Verschieben über den Goldstatus hinaus, und den vorhandenen offenen Dingen kommt jetzt noch ein wir haben ein Sicherheitsleck.

    • Offizieller Beitrag

    Ich glaube kaum, dass sie mit dem aktuellen Sourcecode weiterarbeiten werden, sondern mit einem Backup. Dadurch verlieren sie zwar u.U. einige Tage an Arbeit, aber so können sie sichergehen, dass der Code nicht verändert wurde. In einem polnischen Artikel hieß es von Seiten CDPR bereits, dass sich der Vorfall sehr wahrscheinlich negativ auf den Zeitplan auswirken wird. Sprich: Sie verlieren nicht nur ein paar Tage aufgrund des Chaos, sondern Arbeitsfortschritt.


    Ich wünsche CDPR nichts Schlechtes, absolut nicht! Aber ehrlich gesagt, würde ich mir fast wünschen, die Dev-Tools und der Code werden veröffentlicht, das würde die Modding-Community auf ein neues Level heben. Selbst wenn CDPR dann versuchen sollte, die Verwendung der Tools zu unterbinden, gibt es genug Leute in der Community, die diese einfach nachbauen. Und schon hast du alle Werkzeuge an der Hand, die du brauchst, um das Spiel grundlegend zu verändern. Was die Jungs und Mädels jetzt schon auf die Beine stellen, ist unfassbar gut. Da werden Probleme angegangen, von denen ich nicht glaube, dass CDPR sie jemals selbst behebt.


    Aber warten wir ab. Entweder wird in 24 Stunden etwas geleakt oder nicht. Der Sourcecode ist vielleicht sogar das kleinere Übel, immerhin wurden auch sensible Daten geklaut. Ich könnte mir vorstellen, dass sich darunter auch die ein oder andere heikle Konversation befindet. Oder Angaben über interne Strukturen und Vorschriften, die man ganz bestimmt nicht der Öffentlichkeit preisgeben möchte. Der Hacker hat ja schon angedroht, diese Daten an Journalisten weiterzugeben. Was das für einen Rattenschwanz nach sich zieht, ist nicht abzusehen.

  • @Similicious, das mit dem Backup ist ein guter Hinweis. Den Zeitplan sehe ich komplett anders. Doch zuvor etwas aus meiner Sichtweise. Es gab ein Spiel zu früh, im Goldstatus verschoben, Spiel mit doch vielen Mängeln. Es gab Informationen / Meinungen was bei welcher Vorstellung ein Fake war oder wie man mit Mitarbeitern umgegangen ist.


    Das Amtsgericht in Berlin war nach einem derartigen Angriff bis Oktober offline. Das ist doch eine gute Zeit, wenn man überlegt ob die gesamte Hardware ausgetauscht werden sollte oder nicht oder ab wann man ein Backup wieder einspielt? Es wird nicht ein paar Tage dauern.


    Für mich ist es so: Es zählt die Ehrlichkeit. Also sagen bis wann man brauchen wird, um überhaupt das Ausmaß abschätzen zu können. Auch ehrlich die benötigte Zeit zu nennen bis es weiter geht. Wie die Strategie aussieht bei kleinen, blockierenden Fehlern im Spiel. Das wird für mich den Ausschlag geben. Doch werden sie es nach dieser Vita des bisherigen Vorgehens zur Veröffentlichung hinbekommen?


    Grüße

    VRanger

    • Offizieller Beitrag

    Ich glaube kaum, dass sie mit dem aktuellen Sourcecode weiterarbeiten werden, sondern mit einem Backup.

    In der Erpressernachricht heißt es, dass alle Server verschlüsselt wurden. Falls das wahr ist bleibt CDPR gar keine andere Wahl als mit Backups zu arbeiten. Das sollte aber hinsichtlich des Sourcecodes kein Problem sein. Falls das nicht der Fall ist, seh ich aber auch kein Problem darin, einfach mit dem existierenden Sourcecode weiterzuarbeiten. Über Versionskontrolle kann man da sehr gut nachverfolgen, ob etwas unbefugt geändert wurde und kann das dann einfach reverten.

  • @Tommy, dass setzt voraus, sie haben auch alle Arbeitsstände germergt. Wir haben kleinere Sachen mit tortoisegit versioniert und sind damit ganz gut gefahren. Aber es gehört auch ne Menge Disziplin dazu. Haben sie so ein Arbeitsverfahren, dann ist es ohne großen Aufwand, wenn die Sicherung hergestellt wurde. Aber sie müssen ja eine neue Server-Farm aufstellen. Es es sollen ja alle versiegelt worden sein, dass bedeutet auch die Backup-Systeme. Ob man zusätzlich außerhalb des Hauses auf Datenträger die Sicherungen gemacht hat, was ja eigentlich zu machen wäre, wer will das wissen. Auf jeden Fall drücke ich die Daumen, dass es gut ausgeht.

    • Offizieller Beitrag

    VRanger Wenn sie git nutzen, hat eh jeder Entwickler lokal sein eigenes Backup vom Code, dann muss nur einer nen neuen Origin pushen und die anderen biegen ihre Branches darauf um und können dann auch ihre uncommiteten Arbeitsstände einchecken. In der Corona-Situation wo jeder im Home Office ist, ist man aber eh darauf angewiesen, dass oft commited wird, weshalb die vermutlich nicht zu weit hinterher hinken werden. Die Rekonstruktion hängt wohl auch davon ab in wievielen Repos sie ihre Projekte organsieren. Zudem betrifft es nur den Code - alles andere was eher auf Binärdaten basiert wie Assets, Modelle, Texturen usw. wird wohl nicht im git liegen. Naja mal abwarten was da passiert.

    • Offizieller Beitrag

    Update zum Hack:


    Der Sourcecode von Gwent wurde mittlerweile veröffentlicht, teilweise wurden die Links nach kurzer Zeit direkt deaktiviert. Aber einmal im Internet, immer im Internet. Die Codes von Witcher 3 RTX und Cyberpunk 2077 sollen morgen versteigert werden.

  • Ich wünsche CDPR nichts Schlechtes, absolut nicht! Aber ehrlich gesagt, würde ich mir fast wünschen, die Dev-Tools und der Code werden veröffentlicht, das würde die Modding-Community auf ein neues Level heben. S

    Ja, einen Schub könnte die Community schon gebrauchen, irgendwie habe ich das Gefühl, dass das Modding rund um CP nicht so richtig zünden wird.

    Die Playerbase nimmt schon ziemlich stark ab, wenn man das z.B. mit Fallout 4 vergleicht


    Fallout4: Nach 6 Monaten immer noch ca. 50tsd Spieler

    https://steamcharts.com/app/377160#All


    CP2077: Nach 2 Monaten unter 30tsd Spieler

    https://steamcharts.com/app/1091500#All


    Ja, CP spielen viele auch bei GOG ohne Steam, aber man merkt es ja auch hier im Forum, das Spiel nimmt die Spieler nicht so sehr in Beschlag wie Fallout.

  • Update zum Hack:


    Der Sourcecode von Gwent wurde mittlerweile veröffentlicht, teilweise wurden die Links nach kurzer Zeit direkt deaktiviert. Aber einmal im Internet, immer im Internet. Die Codes von Witcher 3 RTX und Cyberpunk 2077 sollen morgen versteigert werden.

    In der Hinsicht bin ich weniger als ein Noob, daher muss die Frage raus.

    Was soll es bringen einen Sourcecode zu versteigern ?

    Wollen die nen gehacktes CP 2077 verkaufen ?

    Und dann müssten noch genug Leute das auch kaufen, um die Unkosten wieder rein zu bekommen.

    • Offizieller Beitrag

    Die Versteigerung ist beendet, die Sourcecodes wurden angeblich verkauft und sollen bereits im Umlauf sein. Gesehen habe ich davon noch nichts, aber falls das wahr ist, ist es nur eine Frage der Zeit, bis sie in der Modding-Community ankommen. Mal sehen, was jetzt passiert. Ich bin hin und her gerissen. Ich wünschte mir wirklich, dass Cyberpunk sich weiterentwickelt und ich sehe aktuell nur die Modder dazu in der Lage, das zu schaffen. Gleichzeitig ist die ganze Sache aus moralischen Gründen absolut verwerflich und ich hoffe, dass der Hacker enttarnt und verurteilt wird.


    In der Hinsicht bin ich weniger als ein Noob, daher muss die Frage raus.

    Was soll es bringen einen Sourcecode zu versteigern ?

    Wollen die nen gehacktes CP 2077 verkaufen ?

    Und dann müssten noch genug Leute das auch kaufen, um die Unkosten wieder rein zu bekommen.

    Mit dem Sourcecode und den richtigen Werkzeugen (Dev-Tools) kannst du dir dein eigenes Cyberpunk bauen. Wenn das in die Hände der richtigen Leute kommt, sind die Möglichkeiten durch Mods quasi endlos. Jemand hat angeblich den Code gekauft, angeblich ist dieser auch schon im Umlauf. Niemand sonst muss mehr Geld dafür ausgeben, er wird einfach öffentlich gemacht und jeder kann sich daran bedienen, sofern er weiß, wo er zu finden ist. Dem Hacker ging es nur darum, CDPR zu schaden und sich selbst zu bereichern - beides hat er nun offenbar geschafft. Mit welchen Konsequenzen, bleibt abzuwarten.


    Fallout4: Nach 6 Monaten immer noch ca. 50tsd Spieler

    https://steamcharts.com/app/377160#All


    CP2077: Nach 2 Monaten unter 30tsd Spieler

    https://steamcharts.com/app/1091500#All

    Cyberpunk 2077 ist sehr linear und bietet nahezu keinen Wiederspielwert, was will man da erwarten? 30 Stunden reichen aus, um das Spiel zu beenden, wenn du nicht jeden Punkt auf der Karte mit nimmst. Viele Leute warten auch auf Updates oder die Free DLCs. Fallout 4 hat dir auch ohne Mods deutlich mehr Freiheiten geboten als Cyberpunk.

  • Gerade gelesen in pcgameshardware.de:


    Zitat

    ... soll es eine Auktion zu den Source-Codes von Cyberpunk 2077, The Witcher 3, Thronebreaker und der Next-Gen-Fassung von Witcher 3 geben. Selbst die hauseigene RED-Engine soll erbeutet worden sein. Das Minimumangebot für die Auktion soll bei 1 Mio. USD liegen, ein Sofortkauf soll 7 Mio. USD kosten. Die Auktion soll in Schritten von 500.000 USD ablaufen. Der Hinweis auf die Moskau-Zeit bei der Auktion könnte auch eine falsche Fährte sein.

    Der Angriff soll ausgeführt worden sein:


    Zitat

    Anscheinend fand der Cyberangriff womöglich schon am 6.2. statt, darauf deuten zumindest die Datumsstempel.


    Informiert wurde

    Zitat

    CD Projekt Red bestätigte am 9.2., dass Teile der internen Systeme durch einen gezielten Cyberangriff kompromittiert wurden.

  • Cyberpunk 2077 ist sehr linear und bietet nahezu keinen Wiederspielwert, was will man da erwarten?

    Naja, das meine ich ja. Das wirkt sich auch auf die Moddingszene aus, wenn ein Modder nicht komplett eingesogen wird ins Spiel (also über die 30h Questline hinaus) dann wird er/sie auch nicht viel Enthusiasmus entwickeln, da an Mods zu basteln. Das hat noch nicht mal was mit der aktuellen Qualität des Spiels zu tun, ein Spiel kann auch sehr gut sein und trotzdem keine Moddingimpulse setzen.


    Fallout und Skyrim haben da die ideale Schnittmenge aus ausreichend motivierendem Basisspiel, vielen rudimentären Mechaniken und vielen optionalen Beschäftigungen gegeben. Bei Fallout 4 war es nicht zuletzt der Baumodus, der viel zur Entwicklung beigetragen hat, aber auch das Loot- und Craftingsystem hat viele Leute angeregt, Mods zu entwickeln oder das Powerrüstungssystem. Wie viele Mods rund um Powerrüstungen gibt es denn?


    Mal sehen, ob der Sourcecode da was ändert, aber bei aller Bewunderung der Fähigkeiten viele Modder, zaubern können die auch nicht. Was die Entwickler von CDPR in Jahren nicht gefixt bekommen haben, können Modder nicht mal eben richten. Das wird schon andere Gründe haben als bei Fallout, da war es häufig einfach pure Schlampigkeit, die man schön im Creation Kit sehen konnte, die man oft mit reiner Fleißarbeit dann fixen konnte.


    Daher würde ich auch keine richtig große Moddingaktivität erwarten, lasse mich aber gerne vom Gegenteil überzeugen.

    • Offizieller Beitrag

    Dem kann ich so nicht zustimmen.


    Welche Möglichkeiten hast du denn aktuell? Cyber Engine Tweaks und redscript. Ich weiß nicht, wie involviert du in die Modding-Community von Cyberpunk bist, aber ich bin seit Wochen auf dem Discord und ich sehe täglich, wie kompliziert selbst kleine Dinge umzusetzen sind. Es ist nicht so, dass die Modder nicht wollen, aber sie sind einfach sehr eingeschränkt. Dennoch gibt es Modder, wie Captain12 oder WillyJL, die sich grundlegenden Problemen des Spiels annehmen. Die ganzen nicht-funktionierenden Perks zu fixen zum Beispiel, offenbar war CDPR dazu nicht in der Lage oder es ist ihnen schlichtweg egal.


    Die Community ist motiviert, aber die Arbeit am Spiel ist schwierig und teilweise sehr frustrierend. Vieles funktioniert einfach nicht richtig. Wäre das Spiel so leicht modbar wie Fallout 4, würde die Sache ganz anders aussehen.

  • Die Community ist motiviert, aber die Arbeit am Spiel ist schwierig und teilweise sehr frustrierend. Vieles funktioniert einfach nicht richtig. Wäre das Spiel so leicht modbar wie Fallout 4, würde die Sache ganz anders aussehen.

    Das liegt aber auch zum Teil an der Community.

    Vergleich doch mal die Mod´s von FO-4 als es auf dem Markt kam.

    Ist doch inzwischen so, das "früher Bethesda" damit Geld verdienen wollte und daher bereit war, Mod´s zu intrigieren.

    Ohne die Vielzahl an Mods gäb es ja den CC-Shop von "früher Bethesda" nicht in FO-4.

    Zumindest nicht, so wie man diesen heute kennt.