Rockstar Games confirme une fuite de données limitée via un prestataire tiers, sans impact joueurs

ShinyHunters réclame une rançon et fixe un ultimatum au 14 avril ; Rockstar minimise, parlant de données internes non matérielles et sans impact opérationnel.

Rockstar Games confirme une exposition limitée

Rockstar Games confirme un incident impliquant un volume limité d’informations internes « non matérielles ». Le studio attribue l’origine à un prestataire tiers, sans effet sur ses opérations ni sur les données des joueurs. Aucune précision officielle sur la nature exacte des documents concernés.

Capture d'écran texte avertissement Rockstar Games sur fond noir

Le groupe ShinyHunters affirme avoir accédé à l’infrastructure cloud de Rockstar et menace de publier les données si une rançon n’est pas payée d’ici le 14 avril. Aucune liste de fichiers ni échantillon n’a été rendu public par les attaquants à ce stade.

Chaîne d’attaque présumée via Anodot, pas de compromission Snowflake

Les premiers rapports indiquent que les systèmes Snowflake n’ont pas été directement compromis. L’accès aurait transité par Anodot, un service de monitoring et d’analytique cloud utilisé par Rockstar, touché récemment par un problème de sécurité susceptible d’exposer des identifiants ou des intégrations employées avec Snowflake.

Les données potentiellement en cause relèveraient d’informations corporate : documents internes, contrats, éléments marketing. Aucun indicateur ne pointe vers des mots de passe ou des données joueurs. Des rumeurs évoquent des assets marketing ou des éléments de trailer, non confirmés par l’éditeur.

Contexte et précédent récent

L’incident intervient après la fuite de 2022, où des séquences de développement de Grand Theft Auto VI avaient circulé suite à un accès non autorisé. Rockstar ne fait pas de lien entre les deux événements pour l’instant.

Si la piste Anodot se confirme, on se trouve face à un risque d’exposition par intégration tierce plutôt que par compromission directe d’un data warehouse. Pour les éditeurs AAA, la segmentation stricte des accès machine-to-machine et la rotation des secrets aux jonctions d’outils d’observabilité deviennent des points de contrôle critiques.

Source : VideoCardz via Kotaku / Hackread

Wael.K

Ravi de vous accueillir sur ma page dédiée aux articles ! Je suis Wael El Kadri, et je suis un ingénieur civil de profession. Mais ma véritable passion est le matériel informatique. J'en suis passionné depuis l'âge de 12 ans, et j'aime apprendre et découvrir de nouvelles choses. En 2016, j'ai créé ma page personnelle sur les réseaux sociaux, baptisée Pause Hardware. C'est là que je partage mes créations en modding, mais aussi divers sujets liés au matériel informatique en général. J'ai également crée le site web, pausehardware.com, en 2019 où je publie des articles plus approfondis sur le matériel à travers des tests et revues et articles de news. J'ai eu l'opportunité de participer en tant qu'exposant à plusieurs événements liés aux jeux vidéo, aux côtés de grandes marques, notamment lors de la Paris Game Week en 2018 et 2019. Je reste constamment en quête de nouvelles manières de partager mes connaissances et ma passion pour le matériel informatique avec d'autres passionnés. Voici quelques publications médiatiques qui ont mis en lumière mon travail : Deux articles dans le magazine Extreme PC, parus dans ses  numéros 1 et 21 : Extreme PC Magazine Issue 21 (adobe.com) Également, un article sur Forbes intitulé "Dix Modèles de PC Incroyables en 2021" sur forbes.com : Ten Incredible PC Mods Of 2021 (forbes.com)
guest
0 Commentaires
Le plus ancien
Le plus récent Le plus populaire
Commentaires en ligne
Afficher tous les commentaires
Vous aimez PauseHardware ?
Ajoutez-nous à vos sources favorites sur Google pour voir apparaître nos contenus directement dans votre fil d’actualité.
⭐ Ajouter Non merci
0
Nous aimerions avoir votre avis, veuillez laisser un commentaire.x