Rockstar Games ha sufrido una filtración de datos vinculada a un incidente reciente en Anodot, y el grupo de extorsión ShinyHunters ha publicado los datos robados en su sitio de fugas. Los atacantes afirman que obtuvieron la información de entornos Snowflake utilizando tokens de autenticación sustraídos durante el incidente de seguridad en Anodot. Según la lista publicada, los datos contienen más de 78,6 millones de registros.
Tus datos de métricas de instancias Snowflake se vieron comprometidos gracias a Anodot.com, según un mensaje en el sitio de extorsión de ShinyHunters.
Rockstar Games no respondió a múltiples solicitudes de comentarios, pero confirmó a Kotaku que sufrió una filtración: "Podemos confirmar que una cantidad limitada de información no material de la empresa fue accedida en relación con una filtración de datos de un tercero. Este incidente no tiene impacto en nuestra organización ni en nuestros jugadores".
Los atacantes indicaron que los datos filtrados son principalmente analíticos internos utilizados para monitorear los servicios en línea de Rockstar y tickets de soporte. Incluyen métricas de ingresos y compras en el juego, seguimiento del comportamiento de los jugadores y datos económicos de Grand Theft Auto Online y Red Dead Online. También contienen análisis de soporte al cliente de su instancia de Zendesk. En una lista de archivos mostrada a BleepingComputer, se mencionan sistemas de detección de fraude y pruebas de modelos anticheat.
Este incidente es parte de una campaña mayor de robo de datos relacionada con el incidente de seguridad en Anodot, una empresa de detección de anomalías que se integra con plataformas SaaS en la nube. Los atacantes robaron tokens de autenticación del servicio y los usaron para acceder a datos de clientes almacenados en instancias Snowflake, S3 y Amazon Kinesis. Snowflake confirmó actividad inusual en cuentas vinculadas a una integración de terceros y bloqueó las cuentas afectadas. ShinyHunters afirmó estar detrás de los ataques y haber robado datos de docenas de empresas usando los tokens comprometidos.
Rockstar Games ya había sufrido una filtración en 2022, cuando un hacker asociado al grupo Lapsus$ filtró videos de juego y código fuente de Grand Theft Auto 6.