लीक्स से उत्पन्न अटकलों और अपेक्षाओं के बीच, GTA VI का लगभग तीस मिनट का ट्रेलर अगस्त के अंतिम सप्ताह में जारी किया गया था। हालांकि हैकर समूह साइबरलीक को अपने विरोध की मांगों की पूर्ति नहीं हुई, लेकिन उसका मुख्य उद्देश्य हासिल हो गया, जिससे उसके क्रिप्टोकरेंसी $CYBERLEEK से लगभग 1.5 मिलियन रियाल निकाले गए।
नेटफ्लिक्स पर इस मामले के सामने आने और हैकर समूह के बाद गायब हो जाने के बाद, इस ब्लैकमेल तंत्र को बेहतर ढंग से समझना और उन अन्य उदाहरणों पर फिर से विचार करना प्रासंगिक हो जाता है जहां गेमिंग क्षेत्र को जबरन वसूली का निशाना बनाया गया था।
जब वोलवरिन बंधक बना
दिसंबर 2023 में, इंसोमनियाक गेम्स को केवल हैकरों द्वारा उनके सर्वर पर हमले से कहीं अधिक गंभीर संकट का सामना करना पड़ा। जिम्मेदार समूह के पास कर्मचारियों, आंतरिक दस्तावेजों और महत्वपूर्ण रूप से, उन शीर्षकों पर वर्षों के काम की गोपनीय जानकारी थी जो अभी तक जनता के लिए जारी नहीं हुए थे।
मांग लगभग 2 मिलियन अमेरिकी डॉलर की थी, जिसे कंपनी ने भुगतान न करने का फैसला किया। कुछ ही दिनों बाद, 1.67 टीबी डेटा की एक मात्रा इंटरनेट पर प्रसारित होने लगी, जिसमें मार्वल के वोलवरिन से संबंधित सामग्री शामिल थी।
तुलना के तौर पर, फिल्म उद्योग में भी एक समान घटना हुई थी। 2014 में, सोनी पिक्चर्स के साथ काम करते समय, डेटा की चोरी हुई थी जहां ईमेल, फोन नंबर और व्यक्तिगत जानकारी विकीलीक्स पर उजागर की गई थी, जिसमें स्पाइडर-मैन फिल्म का विवरण शामिल था, जिसमें उस समय मार्वल द्वारा ब्रांड अधिग्रहण पर बातचीत भी शामिल थी।
मुख्य प्रश्न यह है कि विकास के चरण में एक गेम खुद निर्माता स्टूडियो के खिलाफ दमन के उपकरण में कैसे बदल सकता है?
ऐतिहासिक रूप से, रैंसमवेयर हमले अधिक सीधे तरीके से काम करते थे: अपराधी कंपनियों पर हमला करते थे, फ़ाइलों को ब्लॉक करते थे और पहुंच बहाल करने के लिए भुगतान की मांग करते थे। हालांकि, इन हमलों के विकास ने तथाकथित दोहरी जबरन वसूली पेश की है। हमलावर अब डेटा को एन्क्रिप्ट करने से पहले फ़ाइलों की प्रतिलिपि बनाते हैं, भले ही पीड़ित बैकअप का उपयोग कर सके तो भी चोरी किए गए डेटा के प्रकाशन की धमकी बनाए रखते हैं।
एक गेम स्टूडियो के लिए, यह खतरा विशेष गंभीरता लेता है। विकास में एक शीर्षक वर्षों के समर्पण, पर्याप्त निवेश और लॉन्च के रणनीतिक समय तक गुप्त रखे गए सूचनाओं का प्रतिनिधित्व करता है। एक परीक्षण संस्करण (बिल्ड), स्रोत कोड या भविष्य की योजनाओं तक पहुंच का मतलब है ऐसी चीज़ को रोकना जिसे स्टूडियो बस बदल नहीं सकता।
इस प्रकार, गेम को क्लासिक अर्थ में अपहरण करने की आवश्यकता नहीं है; केवल अग्रिम प्रतिलिपि होना ही काफी है। इस बिंदु से, स्टूडियो का अगला बड़ा लॉन्च दबाव का साधन बन सकता है।
गेम्स इतने दिलचस्प लक्ष्य क्यों हैं?
गेम स्टूडियो जबरन वसूली के इस प्रकार के लिए अत्यंत मूल्यवान संपत्ति रखते हैं: ऐसे रहस्य जो जबरदस्त सार्वजनिक रुचि जगाते हैं। सिस्टम में स्रोत कोड, बिना घोषित गेम, पात्र, पटकथाएं, विकास बिल्ड, अनुबंध और बहुवर्षीय कार्यक्रम होते हैं।
अन्य उद्योगों की तुलना में एक महत्वपूर्ण अंतर है। जबकि किसी सामान्य कंपनी के आंतरिक दस्तावेजों की चोरी ज्यादा ध्यान आकर्षित नहीं कर सकती है, GTA VI या वोलवरिन का एक अनूठा वीडियो घंटों के भीतर इंटरनेट पर तेजी से फैल जाता है क्योंकि जनता की रुचि होती है।
यही जन जुड़ाव खतरे की शक्ति को बढ़ाता है। अपराधी के लिए, चोरी की गई फ़ाइलों को खरीदने के इच्छुक व्यक्ति को खोजने की आवश्यकता को केवल उन्हें प्रकाशित करने की संभावना से कम किया जाता है, जिससे स्टूडियो को भारी नुकसान हो सकता है, जो मार्केटिंग अभियानों, निर्धारित विज्ञापनों और वर्षों के गुप्त विकास को प्रभावित करता है।
सिर्फ इंसोमनियाक ही नहीं
इंसोमनियाक का एपिसोड कोई अलग घटना नहीं है। 2021 में, साइबरपंक 2077 और द विचर के डेवलपर सीडी प्रोजेक्ट ने एक हमले का सामना किया जहां हैकरों ने अपनी divulgação की धमकी देने से पहले स्रोत कोड और आंतरिक दस्तावेज चुरा लिए थे। कंपनी ने बातचीत करने से इनकार कर दिया, और सामग्री का कुछ हिस्सा ऑनलाइन प्रसारित हो गया।
उसी वर्ष, इलेक्ट्रॉनिक आर्ट्स के करीब 780 जीबी डेटा से समझौता किया गया था, जिसमें FIFA 21 का स्रोत कोड और फ्रॉस्टबाइट इंजन से संबंधित उपकरण शामिल थे। यह मामला पारंपरिक रैंसमवेयर के रूप में शुरू नहीं हुआ था; डेटा निकाला गया और बाद में जबरन वसूली के प्रयास में उपयोग किया गया, यह दर्शाता है कि अपराधी अब दबाव डालने के लिए कंप्यूटर को ब्लॉक करने पर निर्भर नहीं हैं।
कैपकॉम और रॉकस्टार ने भी समान स्थितियों का अनुभव किया है। कैपकॉम पर हमले में, सिस्टम का उल्लंघन किया गया और फिरौती की शर्त पर कॉर्पोरेट और व्यक्तिगत जानकारी चुराई गई। वहीं रॉकस्टार के मामले में, जिसने GTA का निर्माण किया, घुसपैठिए ने कंपनी के साथ बातचीत के दौरान स्रोत कोड जारी करने की धमकी भी दी थी।
हालांकि तरीके और लक्ष्य भिन्न होते हैं, पैटर्न धीरे-धीरे पहचानने योग्य होता जाता है: हमलावरों की शक्ति न केवल स्टूडियो को पंगु बनाने की क्षमता में निहित है, बल्कि उन जानकारियों के कब्जे में भी है जिन्हें वह सार्वजनिक नहीं होने देना चाहता है।
एक लीक को बैकअप से बहाल नहीं किया जा सकता
रैंसमवेयर का शिकार एक कंपनी सर्वर पुनर्प्राप्त कर सकती है, पासवर्ड बदल सकती है, उपकरणों को पुन: स्थापित कर सकती है और बैकअप के माध्यम से फ़ाइलें प्राप्त कर सकती है। हालांकि, एक ऐसी चीज़ है जिसे इनमें से कोई भी कार्रवाई उलट नहीं सकती: इंटरनेट पर पहुंचने के बाद रहस्य।
एक गेम स्टूडियो के लिए, इसका मतलब एक बार में वर्षों की योजना का खुलासा हो सकता है। अभी तक घोषित नहीं किए गए शीर्षक, पात्र, पटकथाएं, रिलीज की तारीखें और व्यावसायिक रणनीतियाँ कंपनी द्वारा निर्धारित समय से बहुत पहले सार्वजनिक हो सकती हैं। उदाहरण के लिए, इंसोमनियाक के मामले में, लीक ने न केवल वोलवरिन के बारे में विवरण उजागर किए, बल्कि स्टूडियो की भविष्य की परियोजनाओं और योजनाओं के बारे में भी जानकारी उजागर की।
इसके अतिरिक्त, चुराए गए अधिकांश सामग्री को कभी भी सार्वजनिक उपभोग के लिए डिज़ाइन नहीं किया गया था। प्रोटोटाइप, परीक्षण वीडियो और अधूरे संस्करणों का मूल्यांकन अंतिम उत्पाद के रूप में किया जा सकता है। यह GTA VI के मामले में हुआ, जब विकास संस्करण के वीडियो प्रसारित हुए और उत्पादन के संदर्भ से बाहर उनका विश्लेषण किया गया।
इस कारण से, एक लीक का नुकसान सूचना प्रौद्योगिकी के दायरे से परे है। सर्वर को पुनर्प्राप्त और विफलताओं को ठीक किया जा सकता है, लेकिन स्टूडियो लाखों लोगों को यह भुलाने का कोई तरीका नहीं है कि उन्होंने क्या देखा है।
इस समीकरण में हमारी क्या भूमिका है?
GTA VI या वोलवरिन के बारे में जानकारी प्रकाशित करने की धमकियों की प्रभावशीलता इस बात पर निर्भर करती है कि अपराधियों को इस सामग्री में रुचि रखने वाले विशाल दर्शकों के अस्तित्व का ज्ञान है। जैसे ही कोई लीक होता है, छवियां साझा की जाती हैं, वीडियो सोशल मीडिया पर दिखाई देते हैं, और मंच प्रत्येक विवरण का विश्लेषण करते हैं, जिससे जो स्टूडियो के भीतर रहना चाहिए वह कुछ ही घंटों में इंटरनेट पर फैल जाता है।
यह मांग करना मुश्किल है कि लाखों खिलाड़ी वर्षों से प्रतीक्षित गेम के बारे में जानकारी को अनदेखा करें। जिज्ञासा स्वाभाविक है, और अक्सर जनता को अपने फ़ीड में किसी छवि या वीडियो की सटीक उत्पत्ति पता नहीं होती है। हालांकि, यह निश्चितता कि इस सामग्री का उपभोग और साझा किया जाएगा, इसे जबरन वसूली के उपकरण के रूप में इसके मूल्य को बढ़ाती है।
फ्रेंचाइजी जितनी बड़ी होगी और अगले लॉन्च की उम्मीद उतनी ही अधिक होगी, खतरे का प्रभाव उतना ही अधिक हो सकता है। इस अर्थ में, गेम की लोकप्रियता स्वयं स्टूडियो के खिलाफ काम करती है: जो इसकी सबसे बड़ी मार्केटिंग ताकत होनी चाहिए, वह चोरी की गई जानकारी को एक शक्तिशाली विनिमय मुद्रा में बदलने में मदद करती है।
हैकरों को केवल एक रहस्य चुराने की आवश्यकता नहीं है; धमकी के काम करने के लिए, उन्हें यह सुनिश्चित करने की आवश्यकता है कि हजारों लोग इसे देखने के लिए उत्सुक हैं।
जब रहस्य असली बंधक बन जाता है
पहले, रैंसमवेयर द्वारा हमला किए गए किसी कंपनी का सबसे बड़ा डर यह जानना था कि क्या वे अपनी फ़ाइलें वापस पा सकते हैं। वर्तमान में, एक गेम स्टूडियो के लिए, शायद और भी गहरी चिंता उत्पन्न होती है: क्या होगा अगर हर कोई उन्हें देख सके?
इंसोमनियाक, सीडी प्रोजेक्ट, ईए, कैपकॉम और रॉकस्टार को लक्षित करने वाले हमले दर्शाते हैं कि दबाव डालने के लिए अब किसी कंपनी के संचालन को रोकना आवश्यक नहीं है। बस वह रखना आवश्यक है जिसे उसने वर्षों तक गुप्त रखने में समर्पित किया है।
यह उद्योग के लिए डिजिटल सुरक्षा की अवधारणा को फिर से परिभाषित करता है। एक स्टूडियो की सुरक्षा का मतलब केवल सर्वर चालू रखना या अद्यतन बैकअप सुनिश्चित करना नहीं है; इसका मतलब है अभी तक घोषित नहीं किए गए खेलों, व्यावसायिक रणनीतियों, कर्मचारी डेटा और मौलिक रूप से, रचनाकारों द्वारा चुने गए समय पर जनता के लिए समर्पित वर्षों के काम की रक्षा करना।
जब तक इन जानकारियों में रुचि रहेगी, वे चोरों के लिए मूल्यवान बनी रहेंगी। और गेम की उम्मीद जितनी अधिक होगी, इस खतरे की शक्ति उतनी ही अधिक होगी।
चुनौती इस तथ्य में निहित है कि प्रणालियों को बहाल करना चोरी की गई चीज़ पर नियंत्रण वापस पाने के बराबर नहीं है। एक सर्वर को बहाल किया जा सकता है, एक पासवर्ड बदला जा सकता है, एक कंप्यूटर को प्रारूपित किया जा सकता है। लेकिन एक रहस्य, एक बार इंटरनेट पर प्रकाशित होने के बाद, सर्वर पर वापस नहीं रखा जा सकता है।
GTA VI की विस्तारित गेमप्ले वीडियो के प्रसार को देखते हुए, यह देखा जाता है कि हालांकि साइबरलीक ने अपनी क्रिप्टोकरेंसी से लाभ कमाया, रॉकस्टार के गेम के उत्साह या बिक्री पर कोई स्पष्ट प्रभाव नहीं पड़ा, यह साबित करता है कि कंपनी का नाम अब इतना प्रभावी नहीं है।
