GTA 5: o código-fonte teria vazado um ano após hackeamento da Rockstar

O código-fonte de Grand Theft Auto 5 vazou na véspera de Natal, pouco mais de um ano depois que os atores da ameaça Lapsus$ hackearam os jogos da Rockstar e roubaram dados da empresa.

Divulgação do código-fonte

Links para baixar o código-fonte foram compartilhados em vários canais, incluindo Discord, um site dark web e um canal Telegram que hackers usaram anteriormente para vazar dados roubados da Rockstar.

Um usuário do Telegram conhecido como ‘Phil’ postou links para o código-fonte roubado e compartilhou uma captura de tela de uma das pastas.

Homenagem aos hackers

O dono do canal também prestou homenagem ao hacker Lapsus$ Arion Kurtaj, que anteriormente vazou vídeos de pré-lançamento de Grand Theft Auto 6 sob o nome de ‘teapotuberhacker’.

Kurtaj foi recentemente condenado a internação hospitalar por tempo indeterminado por um juiz britânico por hackear Rockstar e Uber.

História da pirataria

A Rockstar Games foi hackeada em 2022 por membros do notório grupo de hackers Lapsus$, que obtiveram acesso ao servidor Slack interno da empresa e ao wiki do Confluence.

Na época, os agentes da ameaça alegaram ter roubado o código-fonte e os ativos do GTA 5 e GTA 6, incluindo uma versão de teste do GTA 6, com parte do conteúdo roubado vazando em fóruns e no Telegram.

O vendedor do código-fonte

O grupo de pesquisa de segurança vx-underground afirma ter conversado com o vazador no Discord, que disse que o código-fonte vazou antes do esperado.

Embora o BleepingComputer tenha analisado o vazamento, que parece ser o código-fonte legítimo do GTA 5, não conseguimos verificar de forma independente sua autenticidade.

Os hackers Lapsus$

Os hackers Lapsus$ se destacaram por suas habilidades em engenharia social e ataques de troca de SIM para penetrar em redes corporativas.

Alguns ataques cibernéticos atribuídos ao grupo de hackers incluem Uber, Microsoft, Rockstar Games, Okta, Nvidia, Mercado Libre, T-Mobile, Ubisoft, Vodafone e Samsung.

O sucesso desses ataques levou o Conselho de Revisão de Segurança Cibernética do Departamento de Segurança Interna (DHS) a analisar suas táticas e compartilhar recomendações para prevenir tais ataques no futuro.

Fonte: www.bleepingcomputer.com