Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Redhotcyber Banner Sito 970x120px Uscita 101125
LECS 320x100 1
Il codice di Twitch e i pagamenti  dei creators online su 4chan.

Il codice di Twitch e i pagamenti dei creators online su 4chan.

6 Ottobre 2021 15:19

Sembra che Twitch sia stato violato, facendo trapelare il codice sorgente per il servizio di streaming dell’azienda e dei dettagli sui compensi dei creators. Un post anonimo sulla bacheca di messaggistica di 4chan ha rilasciato un torrent da 125 GB, che secondo loro include l’intero codice di Twitch e la sua cronologia delle commit.

Il post afferma che la violazione è stata realizzata per:

“promuovere più concorrenza nello spazio di streaming video online”.

The Verge è in grado di confermare che la perdita è legittima mentre Video Games Chronicle ha riportato per la prima volta i dettagli sulla fuga di oggi.

La perdita include quanto segue:

  • 3 anni di dettagli sui pagamenti dei creatori su Twitch;
  • La totalità di twitch.tv, “con la cronologia dei commit che risale ai suoi inizi”;
  • Codice sorgente per i client Twitch per dispositivi mobili, desktop e console per videogiochi;
  • Codice relativo agli SDK proprietari e ai servizi AWS interni utilizzati da Twitch;
  • Un concorrente Steam inedito di Amazon Game Studios;
  • Dati su altre attività di Twitch come IGDB e CurseForge;
  • Gli strumenti di sicurezza interni di Twitch.

La fuga di dati è etichettata come “parte uno”, suggerendo che potrebbero esserci altre novità. Video Games Chronicle riporta che Twitch è a conoscenza della violazione, ma la società non ha ancora informato la sua base di utenti.

La perdita non sembra includere password o informazioni sull’indirizzo degli utenti di Twitch, ma ciò non significa che queste informazioni non siano state ottenute come parte di questa violazione.

In effetti, il leaker sembra essersi concentrato sulla condivisione degli strumenti e delle informazioni aziendali di Twitch, piuttosto che sul codice che includerebbe account personali.

Fino a quando non avremo notizie, ti consigliamo di cambiare la tua password di Twitch e di abilitare l’autenticazione a due fattori sul tuo account se non l’hai già fatto.

Di recente Twitch ha lottato per contenere l’odio e le molestie. Dopo settimane di incursioni, alcuni streamer su Twitch hanno ad agosto protestato contro la mancanza di azione dell’azienda. Twitch ha risposto al movimento #DoBetterTwitch, che poi tale hashtag è stato utilizzato nel post anonimo per promuovere questo leak.

Ti è piaciutno questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCybercrime
MongoBleed (CVE-2025-14847): il database che “non perde”, sanguina
Sandro Sana - 29/12/2025

Analisi e correlazioni costruite anche grazie alla piattaforma Recorded Future (Insikt Group), che in questi casi è utile per mettere ordine nel caos tra segnali, rumor e priorità operative. C’è una tradizione natalizia che nessuno…

Immagine del sitoHacking
Login Microsoft 365 falsi, JavaScript offuscato e Cloudflare: anatomia di un phishing avanzato
Manuel Roccon - 29/12/2025

Questo articolo analizza una recente e sofisticata campagna di phishing che sfrutta la tecnica Browser-in-the-Browser (BitB) per rubare credenziali, in particolare quelle di servizi come Microsoft 365. L’attacco BitB si distingue per la sua capacità…

Immagine del sitoVulnerabilità
Uno sciame di Agenti AI trovano uno 0day da CVSS 10 nel firmware dei dispositivi Xspeeder
Redazione RHC - 29/12/2025

Quando si parla di sicurezza informatica, è facile cadere nella trappola di pensare che i problemi siano sempre lontani, che riguardino solo gli altri. Ma la realtà è che la vulnerabilità è sempre dietro l’angolo,…

Immagine del sitoVulnerabilità
L’Exploit MongoBleed è online: 87.000 istanze su internet a rischio compromissione
Redazione RHC - 28/12/2025

È stata scoperta, come riportato in precedenza, una grave vulnerabilità in MongoDB che consente a un aggressore remoto, senza alcuna autenticazione, di accedere alla memoria non inizializzata del server. Al problema è stato assegnato l’identificatore…

Immagine del sitoCyberpolitica
ChatControl UE: la protezione dei minori o l’inizio della sorveglianza di massa digitale?
Agostino Pellegrino - 28/12/2025

Dietro il nome tecnicamente anodino di ChatControl si muove una delle più profonde torsioni del rapporto tra Stato, tecnologia e cittadini mai tentate nell’Unione europea. Non è una legge “contro la pedopornografia online”, come viene…