黑客攻击后泄露侠盗猎车手6源代码和视频

VSole2022-09-20 05:56:03

黑客入侵 Rockstar Game 的 Slack 服务器和 Confluence wiki 后,侠盗猎车手6 游戏视频和源代码被泄露。

这些视频和源代码昨天首次在GTAForums上泄露,一个名为“teapotuberhacker”的威胁参与者分享了一个指向包含 90 个被盗视频的RAR存档的链接。

这些视频似乎是由开发人员调试游戏中的各种功能创建的,例如摄像机角度、NPC 跟踪和罪恶城的位置。

此外,部分视频还包含主角与其他 NPC 之间的语音对话。

包含90个泄露的侠盗猎车手6视频的RAR存档

黑客声称窃取了“侠盗猎车手5和6源代码和资产,以及侠盗猎车手6测试版本”,但正试图勒索 Rockstar Games,以防止进一步的数据被发布。 

然而,威胁参与者表示,他们正在接受超过 10,000 美元的侠盗猎车手5源代码和资产报价,但目前不出售侠盗猎车手6源代码。

在Telegram上出售侠盗猎车手6源代码

在论坛成员表示不相信黑客是真实的之后,威胁者声称他是最近对优步网络攻击的幕后黑手,并泄露了侠盗猎车手5和侠盗猎车手6的源代码截图作为进一步的证据。

Rockstar Games 目前尚未就此次攻击发表声明。然而与有关的消息人士交谈后证实了这次泄密是真实发生的。

泄露的视频随后出现在 YouTube 和 Twitter 上,Rockstar Games 发布了 DMCA 侵权通知和删除请求以使视频下架。

泄露的侠盗猎车手6视频在YouTube上被删除

“由于 Take 2 Interactive 的版权声明,该视频不再可用,”Rockstar Games 的所有者 Take 2 Interactive 的版权声明中写道。

这些删除要求进一步证明了泄露的侠盗猎车手6视频是真实的这一事实。

然而,Rockstar Game 的反应来得太晚了,因为攻击者和其他人已经开始在TG上泄露被盗的侠盗猎车手6视频和部分源代码。

例如,威胁行为者今天泄露了一个 9,500 行长的侠盗猎车手6源代码文件,似乎与执行各种游戏内动作的脚本有关。

声称是优步攻击的幕后黑手

黑客没有分享他们如何获得侠盗猎车手6视频和源代码的详细信息,只是声称从 Rockstar 的 Slack 和 Confluence 服务器中窃取了这些视频和源代码。

威胁者还声称与最近优步(Uber)网络攻击背后的黑客是同一名黑客,名为“TeaPots”,但我们无法确认这些说法是否真实。

然而,在对优步的网络攻击期间,威胁者在对员工进行社会工程攻击后,还获得了对公司 Slack 服务器和其他内部服务的访问权限。

虽然没有关于 Rockstar Games 黑客的足够详细信息,但访问的服务器类型和非常公开的公告与 Uber 黑客的方法相似。

Rockstar 确认违规 

周一早上,Rockstar Games 证实他们遭受了网络入侵,允许黑客从他们的系统中下载公司数据。

我们分享了以下完整声明:

“我们最近遭受了网络入侵,未经授权的第三方从我们的系统非法访问和下载机密信息,包括下一代侠盗猎车手的早期开发镜头。

目前,我们预计我们的现场游戏服务不会受到任何干扰,也对我们正在进行的项目开发的任何长期影响。

以这种方式与大家分享我们下一场比赛的任何细节,我们感到非常失望。

我们对下一款侠盗猎车手游戏的工作将按计划继续进行,我们将一如既往地致力于为您(我们的玩家)提供真正超出您期望的体验。

我们将很快再次更新每个人,当然,当它准备好时,会适当地向您介绍下一款游戏。

我们要感谢大家在这种情况下的持续支持。” —— Rockstar Games。

不幸的是,该公司没有分享任何与其攻击相关的技术细节或 IOC,以帮助安全专业人员更好地保护他们的网络。

黑客侠盗猎车手
本作品采用《CC 协议》,转载必须注明作者和本文链接
据悉,Kurtaj 入侵了 Rockstar 的系统,并向所有 Rockstar 员工发送了一条 Slack 信息,威胁要公开游戏的源代码。另有一名 17 岁的青少年也被指控两项勒索罪、两项欺诈罪和三项违反计算机滥用法案的罪名,但他没有参与入侵 Rockstar 游戏。
黑客入侵 Rockstar Game 的 Slack 服务器和 Confluence wiki 后,侠盗车手6 游戏视频和源代码被泄露。
其中一名少年甚至在被逮捕后还黑进了伦敦市警察局
黑客声称,其窃取了《GTA 5》和《GTA 6》的源代码及《GTA 6》测试版本,正试图以此勒索Rockstar Games。该黑客表示,他们接受关于《GTA 5》源代码的超过10000美元的报价,但目前尚未打算出售《GTA 6》源代码。最近一次,攻击者泄露了一个《GTA 6》源代码文件,该文件长达9500行,似乎与执行各种游戏内操作的脚本有关。而Rockstar在官方声明中表示,本次泄漏不会影响游戏的预期开发,相关游戏的开发工作将继续按计划进行。
周五的攻击导致Uber内部通信系统短暂关闭,员工只能用Salesforce信息应用Slack交流。在获得双重认证许可后,黑客进入承包商的Uber账户,进而进入几名员工的账户和工具,比如G-Suite和Slack。之前Lapsus$曾将矛头对准过Nvidia、微软、Okta。有消息称,本次发起攻击的黑客名叫“teapotuberhacker”周一时在网上发布一段游戏视频,它与Take-Two Interactive Software公司备受期待的新游戏《《侠盗车手6》有关。黑客还在论坛发消息称愿与Take-Two协商。
基于微软Azure安全团队观察到的DDoS攻击趋势。
9月15日,卡巴斯基发布了一篇研究报告,表示注意到一种针对游戏作弊玩家的恶意捆绑包,该捆绑包通过YouTube上宣传作弊及破解的视频分享链接下载,内含RedLineStealer信息窃取恶意软件和挖矿木马。RedLine窃取器于2020年3月首次被发现,是目前最常见的木马之一。这三个恶意文件分别负责提取Cookie以登陆受害者的YouTube账号、下载相关视频、上传视频至YouTube。
Twitter此前曾证实,在2022年7月,数百万用户账号受到数据泄露事件影响。这些信息足以支持网络犯罪分子进行财务欺诈和身份盗窃。WhatsApp母公司Meta对此不予置评。Meta长期以来因允许第三方收集用户数据而受到批评。然而,Medibank公开拒绝了黑客的要求。
VSole
网络安全专家