Aggiornamenti recenti Ottobre 22nd, 2025 10:51 AM
Gen 12, 2023 Marina Londei RSS 0
Diversi hacker hanno preso di mira Guilty Gear Strive, uno dei videogiochi di combattimento più popolari degli ultimi anni, causando il crash del software mid-game e obbligando i videogiocatori a riavviarlo. Diversi streamer hanno notificato l’accaduto, lamentando di non riuscire a concludere le partite senza interrompere il processo dal task manager e riaprire il gioco.
Gli attaccanti hanno sfruttato una vulnerabilità conosciuta presente negli R-Code, codici del sistema online del gioco che memorizza i nomi dei giocatori, le loro statistiche e altre informazioni dell’utente. Ciò che fanno gli hacker è manipolare l’R-Code degli streamer per escluderli dalla loro sessione di gioco e prenderne il controllo.
Gli hacker possono, per esempio, modificare il nome del giocatore durante la partita, causando l’interruzione del gioco, oppure riempire la chat di messaggi per rallentare il software, che deve gestire sia comandi in-game che la chat. Così facendo il sistema va in sovraccarico fino a rallentare e crashare del tutto.
Non è necessario giocare contro la vittima per sferrare l’attacco: è sufficiente conoscere il suo R-Code. Basta seguire un giocatore per venire a conoscenza di questa informazione e sapere quando è online. Le soluzioni sono rendere l’account privato o giocare offline, ma è chiaro che per gli streamer la seconda strada non è percorribile.
La vulnerabilità ha causato molti problemi nella community, con centinaia di pro-gamer che non riescono a prepararsi adeguatamente per i tornei. Nel loro caso le partite online sono fondamentali per arrivare pronti alle competizioni.
Non si conosce ancora l’identità degli attaccanti, ma non sembrano far parte di un gruppo organizzato. La maggior parte di essi proviene da paesi est europei e colpisce streamer con un nutrito seguito. Vista la relativa semplicità degli attacchi, la community di Guilty Gear Strive si è vista costretta ad annullare il torneo previsto per il 6 gennaio scorso e, se la vulnerabilità non verrà sistemata a breve, è probabile che salterà anche l’evento del 2 febbraio.
Ott 13, 2025 0
Ott 10, 2025 0
Set 29, 2025 0
Set 24, 2025 0
Ott 22, 2025 0
Ott 21, 2025 0
Ott 20, 2025 0
Ott 17, 2025 0
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ott 22, 2025 0
Zyxel Networks ha presentato “Zyxel Commercialisti...Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...Ott 20, 2025 0
Il Threat Research Team della compagnia di sicurezza...Ott 20, 2025 0
Nel periodo compreso tra l’11 e il 17 ottobre, il...Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...