De cybercrimegroep ShinyHunters heeft de verantwoordelijkheid opgeëist voor een datalek bij Rockstar Games. Volgens de groep hebben zij toegang gekregen tot data die in de cloud van Rockstar Games wordt gehost en dreigen zij deze informatie openbaar te maken als er geen losgeld wordt betaald. De groep stelde dat Rockstar tot 14 april de tijd heeft om te reageren.
Rockstar Games bevestigde dat er inderdaad een beperkte hoeveelheid niet-essentiële bedrijfsinformatie is ingezien als gevolg van een datalek bij een derde partij. Volgens een woordvoerder tegenover de gamingwebsite Kotaku heeft dit incident geen impact op de organisatie of haar spelers. Op verzoek van Recorded Future News gaf Rockstar Games geen verdere toelichting.
ShinyHunters verklaarde op het darkweb dat de inbreuk plaatsvond via het Snowflake-cloudplatform van Rockstar, waarbij toegang werd verkregen via Anodot. Dit is een cloudkostenmonitoring- en analyticsplatform dat bedrijven helpt hun cloudinfrastructuuruitgaven te analyseren. Volgens eerdere rapporten zouden de aanvallers authenticatietokens van Anodot hebben bemachtigd, waarmee ze toegang kregen tot Snowflake-accounts van klanten zonder direct de systemen van Rockstar of Snowflake te compromitteren.
Anodot is een AI-gedreven platform dat clouduitgaven monitort en afwijkingen detecteert. ShinyHunters maakte niet bekend welke specifieke data zij van Rockstar hebben verkregen en het is onduidelijk of er onderhandelingen met de aanvallers plaatsvinden. Dit incident volgt op meldingen van een bredere supply-chain aanval via Anodot, waarbij mogelijk gevoelige gegevens van meerdere Snowflake-klanten zijn blootgesteld. De groep claimde recentelijk toegang te hebben tot authenticatietokens van Anodot, waarmee zij cloudomgevingen van meer dan een dozijn organisaties konden betreden, aldus rapporten.
ShinyHunters is een financieel gemotiveerde cybercrimegroep die sinds ten minste 2020 actief is en eerder inbraken claimde bij grote bedrijven in diverse sectoren. Zo meldde de groep in januari dat zij Match Group, exploitant van datingplatforms als Tinder en Hinge, hadden gehackt. Rockstar Games, bekend van de Grand Theft Auto-franchise, heeft in het verleden ook al te maken gehad met grote cyberincidenten. In 2022 werden interne beelden en ontwikkelingsmateriaal van een aankomende GTA-titel gelekt na een eerdere inbraak.
De game-industrie wordt steeds vaker doelwit van cybercriminelen die waardevolle intellectuele eigendom en bedrijfsdata proberen te bemachtigen. Grote studios zoals Activision Blizzard, Bandai Namco, Capcom, CD Projekt Red en Riot Games hebben de afgelopen jaren ook te maken gehad met cybersecurity-incidenten.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *