1 день назад 24 августа 2026 в 15:10 8639

По итогам журналистского расследования западных профильных изданий стали известны подробности масштабной утечки внутренних материалов студии Rockstar Games. В конце 2024 года злоумышленники получили несанкционированный доступ к корпоративной сети индийского подразделения компании через скомпрометированную учетную запись технического директора этого офиса. Действовавшая под псевдонимом 808 Mafia хакерская группировка сумела проникнуть в разделы внутренней инфраструктуры, которые содержали ранние сборки находящейся в разработке Grand Theft Auto VI. Основной целью атаки стал девкит-билд игры для консоли семейства Xbox. В отличие от фрагментарных сливов геймплейных роликов, характерных для громкого инцидента сентября 2022 года, данный цифровой пакет представлял собой относительно целостную исполняемую версию с набором отладочных инструментов, скриптами миссий и неполными графическими ассетами.
По данным исследователей кибербезопасности из Group-IB, атаковавшие использовали комбинацию методов социальной инженерии и эксплуатации уязвимости в процедуре восстановления многофакторной аутентификации. После компрометации учётных данных руководителя технического департамента хакеры развернули скрытый канал связи с внутренними серверами сборок, замаскировав трафик под легитимные запросы к Azure DevOps. Индийский офис Rockstar, согласно отраслевым отчетам, курирует значительный объем аутсорсинговых задач по тестированию анимаций и обработке окружающего мира, что и объясняет наличие на его серверах столь чувствительной предварительной версии основного продукта компании.
Девкит-сборка, маркированная внутренним индексом 0.020A, датируется серединой 2023 года и рассчитана на запуск на аппаратных комплектах Xbox Series X Development Kit. Специалисты по обратной разработке, ознакомившиеся с описанными в сети фрагментами манифеста сборки, указывают на присутствие в ней задействованных компонентов трассировки лучей версии движка RAGE 9, переработанной системы синхронизации Ragdoll-анимации с Euphoria-физикой и модулей процедурной генерации погодных условий. Вся эта информация представляет исключительную ценность для анализа незавершенных механик конкурентами и для создания неавторизованных модификаций сетевой составляющей игры.
Согласно материалам расследования, полученный девкит-билд впоследствии был перепродан на подпольной площадке. Покупателем выступила организация Cyberleek, которая специализируется на монетизации украденных исходных кодов и предрелизных версий программных продуктов. Стороны провели транзакцию исключительно в криптовалюте, а финальная сумма сделки достигла пятидесяти миллионов долларов США. Этот показатель аналитики рынка информационной безопасности называют одной из крупнейших подтверждённых выплат за единичный экземпляр нелегально изъятого программного обеспечения. Для сравнения, в ходе атаки вымогательской группировки на производителя аппаратных решений в 2023 году требования не превышали двадцати миллионов.
В среде разработчиков обращают внимание на возросший уровень угрозы: в отличие от инцидента 2022 года с подростковой группой Lapsus$, которая с помощью подкупа сотрудников и подбора паролей похитила лишь мультимедийные отрывки и фрагменты исходных текстов, структура 808 Mafia продемонстрировала высокую техническую подготовку. Эксперты по киберразведке из компании Flashpoint допускают, что Cyberleek может использовать приобретённую сборку не только для извлечения технических новаций, но и для последующей перепродажи доступа к эксплуатации уязвимых протоколов сетевого кода грядущего мультиплеерного режима.
Официальные представители Rockstar Games и материнской корпорации Take-Two Interactive отказались комментировать подлинность фигурирующих в сети материалов, сославшись на продолжающееся расследование при участии правоохранительных органов США и специалистов Microsoft. Судебные иски, ранее поданные издателем против лиц, причастных к утечке 2022 года, завершились компенсацией ущерба и назначением клинического надзора для фигуранта. Новые обстоятельства способны привести к очередному пересмотру протоколов внутренней защиты в индустрии, где стоимость маркетинговой кампании и секретности зачастую сопоставима с бюджетами на производство.

Никто не прокомментировал материал. Есть мысли?