Scurgere masivă de date la Rockstar Games: peste 78 de milioane de înregistrări ar fi fost publicate de hackeri
Un nou incident de securitate zguduie industria gamingului, după ce Rockstar Games a confirmat o breșă de date legată de un furnizor extern.
Potrivit informațiilor apărute online, un grup de hackeri susține că a publicat zeci de milioane de înregistrări interne, inclusiv date sensibile despre funcționarea jocurilor.
Atacul este atribuit grupării ShinyHunters, cunoscută pentru campanii de extorcare și scurgeri de date. Aceștia afirmă că au obținut acces la informații prin exploatarea unui incident de securitate care a afectat compania Anodot.
Ce date ar fi fost compromise și cum s-a produs atacul
Conform hackerilor, datele provin din medii cloud gestionate prin Snowflake și ar include peste 78,6 milioane de înregistrări. Printre acestea s-ar afla informații despre comportamentul jucătorilor, veniturile generate în jocuri și analize legate de economia virtuală.
Sunt vizate în special titluri populare precum Grand Theft Auto Online și Red Dead Online. De asemenea, datele ar include statistici din sistemele de suport clienți, dar și referințe la mecanisme anti-fraudă și anti-cheat.
Atacul ar fi fost posibil după ce infractorii au obținut token-uri de autentificare compromise în urma incidentului de la Anodot, o companie care oferă servicii de analiză a datelor și care se integrează cu multiple platforme cloud. Folosind aceste credențiale, atacatorii ar fi accesat datele clienților stocate în diverse servicii conectate.
Rockstar minimizează impactul, dar semnele de întrebare rămân
Într-o reacție oficială, Rockstar Games a confirmat incidentul, dar a precizat că doar o cantitate limitată de informații „neesențiale” a fost accesată și că nu există impact asupra jucătorilor sau operațiunilor companiei.
Totuși, afirmațiile hackerilor și amploarea datelor publicate ridică semne de întrebare privind dimensiunea reală a breșei. Incidentul face parte dintr-o campanie mai largă, în care mai multe companii ar fi fost afectate prin aceeași metodă de compromitere a integrărilor externe.
La rândul său, Snowflake a confirmat detectarea unor activități suspecte și a anunțat că a blocat conturile afectate și a notificat clienții. Ulterior, s-a confirmat că problema a fost legată de integrarea cu Anodot.
Nu este prima dată când Rockstar se confruntă cu astfel de probleme. În 2022, compania a fost victima unui alt atac major, în urma căruia au fost publicate imagini și cod sursă din dezvoltarea Grand Theft Auto VI.