cyberx_█
← voltar ao índiceCompliance e Regulação6 min de leitura

Para identificar um vazador, a Take-Two pediu os dados de todos os membros de três comunidades

Três intimações protocoladas em Nova York usam um dispositivo do DMCA que dispensa processo judicial e dispensa juiz. O que elas pedem vai muito além da persona que assinou o vazamento de GTA VI.

Robert F.
Para identificar um vazador, a Take-Two pediu os dados de todos os membros de três comunidades
Ouvir a matéria· voz sintética6:25

Leitura por voz gerada. O texto é escrito e revisado por gente.

▸Neste artigo

Entre 20 e 21 de agosto de 2026, a Take-Two Interactive protocolou ao menos três pedidos de intimação no Tribunal Federal do Distrito Sul de Nova York para identificar quem está por trás do vazamento de material de Grand Theft Auto VI. Os alvos são Microsoft, Discord e Google.

Os três invocam o mesmo dispositivo: o § 512(h) do DMCA, a lei americana de direito autoral. Ele permite que um titular de direitos obtenha a identidade de um suposto infrator sem processar ninguém antes — e o pedido é dirigido ao escrivão do tribunal, não a um juiz. Basta cumprir três requisitos formais: notificação prévia de remoção, minuta da intimação, e declaração juramentada de que a finalidade é identificar o infrator.

Nenhuma dessas etapas envolve alguém avaliando se o que está sendo pedido é proporcional ao que se procura. É essa ausência que torna o caso interessante para além do videogame.

O que cada intimação alcança

Discord (caso 1:26-mc-422). Pede identificação de três contas nomeadas por ID numérico — CYBERLEEK, CINEMATICROCKSTAR e Surfer24k, esta com os handles substitutos cyberleek_west e surwest. Até aí, é o que se espera.

O anexo continua. Pede também, textualmente, "toda informação identificadora associada a todas as contas de usuário que são ou foram membros dos servidores e canais listados abaixo, no período de 1º de junho de 2026 até o presente". Para cada conta devolvida: metadados de servidor e telemetria, registros originais de mensagens, logs de acesso com IP, e-mails, telefones, contas conectadas, data de registro, vínculos com Google e Xbox, e identificadores de dispositivo.

Três servidores são listados. Um é descrito pela própria peticionária como comunidade de cheats e "casa do operador". Outro é um perfil público de marca. O terceiro é o servidor de editores de vídeo do criador australiano Matthew Judge, o DarkViperAU — que declarou publicamente não ter conhecimento do vazamento, e contra quem o documento não faz nenhuma imputação. O identificador desse servidor aparece no anexo como pendente, a ser resolvido depois.

Microsoft (caso 1:26-mc-421). Entra por uma porta que quase não foi noticiada: não é o Windows nem o Xbox, é o GitHub, apontando um repositório específico que hospedava material. Além dos registros internos da investigação da própria Microsoft sobre a persona, o anexo repete a varredura dos membros dos servidores e acrescenta um item: conteúdo relacionado a GTA, Rockstar ou Cyberleek armazenado no OneDrive dessas contas.

Google (caso 1:26-mc-425). É o mais contido dos três. Limita-se a um vídeo do YouTube e a três personas nomeadas, sem varredura de comunidade.

As três intimações marcam o cumprimento para 4 de setembro de 2026, no escritório que representa a Take-Two.

A distância entre lá e aqui

No Brasil, obter registros de conexão ou de acesso a aplicações depende de ordem judicial, e o Marco Civil da Internet condiciona o pedido a três coisas que precisam estar presentes ao mesmo tempo: indícios do ilícito, justificativa motivada da utilidade dos registros para a investigação, e período determinado.

Um pedido redigido como o do Discord cumpre o terceiro requisito — há data inicial. Não cumpre o segundo: é preciso justificar para que servem os registros pedidos, e o e-mail, o telefone e o identificador de dispositivo de cada membro de três comunidades não instruem apuração nenhuma. E não passa pelo primeiro em relação à imensa maioria das pessoas alcançadas, contra quem não há indício de ilícito nenhum — a rigor, não há sequer alegação.

O que nos Estados Unidos se obtém por ato de cartório, aqui depende de decisão fundamentada de um juiz. Não é detalhe de procedimento: é a diferença entre um filtro que existe e um que não existe.

O que ainda não se sabe

Não há informação pública confirmada sobre como o material saiu — se houve comprometimento de credencial, engenharia social ou outra via. Especulação sobre vetor tem circulado, e nenhuma delas veio de fonte verificável.

Também não há identificação de ninguém. CYBERLEEK é um pseudônimo, e as intimações existem justamente porque a Take-Two não sabe quem está por trás dele. Persona não é pessoa, e nada nos documentos permite atribuir o vazamento a um indivíduo determinado.

O que se sabe é que a persona associou o vazamento a um token de criptomoeda homônimo, o que colocou uma motivação financeira ao lado do manifesto que publicou. É um padrão que merece análise própria, e voltaremos a ele.

Por que isso importa fora do videogame

Vazamento de material de um jogo é assunto de indústria de entretenimento. O instrumento usado para reagir a ele, não. O § 512(h) é aplicado todos os dias contra usuários de plataforma, e o desenho dele — sem processo, sem juiz, sem teste de proporcionalidade — vale igual para qualquer titular de direito autoral que queira o nome por trás de uma conta.

Quem administra comunidade online tem uma lição prática aqui: a exposição de um servidor não depende do que seus membros fizeram. Depende de o servidor aparecer numa lista.

Fontes


Correção — 26/08/2026. A versão original desta matéria descrevia o segundo requisito do art. 22 do Marco Civil como "individualização do que se pede". O parágrafo único do art. 22 exige, na verdade, justificativa motivada da utilidade dos registros solicitados para fins de investigação ou instrução probatória. O trecho foi corrigido; a conclusão sobre o pedido não muda.

Atualização, 10 de setembro de 2026. Os autos mostram um quarto pedido, contra a X Corp (caso 1:26-mc-426), deferido em 24 de agosto; o pedido contra o Google (caso 1:26-mc-425) foi retirado pela Take-Two em 28 de agosto, depois de o juiz pedir explicações, e o caso foi encerrado em 31 de agosto; e a Discord recebeu um segundo pedido, com a lista de alvos sob sigilo, deferido em 31 de agosto. O relato completo, pelos autos, está em Quatro casos, uma pergunta.

Sobre o autor

Robert F.

Robert F. é fundador da CyberX, operação de inteligência digital aplicada à investigação, com base no Brasil e alcance sem fronteiras.

Trabalha com OSINT, rastreamento on-chain e antifraude para áreas jurídicas, compliance corporativo, antifraude bancário e autoridades públicas.

Nas publicações da CyberX escrevemos sobre o que pode ser dito em público — tipologias de fraude e golpe, ameaça digital, rastreamento on-chain, regulação e o que distingue investigação de consulta. Nunca sobre caso que atendemos, cliente, matéria sob segredo de justiça, ou detalhe operacional que comprometa uma investigação em curso — a nossa ou a de terceiros. Caso de terceiro entra pelo ato oficial público, e pelo que ele ensina, não pelo que expôs.

Leia também

A CyberX atua em inteligência digital aplicada à investigação — OSINT, rastreamento on-chain e antifraude. Este conteúdo é informativo e não constitui orientação jurídica.

como escrevemos →