Der Quellcode für Grand Theft Auto 5 wurde Berichten zufolge an Heiligabend durchgesickert, etwas mehr als ein Jahr nachdem die Bedrohungsakteure Lapsus$ Rockstar-Spiele gehackt und Unternehmensdaten gestohlen hatten.
Offenlegung des Quellcodes
Links zum Herunterladen des Quellcodes wurden auf zahlreichen Kanälen geteilt, darunter Discord, einer Dark-Web-Website, und einem Telegram-Kanal, den Hacker zuvor nutzten, um von Rockstar gestohlene Daten preiszugeben.
Ein Telegram-Benutzer namens „Phil“ veröffentlichte Links zum gestohlenen Quellcode und teilte einen Screenshot eines der Ordner.
Hommage an Hacker
Der Kanalbesitzer würdigte auch den Lapsus$-Hacker Arion Kurtaj, der zuvor unter dem Namen „teapotuberhacker“ Videos zur Vorabveröffentlichung von Grand Theft Auto 6 veröffentlicht hatte.
Kurtaj wurde kürzlich von einem britischen Richter wegen Hackerangriffen auf Rockstar und Uber zu einem unbefristeten Krankenhausaufenthalt verurteilt.
Geschichte der Piraterie
Rockstar Games wurde im Jahr 2022 von Mitgliedern der berüchtigten Hackergruppe Lapsus$ gehackt, die sich Zugang zum firmeninternen Slack-Server und zum Confluence-Wiki verschafften.
Damals behaupteten Bedrohungsakteure, den Quellcode und die Assets von GTA 5 und GTA 6, einschließlich einer Testversion von GTA 6, gestohlen zu haben, wobei einige der gestohlenen Inhalte in Foren und bei Telegram durchgesickert seien.
Der Verkäufer des Quellcodes
Die Sicherheitsforschungsgruppe vx-underground behauptet, mit dem Leaker auf Discord gesprochen zu haben, der sagte, der Quellcode sei früher als erwartet durchgesickert.
Während BleepingComputer das Leck überprüft hat, bei dem es sich offenbar um legitimen GTA 5-Quellcode handelt, konnten wir seine Authentizität nicht unabhängig überprüfen.
Die Lapsus$-Hacker
Lapsus$-Hacker zeichneten sich durch ihre Fähigkeiten im Bereich Social Engineering und SIM-Swapping-Angriffe aus, um in Unternehmensnetzwerke einzudringen.
Zu den Cyberangriffen, die der Hacking-Gruppe zugeschrieben werden, gehören Uber, Microsoft, Rockstar Games, Okta, Nvidia, Mercado Libre, T-Mobile, Ubisoft, Vodafone und Samsung.
Der Erfolg dieser Angriffe veranlasste das Cyber Safety Review Board des Department of Homeland Security (DHS), ihre Taktiken zu analysieren und Empfehlungen auszusprechen, um solche Angriffe in Zukunft zu verhindern.
Quelle: www.bleepingcomputer.com





