ハッカーグループ ShinyHunters が Rockstar Games への攻撃を主張し、漏洩したデータに対して最後通牒を突きつける
開発者の公式声明によると、ロックスター・ゲームスは本作がサイバーセキュリティインシデントの標的であることを認めたという。高く評価されている「グランド・セフト・オート」シリーズの開発者であるビデオゲーム会社は、自社のサーバーへの不正アクセスを認めた。この確認は、ハッカーグループ ShinyHunters が同社のクラウド システムへの侵入を主張した後に行われた。攻撃者らは最後通牒を突き付け、4月14日までにロックスターから連絡がなければ侵害されたデータを漏洩すると脅した。この新たな攻撃は、テクノロジー分野における大企業の脆弱性についての警告を再燃させた。
ShinyHuntersグループの主張と最後通牒
ShinyHunters グループのハッカーは、Microsoft、Google、Ticketmaster などの企業に対する以前の攻撃ですでに知られており、公式 Web サイトでこの行動を発表しました。彼らはロックスター・ゲームスのサーバーへのアクセスの詳細を記したメッセージを公開し、期限を設定した。最終通知では、同社との通信を確立するための日付を4月14日と定めており、そうでない場合はデータが漏洩することになる。
入手したとされるファイルの正確な性質については、犯罪者らは公表していない。しかし同団体は、この漏洩は開発者にとって「迷惑なデジタル問題」を引き起こすだろうと述べ、この素材が会社の評判や運営に重大な損害を与える可能性があることを示唆した。サイバーセキュリティ コミュニティは、ShinyHunters グループによる注目度の高い攻撃の歴史を考慮し、事件の進展を注視しています。
事件に関するロックスター・ゲームスの公式立場
ロックスター・ゲームスは報道機関に送った声明の中で、攻撃の重大性を最小限に抑えるよう努め、独自の事実を提供した。同社は、ハッカーのアクセスは「非重要な」企業情報、つまり主要業務にとって重要ではないデータに限定されていたと報告した。この声明は、ハッキングの実際の影響について一般の人々と投資家を安心させることを目的としています。
開発者はさらに、セキュリティ侵害はサードパーティのサービスプロバイダーを通じて発生したものであり、最も機密性の高い内部システムで直接発生したものではないと説明した。同社は、組織の運営に影響はなかったと繰り返した。さらに、ロックスターの公式立場によれば、プレイヤーとその個人データのセキュリティは侵害されなかったという。
社内におけるサイバーセキュリティインシデントの履歴
ロックスター・ゲームスがサイバー攻撃に関連した課題に直面したのはこれが初めてではない。同社には、セキュリティ インフラストラクチャと侵入への対応能力がテストされたインシデントの歴史があります。このような事件は、犯罪グループがゲーム業界の注目を集める標的を執拗に狙っていることを示しています。
2022 年、ロックスターは、グランド セフト オート VI (GTA VI) のビデオと開発資産が時期尚早にリリースされるという、ゲーム業界史上最大のリークを経験しました。この攻撃の責任は Lapsus$ グループにあると考えられています。当時、グループのメンバーだった18歳の青年は、サイバー犯罪に関与したとして無期限入院の判決を受けた。
- 2022年:GTA VI の開発ビデオとアセットが Lapsus$ グループによってリークされました。
- 結果:Lapsus$ メンバーの 1 人に入院の宣告。
- 現在の事件 (2024 年):ShinyHunters はクラウドサーバーのハッキングを主張しています。
- ロックスターの返答は次のとおりです。サードパーティプロバイダーを介した「非重要情報」へのアクセスは制限されており、運営やプレーヤーの安全には影響しません。
現在のシナリオとデジタルセキュリティへの影響
Rockstar Games は軽視していたにもかかわらず、この事件は、サードパーティのサービスプロバイダーを含む企業のサプライチェーン全体にわたるセキュリティの重要性を浮き彫りにしました。 1 つのリンクに脆弱性があると、ネットワーク全体が危険にさらされ、データやシステムが重大なリスクにさらされる可能性があります。これらのパートナーの選択と監督は、攻撃から保護するための重要な要素になります。
ShinyHunters が課した最後通告により、同社は交渉するか漏洩に直面するかが主な選択肢となる微妙な立場に置かれている。貴重な知的資産と大規模なユーザーベースを持つゲーム業界は、依然としてサイバー犯罪グループにとって魅力的な標的となっています。進化し続けるデジタル環境でセキュリティを維持する能力は、すべての大企業にとって依然として課題です。









