A Rockstar Games április 14-i váltságdíjfizetési határidővel néz szembe az állítólagos adatszivárgás után

Rockstar Games a hírek szerint újabb súlyos biztonsági réssel néz szembe. Az adatvédelmi incidensek nem újdonságok a cég számára - a 2022-es nagy visszhangot kiváltó incidens során a korai fejlesztési felvételek a Grand Theft Auto VI kiszivárgott a vállalat belső Slack-jén végrehajtott social engineering támadás révén. Ez a legújabb fenyegetés, ha igaz, inkább a stúdió vállalati adatbázisait célozza, mint az aktív játékkörnyezetet.
Az állítás a ShinyHunters-től származik, egy olyan fenyegetőcsoporttól, amely nagy múltra tekint vissza a nagyméretű személyazonossági rendszerek és API-integrációk elleni támadásokban. A csoportot korábban a Ticketmaster, az AT&T és a Microsoft. A 2022-es kiszivárogtatással ellentétben, amely egy magánszemély műve volt, úgy tűnik, hogy ez a művelet egy nagyobb kampány része, amely olyan vállalatokat céloz meg, amelyek speciális felhőalapú adattároló és felügyeleti eszközöket használnak.
A RansomLook.io szerint és a CyberSec Guruszerint a támadók nem közvetlenül a Rockstar határátkelőhelyét veszélyeztették. Ehelyett állítólag egy automatizált integrációt használtak ki az Anodoton, egy harmadik féltől származó felhőalapú felügyeleti platformon keresztül. A csoport azt állítja, hogy az Anodotból származó hitelesítési tokenek begyűjtésével jutott hozzá a Rockstar Snowflake környezetéhez (amelyet a vállalat többek között az analitikai adatok és a játékosok telemetriájának tárolására és kezelésére használ). Ezzel a módszerrel a támadók megkerülhetik a szokásos többfaktoros hitelesítést, mivel legitim szolgáltatási tokeneket használnak, amelyek hosszabb ideig érvényesek maradnak. Úgy tűnik, hogy ez a fajta ellátási lánc sebezhetőség a ShinyHunters elsődleges vektorává vált 2025 végén és 2026 elején.
A Rockstar nem az egyetlen nagy név ebben az összehangolt hullámban. A csoport egyidejűleg olyan áldozatokat sorolt fel, mint az Amtrak és a McGraw Hill, azt állítva, hogy több mint 100 millió rekordot veszélyeztetett együttesen harmadik féltől származó Salesforce integrációkon keresztül. A fenyegető szereplők április 14-ig szabtak meg váltságdíjfizetési határidőt. Az adatok kiadásával fenyegetőznek, ha nem teljesítik a követeléseiket. A Rockstar Games és anyavállalata, a Take-Two Interactive egyelőre nem adott ki hivatalos közleményt, illetve nem nyújtott be hatósági közzétételt az incidenssel kapcsolatban.
Forrás(ok)
» A Top 10 multimédiás noteszgép - tesztek alapján
» A Top 10 játékos noteszgép
» A Top 10 belépő szintű üzleti noteszgép
» A Top 10 üzleti noteszgép
» A Top 10 notebook munkaállomása
» A Top 10 okostelefon - tesztek alapján
» A Top 10 táblagép
» A Top 10 Windows tabletje
» A Top 10 subnotebook - tesztek alapján
» A Top 10 300 euró alatti okostelefonja
» A Top 10 120 euró alatti okostelefonja
» A Top 10 phabletje (>5.5-inch)
» A Top 10 noteszgép 500 EUR (~160.000 HUF) alatt
» A Top 10 "pehelysúlyú" gaming notebookja











