После предполагаемой утечки данных Rockstar Games ожидает выкупа 14 апреля

Rockstar Games по сообщениям, столкнулась с очередной крупной утечкой информации. Нарушение безопасности данных не является чем-то новым для компании - в громком инциденте в 2022 году ранние кадры разработки Grand Theft Auto VI была утечка с помощью социальной инженерии на внутреннюю Slack-систему компании. Последняя угроза, если она правдива, направлена на бэкэнд корпоративных данных студии, а не на активную игровую среду.
Утверждение исходит от ShinyHunters, группы угроз, которая давно занимается атаками на крупномасштабные системы идентификации и API-интеграции. Ранее эта группа была связана с массовыми кражами данных в Ticketmaster, AT&T и Microsoft. В отличие от утечки данных в 2022 году, которая была делом рук одного человека, эта операция, похоже, является частью более масштабной кампании, направленной на компании, использующие специальные облачные инструменты хранения и мониторинга данных.
По данным сайтов RansomLook.io и CyberSec Guruзлоумышленники не нарушали периметр компании Rockstar напрямую. Вместо этого они предположительно использовали автоматическую интеграцию через Anodot, стороннюю платформу мониторинга облачных вычислений. Группа утверждает, что получила доступ к среде Snowflake компании Rockstar (которую компания использует для хранения и управления, среди прочего, аналитическими данными и телеметрией игроков) путем сбора токенов аутентификации с Anodot. Используя этот метод, злоумышленники могут обойти стандартную многофакторную аутентификацию, используя легитимные сервисные токены, которые остаются действительными в течение длительного времени. Этот тип уязвимости в цепочке поставок, похоже, стал основным вектором для ShinyHunters в конце 2025 и начале 2026 года.
Rockstar - не единственное громкое имя в этой скоординированной волне. Группа одновременно перечислила жертв, включая Amtrak и McGraw Hill, утверждая, что скомпрометировала более 100 миллионов записей в совокупности через сторонние интеграции Salesforce. Угрожающие лица установили крайний срок выкупа - 14 апреля. Они угрожают обнародовать данные, если их требования не будут выполнены. Rockstar Games и ее материнская компания, Take-Two Interactive, пока не сделали официального заявления и не представили информацию об инциденте.











