Twitch confirma la filtración de “la totalidad de Twitch”: 125 GB de datos incluyendo pagos a streamers desde 2019

Un usuario anónimo ha publicado en 4Chan un enlace a un archivo torrent de 125 GB, que según él, contiene “la totalidad de Twitch”. De acuerdo al usuario, este archivo incluye y citamos textualmente:

“La totalidad de twitch.tv, con el historial de los commits que se remonta a sus inicios.

Clientes de Twitch para móviles, ordenadores de sobremesa y videoconsolas

Varios SDKs propietarios y servicios internos de AWS utilizados por Twitch

Todas las demás propiedades de Twitch, incluyendo IGDB y CurseForge

Un competidor de Steam aún no lanzado por Amazon Game Studios llamado Vapor.

Herramientas internas de red teaming de Twitch SOC”.

Horas después de que la información se hiciera pública, Twitch ha confirmado a través de su perfil oficial de Twitter que la brecha ha tenido lugar y que están trabajando en solucionarla.

Este archivo torrent existe y que, efectivamente, incluye 125 GB de datos, aunque no podemos verificar su autenticidad. Llama la atención la primera carpeta, “Twitch Payouts”, que aparentemente incluye los pagos que Twitch a hecho a los streamers desde 2019 hasta el presente, antes y después de impuestos.

En la supuesta tabla de pagos se pueden ver de izquierda a derecha el ID de cada streamer, los ingresos generados por publicidad, por suscriptores, por bits y por suscripciones con Prime, entre otra información de carácter privado. También se menciona que se han filtrado las contraseñas, pero parece que están cifradas.

Torrent

Por otro lado, la filtración incluye “Vapor”, el nombre en clave de un supuesto cliente similar a Steam en el que Amazon Games Studios estaría trabajando. Este, aparentemente, integra funciones de Twitch e incluye código de Unity para un juego llamado Vaperworld. También hay ciertos assets gráficos.

Según el usuario,  esta es la primera parte (no se explica cuántas hay y qué información incluyen) de la filtración e incluye “el código fuente de casi 6.000 repositorios Git internos”.

Twitch, por su parte, ha confirmado que la brecha ha tenido lugar. En un tweet publicado en su perfil oficial la empresa ha dicho lo siguiente: “podemos confirmar que se ha producido una infracción. Nuestros equipos están trabajando con urgencia para comprender el alcance de esto. Actualizaremos a la comunidad tan pronto como haya información adicional disponible. Gracias por soportarnos.”.