Le code source de Grand Theft Auto 5 aurait été divulgué le soir de Noël, un peu plus d’un an après que les acteurs de la menace Lapsus$ aient piraté les jeux Rockstar et volé des données d’entreprise.
La divulgation du code source
Des liens pour télécharger le code source ont été partagés sur de nombreux canaux, dont Discord, un site web du dark web et un canal Telegram que les pirates avaient déjà utilisé pour divulguer des données volées à Rockstar.
Un utilisateur de Telegram connu sous le nom de ‘Phil’ a posté des liens vers le code source volé et partagé une capture d’écran d’un des dossiers.
Hommage aux hackers
Le propriétaire du canal a également rendu hommage au pirate informatique de Lapsus$, Arion Kurtaj, qui avait précédemment divulgué des vidéos de pré-lancement de Grand Theft Auto 6 sous le nom de ‘teapotuberhacker’.
Kurtaj a récemment été condamné à un séjour à l’hôpital indéfini par un juge britannique pour avoir piraté Rockstar et Uber.
Histoire du piratage
Rockstar Games a été piraté en 2022 par des membres du célèbre groupe de piratage Lapsus$, qui ont eu accès au serveur Slack interne et au wiki Confluence de l’entreprise.
À l’époque, les acteurs de la menace affirmaient avoir volé le code source et les actifs de GTA 5 et GTA 6, dont une version de test de GTA 6, avec une partie du contenu volé divulgué sur des forums et Telegram.
Le vendeur du code source
Le groupe de recherche en sécurité vx-underground affirme avoir parlé au leakeur sur Discord, qui a déclaré que le code source avait été divulgué plus tôt que prévu.
Alors que BleepingComputer a examiné la fuite, qui semble être un code source légitime de GTA 5, nous n’avons pas pu vérifier indépendamment son authenticité.
Les hackers de Lapsus$
Les hackers de Lapsus$ se sont distingués par leurs compétences en ingénierie sociale et en attaques de SIM swapping pour pénétrer dans les réseaux d’entreprise.
Certains cyberattaques attribuées au groupe de piratage comprennent Uber, Microsoft, Rockstar Games, Okta, Nvidia, Mercado Libre, T-Mobile, Ubisoft, Vodafone et Samsung.
Le succès de ces attaques a conduit le Department of Homeland Security (DHS) Cyber Safety Review Board à analyser leurs tactiques et à partager des recommandations pour prévenir de telles attaques à l’avenir.
Source : www.bleepingcomputer.com




