Tecnologia

Ataque hacker contra Rockstar Games pode vazar dados de GTA VI e empresa recebe prazo

Rockstar GTA 6
Foto: Rockstar GTA 6 - JRdes/ Shutterstock.com

A Rockstar Games, estúdio responsável pela aclamada série Grand Theft Auto, é novamente alvo de um ataque cibernético. Um grupo de hackers, autodenominado ShinyHunters, ameaçou divulgar dados roubados da empresa caso suas exigências de resgate não sejam atendidas. O grupo estabeleceu um prazo até 14 de abril de 2026 para que as negociações comecem, alegando ter acessado servidores de terceiros. Este incidente marca o segundo ataque sério à Rockstar em menos de três anos, gerando preocupação sobre a segurança de informações corporativas sensíveis.

Detalhes do ataque e exigências dos hackers

Rockstar Games GTA

O grupo ShinyHunters publicou um comunicado direto à Rockstar Games, alertando sobre a posse de dados comprometidos e a necessidade de pagamento. “Rockstar Games. Seus dados foram comprometidos. Pague ou vaze”, dizia a mensagem. A ameaça não se limitou apenas à divulgação das informações, mas também a “vários problemas (digitais) irritantes” que surgiriam se o prazo de 14 de abril de 2026 não fosse cumprido. A natureza exata dos dados roubados não foi especificada pelos hackers, mas a menção à possível divulgação de informações relacionadas a Grand Theft Auto VI eleva a gravidade do caso.

Apesar da postura agressiva dos invasores, a Rockstar Games minimizou o impacto do ataque em um comunicado. A empresa afirmou que “uma quantidade limitada de informações não materiais da empresa foi acessada em conexão com uma violação de dados de terceiros”. Segundo a desenvolvedora, o incidente “não tem impacto em nossa organização ou em nossos jogadores”, sugerindo que dados sensíveis de usuários não foram afetados. Essa declaração busca tranquilizar a comunidade e o mercado, embora a pressão do prazo continue.

Histórico de incidentes na Rockstar Games

Este não é o primeiro revés de segurança para a Rockstar Games. Em 2022, a empresa sofreu uma grave violação quando cerca de 90 minutos de imagens de desenvolvimento de Grand Theft Auto VI foram publicadas em fóruns online. Naquela ocasião, um adolescente ligado ao coletivo de hackers Lapsus$ conseguiu invadir o canal interno do Slack da Rockstar. O responsável pelo ataque, Arion Kurtaj, foi posteriormente condenado a uma ordem hospitalar por tempo indeterminado em 2023.

A Rockstar estimou que o incidente de 2022 gerou um prejuízo de aproximadamente 5 milhões de dólares e milhares de horas de trabalho da equipe para a recuperação. A recorrência desses ataques destaca as vulnerabilidades na segurança de dados de grandes estúdios de jogos, que frequentemente lidam com informações altamente valiosas e antecipadas pelo público. A confidencialidade é crucial, especialmente para títulos aguardados como GTA VI.

Repercussão e posicionamento da empresa

A repercussão de um ataque cibernético a uma empresa do porte da Rockstar Games é imediata. A série Grand Theft Auto é uma das mais conhecidas e vendidas no mundo, com seu caráter satírico e popularidade imensa. Grand Theft Auto V e seu modo multiplayer, Grand Theft Auto Online, geraram mais de 8 bilhões de dólares desde seu lançamento em 2013, consolidando a franquia como um dos maiores produtos culturais de exportação do Reino Unido, com desenvolvimento em Edimburgo, na Rockstar North.

A declaração da Rockstar, minimizando o acesso a informações “não materiais”, visa controlar a narrativa e evitar pânico entre investidores e jogadores. No entanto, o histórico recente e a natureza da ameaça dos ShinyHunters colocam a empresa em uma posição delicada. O mercado de jogos, cada vez mais digital, exige medidas de segurança robustas para proteger tanto os segredos de desenvolvimento quanto os dados de milhões de usuários.

GTA VI: O jogo e os riscos do vazamento

O Grand Theft Auto VI está em desenvolvimento há quase dez anos, com custos estimados próximos a 2 bilhões de dólares. A informação sobre o jogo é extremamente controlada, tornando qualquer violação um problema sério para a Rockstar e sua empresa-mãe, Take-Two Interactive. Inicialmente previsto para o outono de 2025, o lançamento do GTA VI foi adiado para 19 de novembro de 2026. A expectativa em torno do título é gigantesca, com cada detalhe sendo aguardado por milhões de fãs globalmente.

Um vazamento de dados de grande porte, especialmente de um jogo tão caro e aguardado, poderia comprometer elementos cruciais da campanha de marketing e revelação, além de expor informações técnicas sensíveis. A proteção da propriedade intelectual e dos segredos comerciais é vital para o sucesso do lançamento e para a manutenção do hype. A ameaça dos ShinyHunters adiciona uma camada de incerteza a um dos projetos mais ambiciosos da indústria.

Perfil do grupo ShinyHunters e a cena hacker

O grupo ShinyHunters é conhecido por uma série de ataques cibernéticos a grandes corporações, tendo reivindicado anteriormente violações contra empresas como Microsoft, Cisco e Ticketmaster. Eles são associados ao coletivo “The Com”, uma rede informal de cibercriminosos, composta majoritariamente por jovens de 16 a 25 anos, falantes nativos de inglês. A estratégia de exigir pagamento em criptomoedas, como bitcoin, e ameaçar a publicação de dados roubados em seus próprios sites de vazamento, é uma tática comum do grupo.

Aiden Sinnott, pesquisador de ameaças da empresa de segurança cibernética Sophos, descreveu o perfil do ShinyHunters como bastante semelhante a outros grupos sob o guarda-chuva do “The Com”. No ano passado, o ShinyHunters notavelmente teria acessado o histórico de busca e hábitos de visualização de usuários premium do Pornhub, um dos maiores sites de pornografia do mundo. A lista de alvos anteriores do grupo inclui:

  • Microsoft
  • Cisco
  • Ticketmaster
  • Pornhub (dados de usuários premium)

A atuação desses grupos demonstra a crescente sofisticação e audácia dos cibercriminosos, que buscam explorar vulnerabilidades em sistemas de terceiros para obter acesso a informações valiosas. As empresas, por sua vez, são pressionadas a investir continuamente em segurança e resiliência cibernética para evitar incidentes que podem custar milhões em prejuízos e danos à reputação.