Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Banner Desktop
TM RedHotCyber 320x100 042514
Il codice di Twitch e i pagamenti  dei creators online su 4chan.

Il codice di Twitch e i pagamenti dei creators online su 4chan.

6 Ottobre 2021 15:19

Sembra che Twitch sia stato violato, facendo trapelare il codice sorgente per il servizio di streaming dell’azienda e dei dettagli sui compensi dei creators. Un post anonimo sulla bacheca di messaggistica di 4chan ha rilasciato un torrent da 125 GB, che secondo loro include l’intero codice di Twitch e la sua cronologia delle commit.

Il post afferma che la violazione è stata realizzata per:

“promuovere più concorrenza nello spazio di streaming video online”.

The Verge è in grado di confermare che la perdita è legittima mentre Video Games Chronicle ha riportato per la prima volta i dettagli sulla fuga di oggi.

La perdita include quanto segue:

  • 3 anni di dettagli sui pagamenti dei creatori su Twitch;
  • La totalità di twitch.tv, “con la cronologia dei commit che risale ai suoi inizi”;
  • Codice sorgente per i client Twitch per dispositivi mobili, desktop e console per videogiochi;
  • Codice relativo agli SDK proprietari e ai servizi AWS interni utilizzati da Twitch;
  • Un concorrente Steam inedito di Amazon Game Studios;
  • Dati su altre attività di Twitch come IGDB e CurseForge;
  • Gli strumenti di sicurezza interni di Twitch.

La fuga di dati è etichettata come “parte uno”, suggerendo che potrebbero esserci altre novità. Video Games Chronicle riporta che Twitch è a conoscenza della violazione, ma la società non ha ancora informato la sua base di utenti.

La perdita non sembra includere password o informazioni sull’indirizzo degli utenti di Twitch, ma ciò non significa che queste informazioni non siano state ottenute come parte di questa violazione.

In effetti, il leaker sembra essersi concentrato sulla condivisione degli strumenti e delle informazioni aziendali di Twitch, piuttosto che sul codice che includerebbe account personali.

Fino a quando non avremo notizie, ti consigliamo di cambiare la tua password di Twitch e di abilitare l’autenticazione a due fattori sul tuo account se non l’hai già fatto.

Di recente Twitch ha lottato per contenere l’odio e le molestie. Dopo settimane di incursioni, alcuni streamer su Twitch hanno ad agosto protestato contro la mancanza di azione dell’azienda. Twitch ha risposto al movimento #DoBetterTwitch, che poi tale hashtag è stato utilizzato nel post anonimo per promuovere questo leak.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCybercrime
Quando l’individuazione degli attacchi diventa automatizzata, il rilevamento smette di scalare
Alexander Rogan - 08/01/2026

Per gran parte degli ultimi due decenni, la sicurezza informatica si è fondata su un presupposto fondamentale: le attività malevole possono essere individuate, analizzate e contrastate prima che producano danni significativi. Questo assunto ha modellato…

Immagine del sitoCybercrime
VMware ESXi violato dall’interno: quando l’isolamento delle VM smette di esistere
Redazione RHC - 08/01/2026

Un nuovo report pubblicato dall’Huntress Tactical Response Team documenta un’intrusione estremamente sofisticata individuata nel dicembre 2025, nella quale un attore avanzato è riuscito a compromettere un’infrastruttura VMware ESXi sfruttando una VM escape, ovvero l’evasione da…

Immagine del sitoCybercrime
NPM Supply Chain Attack 2025: analisi tecnica, impatto reale e come evolvono le difese
Redazione RHC - 08/01/2026

In un ecosistema digitale sempre più interconnesso, le aziende dipendono da reti di fornitori e partner per operare in modo efficiente. Tuttavia, questa interdipendenza ha trasformato la supply chain in un nuovo perimetro critico della…

Immagine del sitoCybercrime
BSOD fake e phishing perfetto: così una mail Booking.com infetta i sistemi Windows
Redazione RHC - 07/01/2026

Un messaggio di cancellazione da Booking.com con una penale elevata sembra una pratica commerciale tipica di hotel e appartamenti. Ma è proprio questo tipo di email a dare il via a una nuova campagna malware,…

Immagine del sitoHacking
Mai più in ostaggio delle AI in Windows 11. Uno script consente di disattivarle tutte
Redazione RHC - 07/01/2026

Un nuovo script open source consente agli utenti di Windows 11 di disattivare in modo esteso le funzionalità di intelligenza artificiale integrate nel sistema operativo. Il progetto, sviluppato da Zoicware, si chiama RemoveWindowsAI e nasce…