Atacantes exponen código fuente de Twitch y datos internos de la plataforma

Oct 7, 2021 | Privacidad

Twitch, la plataforma de transmisión de videojuegos de Amazon, sufrió un enorme robo de información que dejó al descubierto el código fuente de la plataforma, información sobre los montos de pago a streamers y otros datos internos de la red social, informó El País.

De acuerdo con el diario, un mensaje en el sitio 4Chan atribuido a uno de los atacantes sugiere que esta fue apenas la primera parte de la filtración, con un peso de 128 GB. La filtración contiene además los clientes de la consola de Twitch en móvil, escritorio y consola; información sobre un servicio para competir con Steam, entre otros datos.

Varios streamers de Twitch fueron confirmando con las horas que los registros son verdaderos, reporta TechCrunch, y en varios casos han llamado a sus comunidades en otras redes sociales a cambiar su contraseña en la plataforma.

La compañía también confirmó la veracidad de la información y aunque hasta el momento se desconoce si entre los archivos también se encuentran datos sensibles de personas usuarias, se recomienda que se cambie la contraseña de la cuenta y se activen las opciones de autenticación multifactorial que ofrece la plataforma.

Recientemente, el 1 de septiembre, algunas de las principales figuras de la plataforma protestaron por la falta de medidas en contra de campañas de odio (hate raids), que ocurren cuando cuentas automatizadas inundan las transmisiones con mensajes de acoso y odio.

Esta podría ser la razón detrás del ataque, ya que de acuerdo con el mensaje en 4Chan, “su comunidad es un asqueroso pozo negro tóxico, y para fomentar una mayor disrupción y competencia en el espacio de la transmisión de vídeos en línea […] en la primera parte estamos liberando el código fuente de casi 6 mil repositorios internos”.

Otra preocupación adicional es la seguridad de la plataforma tras la filtración del código fuente, ya que esto podría permitir a actores maliciosos buscar vulnerabilidades adicionales y llevar a cabo ataques en el futuro.


Imagen de Marco Verch Professional Photographer (CC BY 2.0)

Publicaciones relacionadas

Continúa impune el uso de Pegasus, a un año de las nuevas denuncias

Continúa impune el uso de Pegasus, a un año de las nuevas denuncias

Se cumple un año de que se diera a conocer un nuevo ataque digital perpetrado en contra del Centro de Derechos Humanos Miguel Agustín Pro Juárez (Centro Prodh), mediante el uso del software espía Pegasus y, pese a que la denuncia fue debidamente presentada, al día de hoy no se han dado pasos relevantes para la investigación y sanción de estos actos.