Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Fortinet 970x120px
Redhotcyber Banner Sito 320x100px Uscita 101125
Il codice di Twitch e i pagamenti  dei creators online su 4chan.

Il codice di Twitch e i pagamenti dei creators online su 4chan.

6 Ottobre 2021 15:19

Sembra che Twitch sia stato violato, facendo trapelare il codice sorgente per il servizio di streaming dell’azienda e dei dettagli sui compensi dei creators. Un post anonimo sulla bacheca di messaggistica di 4chan ha rilasciato un torrent da 125 GB, che secondo loro include l’intero codice di Twitch e la sua cronologia delle commit.

Il post afferma che la violazione è stata realizzata per:

“promuovere più concorrenza nello spazio di streaming video online”.

The Verge è in grado di confermare che la perdita è legittima mentre Video Games Chronicle ha riportato per la prima volta i dettagli sulla fuga di oggi.

La perdita include quanto segue:

  • 3 anni di dettagli sui pagamenti dei creatori su Twitch;
  • La totalità di twitch.tv, “con la cronologia dei commit che risale ai suoi inizi”;
  • Codice sorgente per i client Twitch per dispositivi mobili, desktop e console per videogiochi;
  • Codice relativo agli SDK proprietari e ai servizi AWS interni utilizzati da Twitch;
  • Un concorrente Steam inedito di Amazon Game Studios;
  • Dati su altre attività di Twitch come IGDB e CurseForge;
  • Gli strumenti di sicurezza interni di Twitch.

La fuga di dati è etichettata come “parte uno”, suggerendo che potrebbero esserci altre novità. Video Games Chronicle riporta che Twitch è a conoscenza della violazione, ma la società non ha ancora informato la sua base di utenti.

La perdita non sembra includere password o informazioni sull’indirizzo degli utenti di Twitch, ma ciò non significa che queste informazioni non siano state ottenute come parte di questa violazione.

In effetti, il leaker sembra essersi concentrato sulla condivisione degli strumenti e delle informazioni aziendali di Twitch, piuttosto che sul codice che includerebbe account personali.

Fino a quando non avremo notizie, ti consigliamo di cambiare la tua password di Twitch e di abilitare l’autenticazione a due fattori sul tuo account se non l’hai già fatto.

Di recente Twitch ha lottato per contenere l’odio e le molestie. Dopo settimane di incursioni, alcuni streamer su Twitch hanno ad agosto protestato contro la mancanza di azione dell’azienda. Twitch ha risposto al movimento #DoBetterTwitch, che poi tale hashtag è stato utilizzato nel post anonimo per promuovere questo leak.

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Immagine del sito
Redazione

La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Attacco DDoS contro La Poste francese: NoName057(16) rivendica l’operazione
Redazione RHC - 23/12/2025

Secondo quanto appreso da fonti interne di RedHotCyber, l’offensiva digitale che sta creando problemi al Sistema Postale Nazionale in Francia è stata ufficialmente rivendicata dal collettivo hacker filo-russo NoName057(16). Gli analisti confermano che l’azione rientra…

Immagine del sito
HackerHood di RHC scopre una privilege escalation in FortiClient VPN
Manuel Roccon - 23/12/2025

L’analisi che segue esamina il vettore di attacco relativo alla CVE-2025-47761, una vulnerabilità individuata nel driver kernel Fortips_74.sys utilizzato da FortiClient VPN per Windows. Il cuore della problematica risiede in una IOCTL mal gestita che…

Immagine del sito
MongoDB colpito da una falla critica: dati esfiltrabili senza autenticazione
Redazione RHC - 23/12/2025

Una vulnerabilità critica è stata individuata in MongoDB, tra le piattaforme di database NoSQL più utilizzate a livello globale. Questa falla di sicurezza, monitorata con il codice CVE-2025-14847, permette agli aggressori di estrarre dati sensibili…

Immagine del sito
Smart TV sotto accusa: “Vi guardano mentre guardate”. La Privacy è a rischio!
Redazione RHC - 23/12/2025

Il procuratore generale del Texas Ken Paxton ha accusato cinque importanti produttori di televisori di aver raccolto illegalmente dati degli utenti utilizzando la tecnologia di riconoscimento automatico dei contenuti (ACR) per registrare ciò che i…

Immagine del sito
Apple: multa di 115 milioni di dollari dal Garante della Concorrenza e del Mercato italiano
Redazione RHC - 22/12/2025

L’Autorità Garante della Concorrenza e del Mercato italiana (AGCM) ha imposto una sanzione significativa ad Apple. La sanzione ammonta a 98,6 milioni di euro, ovvero circa 115 milioni di dollari. ed è relativa a al…