Der Quellcode von GTA 5 ist an Weihnachten online durchgesickert

GTA headpic

​Der Quellcode für Grand Theft Auto 5 wurde Berichten zufolge an Heiligabend durchgesickert, etwas mehr als ein Jahr nachdem die Bedrohungsakteure Lapsus$ Rockstar-Spiele gehackt und Unternehmensdaten gestohlen hatten.

Links zum Herunterladen des Quellcodes wurden auf zahlreichen Kanälen geteilt, darunter Discord, einer Dark-Web-Website und einem Telegram-Kanal, den die Hacker zuvor genutzt hatten, um gestohlene Rockstar-Daten preiszugeben.

In einem Beitrag zu einem Grand Theft Auto-Leak-Kanal auf Telegram veröffentlichte der Kanalbesitzer namens „Phil“ Links zum gestohlenen Quellcode und teilte einen Screenshot eines der Ordner.

Angeblicher Ordner mit dem Quellcode von GTA 5
Angeblicher Ordner mit dem Quellcode von GTA 5
Quelle: Telegram

Der Kanalbesitzer würdigte auch den Lapsus$-Hacker Arion Kurtaj, der zuvor Durchgesickerte Vorab-Videos von Grand Theft Auto 6 unter dem Namen „teapotuberhacker“. 

Kurtaj war vor kurzem zu einer unbefristeten Krankenhausstrafe verurteilt Aufenthalt vor einem britischen Richter wegen Hacking in Rockstar und Uber.

„#FreeArionKurtaj
Er hat das alles in die Wege geleitet und dafür gesorgt, dass das Leck an die Öffentlichkeit gelangt.
Ich habe großen Respekt vor ihm. 
Ich vermisse dich, Kumpel.

Wenn Sie eine Reise in die Vergangenheit unternehmen möchten, sehen Sie sich die Liste der angehefteten Nachrichten an, um zu sehen, wie sich alles im Jahr 2022 entwickelt hat. Arion hat hier aktiv gesprochen.“

Telegram-Beitrag

Rockstar Games wurde im Jahr 2022 von Mitgliedern der berüchtigten Hackergruppe Lapsus$ gehackt, die sich Zugang zum firmeninternen Slack-Server und zum Confluence-Wiki verschafften.

Damals gaben die Bedrohungsakteure an, den Quellcode und die Assets von GTA 5 und GTA 6 gestohlen zu haben, darunter auch einen GTA 6-Testbuild, wobei einige der gestohlenen Inhalte in Foren und bei Telegram durchgesickert seien. Der Bedrohungsakteur teilte auch GTA 5-Quellcodebeispiele als Beweis dafür mit, dass er die Daten gestohlen hatte.

Hacker verkauft GTA V-Quellcode auf Telegram im Jahr 2022
Hacker verkauft GTA V-Quellcode auf Telegram im Jahr 2022
Quelle: BleepingComputer

Die Sicherheitsforschungsgruppe vx-underground sagte, sie habe mit dem Leaker auf Discord gesprochen, der sagte, der Quellcode sei früher als erwartet durchgesickert.

„Sie behaupten, den Quellcode im August 2023 erhalten zu haben“, heißt es in einem Beitrag von vx-underground.

„Ihre Motivation bestand darin, Betrug in der GTA V-Modding-Szene zu bekämpfen. Viele Leute wurden angeblich von Leuten betrogen, die behaupteten, über den GTA V-Quellcode zu verfügen.“

Während BleepingComputer das Leck überprüfte, bei dem es sich offenbar um legitimen GTA 5-Quellcode handelt, konnten wir seine Authentizität nicht unabhängig überprüfen.

BleepingComputer kontaktierte Rockstar wegen des Lecks, erhielt jedoch keine Antwort, wahrscheinlich aufgrund der Feiertage.

Die Lapsus$-Hacker

Die Lapsus$-Hacker zeichneten sich durch ihre Leistung aus Kenntnisse in der Durchführung von Social-Engineering- und SIM-Swapping-Angriffen Unternehmensnetzwerke zu durchbrechen.

Zu den bekannten Cyberangriffen, die der Hackergruppe zugeschrieben werden, gehören Uber, Microsoft, Rockstar Games, OktaNvidiaMercado LibreT-MobileUbisoftVodafone, und Samsung.

Im Rahmen dieser Angriffe versuchten die Bedrohungsakteure, die Unternehmen davon zu erpressen, gestohlene Daten, bei denen es sich in vielen Fällen um Quellcode und Kundendaten handelte, nicht preiszugeben.

Der Erfolg dieser Angriffe veranlasste das Cyber Safety Review Board des Department of Homeland Security (DHS) dazu Analysieren Sie ihre Taktik und Empfehlungen zur Verhinderung ähnlicher Angriffe in der Zukunft weitergeben.

Während die Lapsus$-Gruppe nach der Verhaftung ihrer Mitglieder nicht mehr sehr aktiv war, wurde BleepingComputer mitgeteilt, dass einige der Mitglieder nun vermutlich in der lockeren Gruppe aktiv sind Hacker-Kollektiv namens Scattered Spider.

Scattered Spider verfolgt ähnliche Taktiken wie Lapsus$ und nutzt Social Engineering, Phishing, MFA-Müdigkeitund SIM-Swapping-Angriffe, um großen Organisationen ersten Netzwerkzugriff zu verschaffen.

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Warenkorb

SPAREN20

20% Rabattgutschein

00
Monate
00
Tage
00
Stunden
00
Protokoll
00
Sekunden
de_DEDeutsch