Take-Two требует у Discord и Microsoft данные пользователей в деле об утечке GTA 6
Издатель Grand Theft Auto (GTA) Take-Two Interactive подал судебный запрос к Microsoft и Discord. Компания требует предоставить данные пользователей трех Discord-серверов. Запрос касается информации, полученной с 1 июня 2024 года. Цель — установить личность злоумышленника, опубликовавшего материалы игры. Запрос включает IP-адреса, номера телефонов, связанные аккаунты Google и Xbox. Также запрашиваются данные из OneDrive, MachineGuid и идентификаторы устройств Microsoft.
Атака началась с публикации игровых материалов
Публикация материалов GTA 6 началась 17 августа. Аккаунт CyberLeek опубликовал фрагменты игры и карту. Злоумышленник заявил об идеологических мотивах. Он требует прекратить выпуск игр только в цифровом формате. Также он настаивает на отмене дополнительной платы за разблокировку однопользовательского контента. CyberLeek также потребовал гарантировать сохранение однопользовательских режимов навсегда. Он предупредил издателей: «Ведите себя прилично, или станете следующей целью». Одновременно CyberLeek запустил криптовалютный токен $CYBERLEEK в сети Solana. Он продвигался как инструмент для голосования за выбор следующего игрового контента для утечки. Комментаторы обвинили CyberLeek в использовании утечки для повышения стоимости токена. Однако автор утечки «сжег» большую часть токенов, сделав их невозвратными. При этом он сохранил возможность получать торговые комиссии с токена. На прошлой неделе их объем достигал 60 000 долларов.
Утечка касается пользователей Discord и владельцев аккаунтов Microsoft
Судебный запрос Take-Two к Discord затрагивает серверы, включая сервер стримера GTA 5 Мэттью Джаджа (DarkViperAU). Джадж заявил об отсутствии причастности к инциденту. Microsoft и Discord должны предоставить данные до 4 сентября. В случае выполнения запроса, информация о сотнях или тысячах пользователей может быть передана Take-Two. Это произойдет независимо от их связи с утечкой. Ранее Take-Two и Rockstar Games сталкивались с инцидентами безопасности. В апреле группа ShinyHunters получила доступ к 78,6 миллионам записей Rockstar. Атака не затрагивала внутренние системы компании. Злоумышленники скомпрометировали стороннего поставщика облачной аналитики Anodot. Этот поставщик хранил токены аутентификации для баз данных Snowflake клиентов. В сентябре 2022 года хакер уже публиковал видеоматериалы GTA 6.
Геймерам следует проявлять бдительность и избегать мошенничества
Популярность GTA привлекает мошенников. Они предлагают поддельные внутриигровые предметы, вредоносные моды и ранний доступ к игре. Цель мошенников — получение доступа к криптовалютным кошелькам пользователей. Реальные утечки делают мошеннические схемы более убедительными. Исследователи Malwarebytes обнаружили поддельные сайты GTA 6 Extended Look и демоверсии. Они распространяют вредоносное ПО для кражи паролей. Пользователям не следует доверять предложениям раннего доступа или загрузки демоверсий GTA 6. Единственный безопасный способ — прямая предварительная покупка игры у Rockstar Games. До выхода игры на консолях в ноябре следует воздержаться от сомнительных предложений. Игрокам на ПК придется ждать дольше. Для защиты от фишинга и вредоносных сайтов рекомендуется использовать блокировщики браузера.
Опубликовано в канале 25 августа, 14:03
Каждый материал сайта выходит в канале в тот же момент.
Источник: Malwarebytes Labs