ライブ配信サービス「Twitch」でデータ漏えい 掲示板にあった“謎の投稿”とは「Twitch」データ漏えいで何が起きたのか【前編】

匿名掲示板への投稿から、映像のライブストリーミング配信サービス「Twitch」のさまざまなデータが盗難に遭った可能性があることが明らかになった。事件に対する犯人と運営の動きは。

2021年11月04日 05時00分 公開
[Alexander CulafiTechTarget]

関連キーワード

情報漏えい対策 | 情報漏えい


 映像のライブストリーミング配信サービス「Twitch」を運営するTwitch Interactiveは2021年10月、データが盗まれた可能性があると発表した。米匿名掲示板「4chan」に、Twitch Interactiveから漏えいしたとみられる約125GB分のデータのダウンロードリンクが投稿されてから数時間後のことだった。同社が短文投稿サイト「Twitter」で公開した声明は以下の通りだ。

データが漏えいしたことを確認しました。被害範囲を把握するため、当社のチームが緊急調査を実施しています。新たな情報が分かり次第お知らせします。皆さまの忍耐に感謝します

掲示板に書かれた“謎の投稿”の中身

 2011年に提供が始まったTwitchは、主にゲーム配信者が利用するサービスだ。Amazon.comは2014年に9億7000万ドルでTwitch Interactiveを買収した。

 攻撃者は、Twitch Interactiveがバージョン管理システム「Git」を使って社内で管理していた、Gitリポジトリ(ファイルやディレクトリの情報を蓄積する貯蔵庫)約6000件にあったソースコードのデータを入手した。その後、これらのデータへのダウンロードリンクを4chanに投稿したとみられる。データの具体的な内容は以下の通りだ。

  • Webサイト「Twitch.tv」のソースコード
  • さまざまなデバイス用のTwitchアプリケーション
  • 独自SDK(システム開発キット)
  • 社内のレッドチーム(サイバー攻撃の模擬演習を実行するチーム)向けツール
  • 2019年以降の配信者への支払い記録

 投稿者のデータ盗取の主な動機は、Twitchコミュニティーに関連するものだったという。「腐敗にまみれたコミュニティーにうんざりする。そこでわれわれは、ビデオストリーミング分野での混乱と競争を促進する目的で、彼らを完膚なきまでに打ち負かした」と投稿者は4chanに記した。今回のリークは「パート1」であると言い、さらなるデータ盗取も示唆した。「ジェフ・ベゾス氏はこれらのデータを手に入れるために9億7000万ドルを投じた。われわれは“無料で”配布する」(投稿者)

 この投稿は削除されたものの、米TechTargetは、Twitch Interactiveから漏えいしたとみられるデータのダウンロードリンクが有効であることを独自に確認した。Twitch Interactiveはこのデータの真偽に言及しなかったが、さまざまな配信者が「データ中の自分への支払額は合っている」とツイート(Twitterに投稿)した。

 米TechTargetがTwitch Interactiveにコメントを求めたところ、同社はTwitterで発表した声明のコピーを送ってきただけで回答はせず、データ漏えいの詳細にも触れなかった。

TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

鬮ォ�エ�ス�ス�ス�ス�ス�ー鬯ィ�セ�ス�ケ�ス縺、ツ€鬩幢ス「隴取得�ス�ク陷エ�・�ス�。鬩幢ス「�ス�ァ�ス�ス�ス�、鬩幢ス「隴主�讓滂ソス�ス�ス�ス鬩幢ス「隴趣ス「�ス�ス�ス�シ鬩幢ス「隴乗��ス�サ�ス�」�ス�ス�ス�ス

市場調査・トレンド NTTドコモビジネス株式会社

厳格化する個人情報管理、企業が守るべき4つのルールとセキュリティ強化策

サイバー攻撃の高度化などを背景に、これまで以上に個人情報の厳格な管理が求められている。事業者が守るべきルールや事故発生時のリスクを確認しながら、社用スマートフォンのセキュリティ対策を強化する製品を紹介する。

事例 株式会社エーアイセキュリティラボ

19社の事例に学ぶ、人材不足でも“脆弱性診断の内製化”を実現できる方法

脆弱性診断の重要性が高まる中、コストの削減などを目的に内製化の機運が高まっている。本資料では、脆弱性診断の内製化を簡単に実現できる方法を解説するとともに、19社の事例をもとに、それによりもたらされるメリットを紹介する。

製品資料 株式会社エーアイセキュリティラボ

サプライチェーンのリスクが拡大、それでも脆弱性診断が進まない理由と解決策

DXの進展に伴いサプライチェーンリスクが高まる中、脆弱性診断の重要性も増している。一方で、脆弱性診断の実施が進まない企業も少なくない。本資料では、脆弱性対策が進まない理由と、具体的な解決策を解説する。

製品資料 株式会社エーアイセキュリティラボ

なぜ定期的な脆弱性診断が必要なのか? 押さえておくべきセキュリティの基礎

サイバー攻撃が高度化・常態化する中、Webサービスの提供企業にとって、セキュリティ対策の強化が急務となっている。本資料では、人材不足や開発現場の変化を踏まえ、脆弱性診断の役割と運用の実践ポイントを体系的に解説する。

市場調査・トレンド パーソルクロステクノロジー株式会社

ゼロトラスト実現の第一歩、適切なID管理とアクセス管理を実践する方法

クラウドの普及などにより、社内外のネットワークが曖昧になる中、ID管理やアクセス管理の重要性が増している。本資料では、近年の脅威の動向を解説するとともに、認証とアクセス管理の強化を実現するアプローチを紹介する。

アイティメディアからのお知らせ

鬩幢ス「隴主�蜃ス�ス雜」�ス�ヲ鬩幢ス「隰ィ魑エツ€鬩幢ス「隴趣ス「�ス�ス�ス�シ鬩幢ス「�ス�ァ�ス�ス�ス�ウ鬩幢ス「隴趣ス「�ス�ス�ス�ウ鬩幢ス「隴趣ス「�ス�ソ�ス�ス�ス雜」�ス�ヲ鬩幢ス「隴趣ス「�ス�ソ�ス�スPR

From Informa TechTarget

「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ

「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ
ネットワークの問題は「帯域幅を増やせば解決する」と考えてはいないだろうか。こうした誤解をしているIT担当者は珍しくない。ネットワークを快適に利用するために、持つべき視点とは。

ライブ配信サービス「Twitch」でデータ漏えい 掲示板にあった“謎の投稿”とは:「Twitch」データ漏えいで何が起きたのか【前編】 - TechTargetジャパン セキュリティ 髫エ�ス�ス�ー鬨セ�ケ�つ€鬮ォ�ェ陋滂ソス�ス�コ�ス�ス

TechTarget驛「�ァ�ス�ク驛「譎「�ス�」驛「譏懶スサ�」�趣スヲ 髫エ�ス�ス�ー鬨セ�ケ�つ€鬮ォ�ェ陋滂ソス�ス�コ�ス�ス

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...