Rockstar Games bevestigt datalek bij externe provider

Rockstar Games

Rockstar Games - Bangla press/ Shutterstock.com

Een groep hackers, bekend als ShinyHunters, claimde toegang tot informatie van Rockstar Games, het bedrijf dat verantwoordelijk is voor de Grand Theft Auto-serie. De inbreuk vond plaats via een externe cloudprovider. Rockstar Games bevestigde het incident en verklaarde dat er slechts toegang was tot een beperkte hoeveelheid niet-relevante bedrijfsinformatie.

Het bedrijf verklaarde dat de zaak geen invloed heeft op zijn activiteiten of spelers. De hackergroep publiceerde een bericht waarin betaling werd geëist om te voorkomen dat de gegevens zouden worden vrijgegeven. De door de criminelen aangegeven deadline is 14 april 2026. Rockstar Games gaf aan dat de toegang plaatsvond op instanties die door een externe dienst werden beheerd.

Details van de gemelde inbreuk

De ShinyHunters-groep beweerde gegevens te hebben aangetast die zijn opgeslagen in omgeving Snowflake van Rockstar Games. Toegang zou hebben plaatsgevonden via Anodot, een tool voor het monitoren van cloudkosten die door het bedrijf wordt gebruikt. De hackers publiceerden een briefje gericht aan Rockstar Games met de zinsnede “betalen of lekken”.

Ze vermeldden dat het materiaal bedrijfsinformatie bevat. Rockstar Games reageerde via een woordvoerder dat het om een ​​inbreuk bij een externe provider ging. Het bedrijf benadrukte dat het incident geen impact heeft op de organisatie of de spelers in zijn titels.

Cybersecurity-experts volgen de zaak omdat de groep een geschiedenis heeft van soortgelijke acties tegen andere grote bedrijven. De autoriteiten raden organisaties aan geen losgeld te betalen aan cybercriminelen.

Rockstar-spellen – dagelijkse_creativiteit / Shutterstock.com

Officieel standpunt van Rockstar Games

Rockstar Games gaf een korte verklaring af over de aflevering. Segundo van het bedrijf werd toegang verkregen tot een beperkte hoeveelheid niet-relevante informatie. De verklaring benadrukt dat er geen effecten zijn op de dagelijkse bedrijfsvoering of gebruikerservaring.

Het bedrijf is een dochteronderneming van Take-Two Interactive. Ela ontwikkelt games zoals Grand Theft Auto en Red Dead Redemption. Rockstar Games kreeg in 2023 al te maken met een nieuw cyberincident, toen ontwikkelingsmateriaal online werd gelekt.

  • De hackergroep identificeert zichzelf als ShinyHunters
  • De toegang zou hebben plaatsgevonden via een cloudmonitoringtool
  • Rockstar Games beschrijft de gegevens als niet relevant
  • Het bedrijf beweert dat er geen impact is op spelers
  • De door de hackers genoemde betalingstermijn is 14 april 2026

Geschiedenis van aanvallen op het bedrijf

Dit is de tweede publieke episode van overtreding waarbij Rockstar Games betrokken is in drie jaar tijd. In 2023 brak een hacker in op de systemen en bracht ontwikkelingsvideo’s uit voor een titel die nog in productie was. Destijds werd het materiaal gepubliceerd op online forums en het bedrijf anticipeerde op de release van een officiële trailer.

De ShinyHunters-groep staat bekend om gegevensdiefstal en losgeldeisen. Relatos geven aan dat de groep zich al op andere grote bedrijven heeft gericht. Bij onderzoeken naar deze gevallen zijn vaak cyberbeveiligingsinstanties in verschillende landen betrokken.

Rockstar Games heeft geen details gegeven over de exacte hoeveelheid gegevens waartoe toegang is verkregen bij deze nieuwe inbreuk. Het bedrijf beperkte zich ertoe de informatie als niet-materieel te classificeren.

Wat is er bekend over de verantwoordelijke groep?

ShinyHunters wordt door de media omschreven als een collectief van Engelssprekende cybercriminelen. Relatos wijzen erop dat de leden mogelijk jong zijn en opereren met de nadruk op gegevensdiefstal gevolgd door afpersing. De groep heeft al de verantwoordelijkheid opgeëist voor acties tegen serviceplatforms en technologiebedrijven.

In openbare communicatie gebruiken hackers vaak sites op het dark web om slachtoffers te ontmaskeren en deadlines te stellen. Autoridades adviseert dat niet aan de losgeldeisen mag worden voldaan, omdat dit nieuwe acties aanmoedigt en de verwijdering van gegevens niet garandeert.

Rockstar Games heeft ervoor gekozen om niet openbaar te handelen. De officiële verklaring richt zich op het gebrek aan operationele impact.

Beveiligingsmaatregelen bij de ontwikkeling van games

Bedrijven in de gamingsector investeren steeds vaker in gegevensbescherming omdat projecten jaren werk en strategische informatie vergen. Violações kan marketingplannen, contracten of interne details openbaar maken zonder directe invloed op het eindproduct dat aan spelers wordt geleverd.

Rockstar Games onderhoudt teams die zich bezighouden met cyberbeveiliging. In de aflevering van 2023 heeft het bedrijf de interne controles versterkt. In het huidige geval was een externe leverancier betrokken, wat het belang benadrukt van het beoordelen van risico’s in de gehele toeleveringsketen van technologie.

Spelers van Grand Theft Auto en andere bedrijfstitels hoeven volgens het officiële standpunt van Rockstar Games geen wachtwoorden of accountgegevens te wijzigen. De focus van de gerapporteerde inbreuk ligt op bedrijfsinformatie.

Zie ook