Sirmoqlar shantajga aylandi: oʻyin sanoatidagi shantajlashish naqshini tahlil qilish
Batafsil
Olhar Digital
olhardigital.com.br

Sirmoqlar shantajga aylandi: oʻyin sanoatidagi shantajlashish naqshini tahlil qilish

Sirmoqlar va kutilayotgan narsalar ortasida GTA VI ning deyarli oʻttiz daqiqalikli treyleri avgustning oxirgi haftasida eʼlon qilindi. Gacker guruhining CyberLeek talablari qondirilmagan boʻlsa-da, uning asosiy maqsadi amalga oshdi va u kriptovalyutasi $CYBERLEEK dan taxminan 1,5 million realni olib tashladi.

Bu holat Netflixda eʼlon qilinganidan va keyin gacker guruhining yoʻqolishidan soʻng, bu shantaj mexanizmini yaxshiroq tushunish va oʻyin sektori shantajga uchragan boshqa misollarga qayta nazar qilish dolzarb ahamiyat kasb etadi.

Wolverine qanday qilib garovga olingan

2023-yil dekabr oyida Insomniac Games faqatgina serverlari hujumiga uchraganidan koʻra jiddiyroq inqirozga duch keldi. Javobgar guruh kompaniyaning xodimlari haqidagi maxfiy maʼlumotlar, ichki hujjatlar va muhim jihatdan, hali jamoatchilikka chiqarilmagan nomlar boʻyicha yillar davomida ishlangan ishlar haqidagi maʼlumotlarga ega edi.

Taqdim etilgan talab taxminan 2 million AQSh dollari miqdorida edi, bu summani kompaniya toʻlamaslikni tanladi. Bir necha kun oʻtgach, Marvelʼs Wolverine ga oid materiallarni oʻz ichiga olgan 1,67 TB hajmdagi maʼlumotlar internetda tarqalishni boshladi.

Qiyoslash uchun, kino sanoatida ham shunga oʻxshash hodisa yuz berdi. 2014-yilda Sony Pictures bilan ishlash paytida maʼlumotlar oʻgʻirlanishi sodir boʻlgan boʻlib, bu yerda elektron pochta, telefon raqamlari va shaxsiy maʼlumotlar WikiLeaksda oshkor qilingan va shu jumladan Marvel tomonidan brendni sotib olish boʻyicha muzokaralar kabi Spider-Man filmi haqidagi tafsilotlar ochib berilgan edi.

Asosiy masala shundaki, ishlab chiqilayotgan oʻyin qanday qilib ishlab chiqaruvchi studiyaga qarshi majburlash vositasiga aylana oladi?

Tarixan, ransomware hujumlari yanada bevosita tarzda ishlaydi: jinoyatchilar kompaniyalarga kirib, fayllarni bloklab, kirishni tiklash uchun toʻlov talab qilishardi. Biroq, bu hujumlarning evolyutsiyasi «ikki tomonlama shantaj» deb ataladigan narsani kiritdi. Hujumchilar endi fayllarni shifrlashdan oldin nusxalaydi va qurbon saqlash nusxalaridan foydalana olgan boʻlsa ham, oʻgʻirlangan maʼlumotlarni joyga qoʻyish tahdidi mavjud boʻladi.

Oʻyin studiyasi uchun bu tahdid maxsus jiddiy ahamiyatga ega. Ishlab chiqarilayotgan nom yillar davomida sarflangan fidoyilik, sezilarli investitsiyalar va strategik chiqarilish vaqtigacha maxfiy ushlab turilgan maʼlumotlarni ifodalaydi. Sinov versiyasiga (build), manba kodiga yoki kelajakdagi rejalariga kirish studiya oddiygina almashtira olmaydigan narsani nazorat qilishni anglatadi.

Shunday qilib, oʻyin klassik maʼnoda garovga olinishi shart emas; oldindan nusxa koʻchirilishi kifoya qiladi. Bu nuqtadan boshlab, studiyaning keyingi katta chiqarilishi bosim vositasi sifatida xizmat qilishi mumkin.

Nima uchun oʻyinlar bunday qiziqarli maqsad?

Oʻyin studiyalari bu turdagi shantaj uchun juda qimmatli aktivlarga ega: katta jamoatchilik qiziqishini uygʻotadigan sirlar. Tizimlar manba kodini, eʼlon qilinmagan oʻyinlarni, personajlarni, ssenariylarni, ishlab chiqilayotgan buildlarni, shartnomalar va koʻp yillik jadvalni oʻz ichiga oladi.

Boshqa sanoatlar bilan muhim farq bor. Oddiy korxonaning ichki hujjatlarini oʻgʻirlash katta eʼtibor tortmasligi mumkin, ammo GTA VI yoki Wolverine ning yangi videos jamoatchilik qiziqishi tufayli bir necha soat ichida internetda tez tarqaladi.

Aynan shu jamoatchilik faolligi tahdid kuchini oshiradi. Jinoyatchi uchun oʻgʻirlangan fayllarni sotib olishga tayyor odam topish zarurati, ularni shunchaki joyga qoʻyish imkoniyati bilan kamayadi, bu esa studiya uchun marketing kampaniyalariga, rejalashtirilgan reklama va yillar davomida sirli rivojlanishga katta zarar yetkazishi mumkin.

Faqat Insomniac emas

Insomniac hodisasi izolyatsiya qilingan voqea emas. 2021-yilda Cyberpunk 2077 va The Witcher ishlab chiquvchisi CD Projekt hujumga uchradi, bunda gackerlar manba kodlari va ichki hujjatlarni oʻgʻirlab, ularni oshkor qilishni tahdid qilishdi. Kompaniya muzokaralar qilishdan bosh tortdi va materialning bir qismi onlayn tarqalib ketdi.

Oʻsha yili Electronic Arts da FIFA 21 ning manba kodi va Frostbite dvigateli bilan bogʻliq vositalarni oʻz ichiga olgan taxminan 780 GB maʼlumot buzilgan edi. Bu holat anʼanaviy ransomware sifatida boshlanmadi; maʼlumotlar oʻgʻirlab, keyinchalik shantaj qilish urinishida ishlatildi, bu jinoyatchilar bosim oʻtkazish uchun kompyuterlarni bloklashga bogʻliq emasligini koʻrsatadi.

Capcom va Rockstar ham shunga oʻxshash vaziyatlarni boshdan kechirgan. Capcom hujumida tizimlar buzilgan va qarz talab qilish sharti ostida korporativ va shaxsiy maʼlumotlar oʻgʻirlangan. Rockstar holatida esa, GTA uchun javobgar boʻlgan hujumchi muzokaralar davomida kompaniya bilan manba kodini oshkor qilishni tahdid qilgan.

Usullar va maqsadlar farq qilsa-da, naqsh asta-sekin aniqlanib boradi: hujumchilarning qudratida studiyani toʻxtatish qobiliyati emas, balki u ochiq boʻlishiga yoʻl qoʻyolmaydigan maʼlumotlarga egalik bor.

Sirni zaxira nusxasidan tiklash mumkin emas

Ransomware qurboni boʻlgan kompaniya serverlarni tiklashi, parollarni oʻzgartirishi, uskunalarni qayta oʻrnatishi va zaxiralardan fayllarni olishi mumkin. Biroq, bularning hech biri qaytarib boʻlmaydigan bir narsa mavjud: internetga kirganidan keyingi sir.

Oʻyin studiyasi uchun bu bir vaqtning oʻzida yillar davomida rejalashtirishning oshkor boʻlishi mumkinligini anglatadi. Hali eʼlon qilinmagan nomlar, personajlar, ssenariylar, chiqarilish sanalari va savdo strategiyalari kompaniya belgilagan muddatdan ancha oldin jamoatchilik uchun ochiq boʻlishi mumkin. Masalan, Insomniac holatida, sirmoqlar Wolverine haqidagi maʼlumotlar bilan bir qatorda studiyaning kelajakdagi loyihalari va rejalariga oid maʼlumotlarni ham oshkor qildi.

Bundan tashqari, oʻgʻirlangan materialning katta qismi hech qachon jamoatchilik isteʼmoli uchun moʻljallanmagan. Prototip, sinov videolar va toʻliq boʻlmagan versiyalar yakuniy mahsulot kabi baholanishi mumkin. Bu GTA VI holatida sodir boʻldi, chunki ishlab chiqilayotgan versiyaning videolar tarqalib, ishlab chiqarish konteksti tashqarisida tahlil qilindi.

Shu sababli, sirmoqning zarari axborot texnologiyalari sohasi chegaralaridan tashqariga chiqadi. Serverlar tiklanishi va xatolar tuzatilishi mumkin, ammo studiya millionlab odamlarga nimalarni koʻrganlarini unutishni majburlay olmaydi.

Va bizning roli qanday?

GTA VI yoki Wolverine haqidagi maʼlumotlarni joyga qoʻyish tahdidining samaradorligi jinoyatchilarning bu kontentga katta qiziqqan keng jamoatchilik mavjudligi haqidagi bilimiga bogʻliq. Sirmoq sodir boʻlgan zahotiyoq, tasvirlar baham koʻriladi, videolar ijtimoiy tarmoqlarda paydo boʻladi va forumlar har bir tafsilotni tahlil qiladi, natijada studiya ichida qolishi kerak boʻlgan narsa bir necha soat ichida internetda tarqaladi.

Yillar davomida kutilayotgan oʻyin haqidagi maʼlumotlarni millionlab oʻyinchilardan eʼtiborsizlik qilishni talab qilish qiyin. Qiziqish tabiiydir va koʻpincha jamoatchilik oʻz feedidagi tasvir yoki videoning aniq manbasini bilmaydi. Biroq, aynan shu kontent isteʼmol qilinishi va baham koʻrilishi kafolati uni shantaj vositasi sifatida qiymatini oshiradi.

Franchize va keyingi chiqarilishga boʻlgan kutish qanchalik katta boʻlsa, tahdid taʼsiri shunchalik katta boʻlishi mumkin. Bu maʼnoda, oʻyinning oʻzi mashhurligi studiyaga qarshi ishlaydi: uning eng katta marketing ustunligi oʻgʻirlangan maʼlumotlarni kuchli almashinuv vositasiga aylantirishga yordam beradi.

Hujumchilar nafaqat bir sirni oʻgʻirlashlari kerak; tahdid ishlamasi uchun ular minglab odamlar uni koʻrishga ishtiyoqli ekanligiga amin boʻlishlari kerak.

Sir haqiqiy garovga aylanganda

Avvalgi paytlarda ransomware hujumiga uchragan kompaniyaning eng katta qoʻrquvi fayllarini tiklashi mumkinmi edi. Hozirgi kunda, oʻyin studiyasi uchun balki yanada chuqurroq tashvish tugʻiladi: agar hamma uni koʻra olsa nima boʻladi?

Insomniac, CD Projekt, EA, Capcom va Rockstar ga qaratilgan hujumlar, bosim oʻtkazish uchun kompaniyaning ishlashini toʻxtatish shart emasligini koʻrsatadi. Ular shunchaki u yillar davomida maxfiy ushlab turgan narsaga ega boʻlishlari kifoya.

Bu sanoat uchun raqamli xavfsizlik tushunchasini qayta belgilaydi. Studiyani himoya qilish serverlarni ishga tushirishni saqlash yoki yangilangan zaxiralarni taʼminlashdan koʻproq narsani anglatadi; bu hali eʼlon qilinmagan oʻyinlarni, savdo strategiyalarini, xodimlar maʼlumotlarini va fundamental ravishda ijodkorlar tanlagan vaqtda jamoatchilik uchun moʻljallangan yillar davomida ishlangan ishni himoya qilishni anglatadi.

Bu maʼlumotlar qiziqish mavjud boʻlgan vaqtda, oʻgʻirlaganlar uchun qiymatni saqlab qoladi. Va oʻyinga boʻlgan kutish qanchalik katta boʻlsa, bu tahdidning qudratli boʻlishi shunchalik katta boʻladi.

Muammo shundaki, tizimlarni tiklash oʻgʻirlangan narsani nazoratga qaytarish bilan teng emas. Server tiklanishi, parol oʻzgartirilishi, kompyuter formatlash mumkin. Ammo internetga joylashtirilgan sirni serverga qaytarib qoʻyish mumkin emas.

GTA VI ning kengaytirilgan oʻynash videosi eʼlon qilinganligini hisobga olsak, CyberLeek kriptovalyutasi orqali foyda koʻrgan boʻlsa-da, Rockstarning oʻyini uchun ishtiyoq yoki sotuvlarda sezilarli taʼsir kuzatilmagan, bu kompaniya nomining endi bunday kuchli emasligini isbotlaydi.

Mashhur