Великие игроугонщики: как за двадцать лет менялась природа утечек игр
От украденного с завода лицензионного диска до взлома от школьника под арестом: вспоминаю крупные утечки как GTA, так и всей индустрии, чтобы понять — как и зачем?
За помощь со статьёй спасибо редакции FunPay.
Конечно, GTA, несмотря на свой статус, не отражает истинного масштаба культуры сливов. Вокруг этого «ремесла» собираются целые форумы, геймерское сообщество воспринимает всё чаще как бесплатное шоу и требует хлеба и зрелищ, в то время как разработчики принимают чудовищные усилия, чтобы избежать потери конфиденциальных данных.
Но как развивались сливы? Как на них повлияло развитие технологий и корпоративной культуры? С каким испытаниями сталкивалась индустрия, и какими последствиями для компаний, игроков и хакеров оборачивались утечки? Рассказываю в этом материале, стартуя с самой горячей темы.
Grand Theft Auto давно стала культовой среди геймеров всего мира. Командование одной из пехотных дивизий армии США даже предложило четырехдневный отпуск (с 20 по 23 ноября) в качестве бонуса за продление контракта, чтобы они не пропустили историческое событие и при этом продолжили службу.
Программа действует для тех, кто продлит службу с 1 августа по 14 ноября и при этом из 130 бойцов батальона 20 человек уже приняли предложение.
Не удивительно, что вокруг этой игры то и дело всплывают различные слухи, утечки и скандалы, лишь малая часть из которых имеет под собой доказательную базу. Но случай, произошедший несколько дней назад, похоже, как раз из таких.
- Возможная катастрофа Rockstar: слив ПК-билда игры
- Слив GTA VI с помощью телевизора
- Диск, который не должен был попасть в интернет…
- GTA IV: тот же фокус, но уже с банхаммером
- GTA V: теперь достаточно ошибиться в настройках
- Наглый хакер и почта великого Габена
- И посыпались dev-билды в Интернет
- Когда целью становится вся система
- Сливы во имя… Чего?
- Сохранить. Удержать. Защитить.
- Последняя утечка — не последняя
Возможная катастрофа Rockstar: слив ПК-билда игры
27 августа у нас по плану состоится An Extended Look — расширенный показ геймплея игры, сначала на Netflix, а через шесть часов — на YouTube и официальном сайте. Но к ужасу Rockstar, четыре дня назад, 18 августа, в Интернете начали появляться свежие сливы по игре с большим количеством деталей.
Сливер под ником CyberLeek показал систему ближнего боя, физику машин, новые механики взаимодействия с игровыми объектами, «сырой» визуал игры и множество других деталей из билда, предположительно, 2023 года. В сумме на момент написания статьи (утро 22 августа) — шесть роликов, которые энтузиасты уже разбирают по кадрам.
Фейк? Судя по яростной реакции Take-Two, которая тут же начала удалять публикации по DMCA, кто-то опять допустил ПОТЕРЮ ДОРОГОСТОЯЩЕГО ОБМУНДИРОВАНИЯ.
По слухам, с этим связана Rockstar India (мол, кто-то из сотрудников открыл фишинговую ссылку на почте), но пока в деле не разберётся полиция или ФБР, подтвержденной информации можно не ждать.
На самих видео стоит «вотермарка» CyberLeek, а вместе с ней — QR-код и реклама криптовалюты. Я, кстати, решительно призываю не «кормить тролля» и не покупать нестабильный мем-коин. За который, к тому же, на сайте хакера шло голосование, что слить дальше. Именно так мы увидели ролик с полётом на самолёте, но сайт оперативно «снесли», из-за чего сливщику пришлось уйти в Telegram-подполье и на зеркала ресурса.
Пока не понятно, что является его основным мотивом — желание заработать денег на крипте, или стремление выступить с манифестом, полный текст которого хакер опубликовал чуть позже на своем сайте.
В нём всё сводится к отказу от цифровых предзаказов, отказу от изданий, блокирующих контент в одиночной игре и обязательству поддерживать одиночку игры после закрытия серверов, сохраняя к ней доступ навсегда. В противном случае, хакер угрожает не только Rockstar, но и другим корпорациям.
Эти три заповеди являются нижней границей — а не верхней — того, что приемлемо. Если издатели нарушают их, они будут целью. CYBERLEEK продолжит нарушать их операции, пока они не сделают публичное заявление и извинение с конкретным обязательством исправить причинённый вред. Никаких частных переговоров. Никаких тихих урегулирований. Публика видит это, или «утечки» не прекращаются.
Издателям следует остерегаться. Если CYBERLEEK может добраться до Rockstar, никто не в безопасности. Это послание всем большим корпорациям: ведите себя хорошо, или станете следующей целью.
Пожалуй, самое тревожное в этой ситуации — возможное наличие играбельного PC-dev-билда у хакера: в одном из видео он буквально написал выстрелами на стене «Утечка», так что это вряд ли просто видео-файлы, попавшие к нему в руки. Наличие именно сборки для ПК подозревают из-за присутствия в видео исполняемых отладочных файлов, которые на консоли из-за закрытости экосистемы запустить слишком сложно и муторно.
Если у злоумышленников действительно находится полноценная или близкая к полноценной dev-сборка, масштаб последствий может быть значительно выше обычной утечки видеороликов.
Слив GTA VI с помощью телевизора
Подобные случаи с GTA — не редкость. Стоит вспомнить хотя бы слив GTA VI 2022 — тогда проект пережил ещё одну, куда более крупную утечку. Знакомьтесь, Арион Куртаж (Arion Kurtaj), член международной хакерской группировки Lapsus$ под ником TeaPotUberHacker. Пацан (ему на тот момент ему было 18 лет), слил 90 роликов по игре, находясь под британским полицейским надзором.
Да, всё так. Обстоятельства слива похожи на мем. На момент совершения кибератаки Куртаж уже находился под залогом за предыдущие взломы компаний Nvidia и британского интернет-провайдера BT. Полиция изъяла его личный ноутбук и поселила парня в номер недорогого отеля сети Travelodge под домашний арест, запретив ему выход в интернет.
Не имея компьютера, парень использовал ТВ-приставку Amazon Fire TV Stick, подключенную к гостиничному телевизору, а также недавно купленный смартфон, клавиатуру и мышь.
С помощью этих девайсов он сумел внедриться (не спрашивайте, как), во внутренний корпоративный мессенджер Slack компании Rockstar Games, откуда и выгрузил кучу материалов, оставив напоследок сообщение: «Если разработчики не свяжутся со мной в Telegram в течение 24 часов, я начну публиковать исходный код». Разработчики не ответили, и вместе с почти сотней роликов в Интернет полетела часть исходного кода игры.
Что по итогу? Посадили, конечно. Правда не сразу. Из-за тяжёлой формы аутизма, суд признал его невменяемым для стандартного процесса.
В декабре 2023 парня приговорили к бессрочному содержанию в специализированной психиатрической клинике закрытого типа, так как у парня был настоящий гиперфикс именно на хакерскую деятельность. Серьёзно, вы видели его послужной список?
В 2021 году он взломал системы крупнейшего британского интернет-провайдер BT Group и мобильного оператора EE, шантажируя их и угрожая удалить данные пользователей. В феврале 2022 года он утащил у NVIDIA около 1 терабайта данных, включая конфиденциальные схемы видеокарт и исходные коды драйверов. В сентябре 2022 ломанул финтех-сервис Revolut, так же, находясь под залогом, получив доступ к персональным данным клиентов банка. А через два дня после этого — ещё и пролез во внутренние системы Uber. И уже после этого приступил к GTA.
И это я не говорю про его действия в составе группировки — они с помощью социальной инженерии (фишинговые ссылки, поддельные SIM-карты) ломали и Microsoft, и Samsung, и Cisco с T-Mobile (американские телеком-гиганты). Когда парень слегка пришёл в себя этим летом, его перевели в обычную тюрьму. Теперь он ожидает повторного судебного разбирательства.
Сама же Rockstar тогда прокомментировала утечку, заявив, что на разработку игры произошедшее не повлияло, но спустя год в ходе судебного разбирательства стало известно, что это принесло финансовые потери в размере 5 миллионов долларов, плюс обесценило тысячи часов работы.
Но для студии это не впервой — случаи были. Каждый, чёрт возьми, раз.
Диск, который не должен был попасть в интернет
В конце концов, практически полноценная версия San Andreas для PS2 попала в сеть почти за неделю до релиза, а вместе с ней — материалы вроде изображения обложки и руководства. Это случилось 20 октября 2004 года — тогда образ диска распространяли через P2P-сети и IRC-каналы. На следующий день Take-Two выпустила официальное заявление.
Мы относимся к краже нашей интеллектуальной собственности чрезвычайно серьезно и предпринимаем агрессивные действия по расследованию этого дела.
И ведь не обманула — уже в июне следующего года виновник был осужден, чему на сайте Министерства юстиции США посвятили пресс-релиз, доступный и сейчас.
Из него мы узнаём, насколько… обыденным и абсурдным был слив в далёком 2004 году. Тогда 22-летний Стивен Доттоли, работавший на заводе по прессовке дисков Technicolor в городе Питман, штат Нью-Джерси… просто вынес прямо со сборочной линии готовые копии игры, включая коробки, обложки и мануалы (руководства).
Он сфотографировал все материалы, слил снимки в сеть, а файлы самой игры передал сообщникам из варез-групп, которые и выложили образ диска в интернет за 6 дней до релиза. «Олды» могут припомнить эту историю про «14 украденных дисков», но точное количество копий игры так и остался неизвестным.
Важно то, что San Andreas утекла именно как физический продукт задолго до того, как покупатели получили возможность смести игру с полок магазинов. А значит слабым звеном, в большинстве случаев, в то время были именно каналы производства и распространения. Никаких серверов, никаких корпоративных мессенджеров — только наглый работник завода и один готовый к продаже диск.
Это, кстати, ещё один аргумент Rockstar в пользу отказа от физических копий и вероятная причина, по которой покупатели коробок найдут внутри только ключ игры.
Правда, вполне возможно, что от слива не спасёт даже это.
GTA IV: тот же фокус, но уже с банхаммером
С GTA IV в 2008 году произошло нечто похожее. Игра должна была выйти 29 апреля. За неделю до релиза Rockstar начала массово отгружать коробки с игрой на склады и магазины по всему миру. В этот раз ушлых работников завода не оказалось, но на смену им пришли сами продавцы — несколько мелких торговых точек, в основном в Европе, наплевали на строжайший запрет продаж до релиза и выдали предзаказы покупателям на несколько дней раньше. Но, как можно догадаться...
Примерно 23–24 апреля один из таких дисков для Xbox 360 попал в руки участников варез-сцены (ребята, создающие пиратские образы игр) и за 5 дней до официального релиза игра попала на торрент-трекеры, откуда каждый мог скачать образ и записать его на диск.
Сеть сразу заполонили геймплейные ролики и спойлеры. YouTube не справлялся с модерацией: игру стримили, спойлерили концовку и выкладывали прохождение миссий.
При этом Microsoft и Rockstar предупреждали о мониторинге раннего доступа, а пользователи пиратских/модифицированных версий рисковали получить бан Xbox Live. И хотя это не три месяца до релиза, для Rockstar и многих игроков, ловивших спойлеры, подобный слив стал неприятной ситуацией.
GTA V: теперь достаточно ошибиться в настройках
В 2013 году GTA V наступила на совершенно другие грабли, но с похожим результатом. За три недели до релиза, 23 августа, европейский PlayStation Store из-за ошибки в системе предварительной загрузки позволил некоторым пользователям заранее скачать часть цифровых файлов игры.
Архив весил 18 Гб и был зашифрован, но это не помешало фанатам: они сразу принялись потрошить цифровую добычу, извлекая из игры аудиофайлы и фрагменты кода, распространяя спойлеры и детали сюжета. Все опции кастомизации, детали тюнинга и мини-игр, рекламные ролики и треки радио, описание всех трёх вариантов финального выбора — в Интернет было банально опасно заходить.
Как вы понимаете, мы глубоко разочарованы утечками и спойлерами, которые распространяются в преддверии запуска игры. GTA V — это результат многих лет напряженной работы огромного количества людей по всему миру, и мы невероятно взволнованы тем, что уже 17 сентября вы наконец-то сможете оценить её так, как это и задумывалось изначально.
Администраторы фанатских сайтов тогда ввели жесткую модерацию и банили любого, кто публиковал материалы этой утечки. Компания действовала также:
Пожалуйста, не распространяйте спойлеры и утечки на нашем сайте и не позволяйте делать это другим. Как и в случае со всеми остальными играми, у нас действует строгая политика нулевой терпимости к публикации защищенных авторским правом материалов, данных из кода игры или спойлеров. Любой, кто продолжит размещать подобный контент, потеряет право оставлять комментарии на нашем сайте до релиза игры, а его аккаунт в Social Club может быть заблокирован.
Произошедшее сейчас выглядит как первый звоночек нашей нынешней реальности — с повышением популярности «ранних доступов за премиум-издания», всё чаще возникают ситуации, когда пираты начинают играть раньше, чем обладатели стандартного лицензионного издания — благодаря покупателям deluxe-копий, «любезно поделившимся» игрой, как это случилось, например, со Starfield.
И к вопросам о правах доступа мы ещё вернёмся. Но сейчас я хочу затронуть индустрию в целом, а не только многострадальную легендарную серию.
Наглый хакер и почта великого Габена
Сливали не только GTA, вообще нет. В истории игровой индустрии полно случаев, когда в Интернете оказывались не только сама игра, но и её «внутрянка» — от деловых переписок, до исходного кода. Сливали по ошибке, умышленно, ради выгоды, славы, да даже просто так.
Сначала я пытался «привязать» дату слива к его обстоятельствам — объему потерянной информации, её ценности, масштабу произошедшего и «крутости» виновника. Получилась бы крутая градация. Мол, на заре индустрии воровали диски, а теперь бац — и вынесли через социальную инженерию половину исходников крупнейшей игры в истории. Получилось бы красиво и наглядно, по-киношному. Но циферки, что называется, не сошлись — каждое происшествие оказалось по-своему уникальным, но от того не менее интересным.
Так, в 2003 году Valve столкнулась с крайне показательным случаем. В начале октября в Интернете оказался исходный код Half-Life 2, который украли практически из под носа самого Гейба Ньюэлла, который в какой-то момент стал замечать странности в рабочей среде и личной почте.
И, опять же, виновником оказался не гениальный программист, а удачливый энтузиаст. У Акселя Гембе не было продвинутого хакерского ПО, зато имелись навыки и фанатизм по Half-Life.
В подростковом возрасте он поймал на компьютер вирус-стиллер, который крал лицензионные ключи у владельца, и... заинтересовался. Разобрался в устройстве, начал писать свой и за годы так поднаторел в этом.
Он создал Agobot (Ago — его ник в сети). Программа маскировалась под кряки, читы и генераторы ключей, после запуска на компьютере жертвы вытаскивая ключи, прописанные в реестре, и пересылая их почтой хакеру. Но со временем Agobot превратился в полноценный вирус, способный перехватывать компьютер полностью. И будучи ярым фанатом Half-Life, Аксель решил пощупать защиту Valve.
Я просто сканировал порты и наткнулся на сервер Valve. Их сеть была очень плохо защищена, и мне не составило труда получить права администратора.
И Аксель туда проник. Целых полгода, с марта по октябрь 2003, он шпионил за компанией. Сначала он установил на серверах Valve несколько бэкдоров, обезопасив себя от смены паролей, и настроил удалённый доступ к серверу компании.
Он читал переписку Гейба, узнавал самые свежие и секретные новости о ходе разработки, выкачал исходный код (а объём данных в 2003 году был огромен) за несколько дней.
А потом выяснилось, что украденный код — не готовая игра. Гембе попытался запустить его на своём компьютере, внёс изменения, чтобы получить хотя бы базово работающую версию, но полноценной игрой это, разумеется, не было. Сам он вспоминал, что у него оказался только основная ветка разработки, а многочисленные ветки разработки он даже не мог толком проверить.
И тут случился настоящий Suffering From Success — Аксель страдал от того, что владеет величайшей тайной игровой индустрии и похвастался перед знакомым из варез-сообщества. Передал ему файлы по IRC-каналу, взял «честное слово фаната», что те останутся в секрете... И на следующий день обнаружил их на публичном torrent-трекере.
Когда 2 октября 2003 года интернет взорвался от новости об утечке, а Гейб Ньюэлл официально подтвердил кражу кода, Аксель осознал весь масштаб катастрофы. Он понял, что нанес любимой компании колоссальный ущерб.
Мучимый чувством вины и глупой подростковой наивностью, спустя несколько месяцев он совершил свой самый безумный поступок: он написал Гейбу Ньюэллу электронное письмо с признанием — подробно написал, как именно проник в Сеть и рассказал, как исправить это. И в конце... Прикрепил своё резюме на работу в отдел кибербезопасности. Да, он фанатично обожал Valve.
В дело включились ФБР (материалы дела), которые хотели заманить его на территорию США и судить (ему грозило до 10 лет тюрьмы), но, благо, ФБР должны были уведомить о своём плане немецкую полицию. Те посчитали это вмешательством в суверенитет страны и, совершив штурм дома, выдали парню два года условно, не пустив при этом на другой континент.
Half-Life 2 тогда перенесли. Но, как всплыло позже, взлом был просто идеальной маркетинговой причиной — игра к тому моменту не была готова, поэтому даже если бы взлома не было, проект вряд ли бы вышел в срок. Так что, в какой-то степени, парень даже помог студии не ударить в грязь лицом.
И посыпались dev-билды в Интернет…
Аксель не был единственным, кто хотел поиграть раньше релиза. И здесь реальность в очередной раз разрушает образ «хакеров, которые сидят и пишут какие-то строчки кода, мастерски ломая сервера компаний».
Социальная инженерия — бессердечная сука, как и гравитация. Куда чаще игру сливают не тру-хацкеры, вроде Акселя, а ушлые ребята, которые способны уболтать участников тестирования под NDA «поделиться приколом». Как получилось с Акселем, да.
Так я, несколько размыто, подвожу к ситуации с Gears of War 3, играбельный билд которой утёк в Сеть почти за три месяца до релиза 20 сентября 2011 года, в начале июля. На торрентах выложили билд от мая, в котором пусть и были частично сломаны скрипты, отсутствовали текстуры и кат сцены, но саму одиночную кампанию можно было пройти полностью.
Источником слива предположительно оказалась Epic Games. Хакеры из группировки Xbox Underground сумели взломать внутреннюю сеть студии с помощью SQL-инъекций и брешей в безопасности корпоративных сайтов.
Проникнув в систему, взломщики обнаружили исходный код и рабочую предрелизную сборку шутера. Скачанные файлы быстро разошлись по закрытым хакерским сообществам и в итоге были слиты на Pirate Bay, из-за чего игра оказалась на торрент-трекерах за несколько месяцев до официального релиза.
Но некоторым пиратам пришлось несладко — Microsoft и Epic Games следили за ситуацией и теми, кто распространял и запускал пиратский билд или публиковал спойлеры, и банили их учётные записи в Xbox Live и сетевых режимах будущей игры.
И это случай — лишь первый вестник изменившегося паттерна разработки. Со временем студии разрастались, скорость интернета пробила отметку в сотню мегабит, а масштабы разработки заставляли кооперироваться между собой сразу несколько студий. Распределённая система проекта начала трещать по швам. Стоило одному из сотен участников процесса дать слабину — и в Сеть утекала и сама игра, и внутрянка компаний.
Из свежего и громкого — почти играбельный дев-билд Warhammer 40,000: Space Marine 2 в июле 2024 года. Тогда можно было пройти большую часть игры и даже поглядеть на серверную архитектуру.
В том же году в Сеть утекли наработки по Project Rene — следующему крупному проекту во вселенной The Sims. Dead Island 2? В 2020 году в Сеть попал ранний билд Dead Island 2 от Yager, созданный в середине 2010-х, и выглядела игра совсем иначе, чем вышедшее в итоге продолжение. Dragon Age, упаси Габен, The Veilguard? Добрый альфа-тестер поделился записью геймплея.
Star Wars Jedi: Survivor, Horizon Forbidden West, Diablo IV — где-то утекали целые играбельные сборки, где-то — записи геймплея или подробности процесса. Программисты, дизайнеры, тестировщики. Неосторожное слово, слишком простой пароль, умышленный вред…
Система стала настолько большой, что шанса спастись от утечек для крупных проектов почти нет. Кто-то да ошибётся. И иногда, к сожалению, ошибка может стоить даже дороже игры. Но что может быть дороже игры? Всё просто — личные жизни самих разработчиков.
Когда целью становится вся система
В феврале 2021 года CD PROJEKT стала жертвой ransomware-атаки. Компания обнаружила вторжение 8 февраля: вредоносное ПО зашифровало часть файлов во внутренней сети, в том числе файлы с персональными данными нынешних и бывших сотрудников и подрядчиков.
Позже компания сообщила, что незаконно полученные во время атаки внутренние данные, возможно, распространяются в интернете. И, что ещё страшнее, среди них могут находиться персональные данные нынешних и бывших сотрудников.
При этом хакеры не ограничились шифрованием данных для последующего шантажа. Они также написали, что скопировали исходный код Cyberpunk 2077, The Witcher 3, Gwent и необъявленной версии The Witcher 3, а также внутренние документы бухгалтерии, администрации, юридического отдела, HR и данные об инвесторах. То есть значительную часть критически важной внутренней информации компании. Многие секреты. Многие детали. Всё, что каждая порядочная компания стремится скрыть, пусть даже на всякий случай.
Ответственность повесили на хакерскую группировку HelloKitty. Дело передали полиции, привлекли Интерпол и Европол, но личности виновников так и не установили. CDPR отказалась платить выкуп и вести переговоры с атакующими, поэтому тем пришлось продавать данные на закрытом аукционе. Если верить группировке, успешно.
При этом исходный код «Гвинта» спустя несколько дней оказался в сети, а компания так и не смогла точно установить размер утечки, но существенно усилила меры безопасности: данные восстановили, защиту перестроили, аккаунты внутренней сети перенастроили. И вроде бы всё улеглось.
…лишь для того, чтобы через два года с подобной катастрофой столкнулась другая компания — авторы «Человека-паука» и ещё не вышедшей игры по Росомахе. 12 декабря 2023 года хакерская группировка Rhysida заявила о взломе Insomniac Games.
Sony информацию подтвердила и сразу же начала расследовать инцидент. Здесь речь идёт о, скорее, желании заработать — группировка пригрозила публикацией данных, если не получит выкуп. И даже запустила аукцион со стартовой ценой в 50 биткоинов (примерно 2 миллиона долларов).
Когда покупателей не нашлось, группировка сдержала слово: в сеть попали почти 1,7 терабайта данных (1,3 миллиона файлов). Часть осела на их сайте, часть — на даркнет-ресурсах, откуда тут же начала расползаться по Интернету.
В массиве, помимо Wolverine, были куда более «опасные» данные: сканы паспортов, внутренняя переписка, документы отдела HR, сведения о зарплатах и бонусах, лицензионные соглашения и неофициальные договорённости.
Есть и ещё одна проблема — потенциальная ценность такой информации для инвесторов. В Сеть тогда утекли не только важные данные сотрудников, но и графики выхода новых проектов, отчёты о продажах многих проектов Sony, и информация, окупилась та или иная игра, или нет. Эти данные напрямую влияют на стоимость компании. В теории, будь у Sony проблемы в тот период с успешными проектами — эти данные могли бы подтолкнуть инвесторов к закрытию нескольких студий.
Современные сливы стали куда опаснее, чем публикация полу-рабочего экземпляра игры. Экосистема разработки настолько сложна, что проникновение в неё открывает доступ не только к самой игре, но и к финансам, планам, персональным данным, контрактам и внутренней коммуникации. В том числе к вещам, публикация которых может уничтожить репутацию компании или отдельных сотрудников.
Сливы во имя… Чего?
Теперь, когда мы пробежались по довольно большому количество случаев «цифровых ограблений», можно попытаться ответить на вопрос: А зачем? Зачем сливеры публикуют детали и билды, рискуют свободой? Ну, кроме случайности, как это было с Sony и GTA V.
Один из наиболее очевидных мотивов — деньги. Угрозы в стиле «Мы украли и опубликуем, платите!» часто не работают. Поэтому хакеры начали взламывать и шифровать данные, став олицетворением пословицы «Хочешь сделать человека счастливым — забери у него всё, а потом верни хотя бы половину». Если не заплатит разработчик — заплатят другие хакеры, как получилось с CDPR.
А может и просто заплатит, и случай со взломом не попадёт в Сеть. Исследование Ransomwhere на основе блокчейн-транзакций собрало 13,5 тыс. платежей более чем 87 группировкам на общую сумму свыше $118 млн за исследуемый период.
Другой мотив — желание поиграть. Да, банально и просто, но физические копии утекали именно таким образом. Желание получить игру раньше остальных или просто дать возможность поиграть тем, у кого этой возможности нет — альтруисты среди сливеров тоже есть.
В 2010 году парень с ником 504Ghostmaker купил через форум копию Black Ops до её официального релиза. Он не собирался сливать её, просто хотел поиграть и дать поиграть друзьям.
Я никогда не делал копию игры. Я никогда не говорил, что собираюсь слить эту игру, — объяснил он. — Собирался ли я дать копию своим друзьям? Да… Я хотел поиграть в свою игру… Лучшую игру, в которую я когда-либо играл… Я бы не продал её даже за миллион долларов
Но, к его огорчению, Activision в то время наняла IP Cybercrime, которая занималась борьбой с пиратством. А партию дисков как раз украли с завода в Алабаме, после чего они и появились в продаже. Поэтому вскоре 504Ghostmaker позвонили люди из IP Cybercrime и вежливо попросили вернуть копию, что он и сделал.
Любопытство, тщеславие, доказательство того, что у тебя действительно есть доступ — большинство причин таких сливов лежит в плоскости психологии. Даже нынешняя ситуация с CyberLeek, отчасти, — это лишь его желание привлечь к проблеме физических копий и «обрезанных стандартных изданий» внимание.
Хотя в его случае весь альтруизм портит попытка продвинуть при этом свою крипту. Это уже привело к тому, что движение Stop Killing Games открестилось от связей с хакером, осудив использование незаконных методов и криптопродвижение.
Сохранить. Удержать. Защитить.
И да, я только что процитировал расшифровку аббревиатуры SCP и, по сути, их девиз.
Вот только в случае со сливами это практически невозможно. Не в наше время. Не потому, что существует какой-то сверхгениальный хакер, способный взломать любую компанию. Всё проще.
Чтобы создать игру — её нужно видеть. Запускать, тестировать и сертифицировать. Продвигать и патчить, следить за работой серверов. В центре всех этих действий находится человек. А значит, всегда присутствует человеческий фактор.
Ситуация стала хуже по той причине, что гигантское рабочее пространство без должной настройки слишком уязвимо из-за своей монолитности, если доступы плохо сегментированы и пользователям выданы избыточные права. Редко когда работников «сажают по виртуальным офисам», строго очерчивая доступные им ресурсы.
Часто, при желании, дизайнер может залезть и посмотреть в код проекта, а тестировщик — поглядеть на ассеты игры, чтобы напрямую указать на баг. Всё это рождает ситуацию масштаба, когда проникнув во внутреннюю сеть злоумышленник может выкачать не фрагменты игры или саму игру, но и весь процесс разработки.
И последствия у подобного могут быть самыми разными. В первую очередь сливы вредят репутации компании и моральному духу команды. Так, например, утечки 2022 года по GTA VI стоили Rockstar около 5 миллионов долларов и тысяч часов рабочего времени сотрудников на устранение последствий и усиление защиты.
Шантаж и риски безопасности — тоже штука неприятная. Никому не хочется видеть свои паспортные данные или размер зарплаты в Сети только потому, что кто-то пробрался в корпоративный ящик.
Наконец, сильно страдает маркетинговый отдел. Вместо контролируемого «прогрева» аудитории выкладкой трейлеров и деталей проекта в нужный момент, компания вынуждена мараться в неприятном процессе страйков и ликвидации последствий слива, выставляя себя этаким злодеем для части Интернет-сообщества.
Да и, будем честны, первое впечатление складывается лишь раз, а случайно пойманный спойлер может сильно подпортить настрой к проекту. Люди, увидевшие мельком недоделанную игру просто проскролят, но сложат неверное впечатление о проекте.
Но можно ли защититься от этого?
Полностью — нет. Не сейчас, когда версий игры может быть десятки — одна у дизайнера, другая — у программиста, третья — у отдела маркетинга. Тестировщики, подрядчики, сертификация — слишком много источников потенциальной утечки.
Но сейчас важно добиться другого — все, особенно крупные компании, должны следить, чтобы один скомпрометированный аккаунт не давал доступ ко всей игре, или, тем более, рабочей среде. Нельзя устранить слив, но можно ограничить его масштабы. Пока игру делает больше одного человека, существует возможность того, что кто-то увидит её раньше остальных. А пока хотя бы один человек может её увидеть, существует возможность, что кто-то ещё тоже её увидит.
Последняя утечка — не последняя
19 ноября 2026 года GTA VI должна официально выйти на PlayStation 5 и Xbox Series X/S. Как я уже говорил, 27 августа Rockstar собирается показать игру в рамках официального An Extended Look на Netflix и YouTube.
Думаю, к моменту релиза мы увидим куда больше материалов по игре из официальных источников. Многие утечки перестанут быть секретом и эксклюзивом, часть спойлеров потеряют свою ценность, а о многих слухах просто забудут, как было сотни раз до этого с другими проектами.
Но сама проблема никуда не исчезнет. После GTA VI появится GTA VII. Кто-то снова проникнет в рабочее пространство или неправильно получит доступ, забудет ноутбук или отправит девкит консоли не туда. И кто-то снова решит, что имеет право показать миру то, что разработчик хотел спрятать.
И, что важнее, теперь уже сложно сказать, где заканчивается «утечка игры» и начинается обычное ограбление компании.
Раньше нужно было украсть копию игры. Теперь мимоходом ты прихватишь ещё и внутрянку компании на тысячи страниц, оказавшись в рабочей среде студии. А точек входа в рабочую среду стало слишком много — от забытого ноутбука до фишингового письма с вредоносным кодом.