O estúdio de desenvolvimento do GTA6 foi atacado! Hackers: se não pagarem até 14/4, revelamos os dados dos jogadores. Como é que a Rockstar vai responder?

O estúdio responsável por 《GTA 6》, a Rockstar Games (R 星), foi alvo de um ataque informático por parte de hackers que teriam penetrado através de uma ferramenta de cloud de terceiros, ameaçando divulgar dados a 14 de abril caso não seja paga uma quantia de resgate. A Rockstar confirmou que foi comprometida, mas sublinhou que apenas uma pequena parte de informações comerciais não essenciais foi exposta, sem impacto para os jogadores.

O estúdio de desenvolvimento do GTA 6, a Rockstar Games (R 星), sofreu um ataque informático, e os hackers deixaram um ultimato

O estúdio de desenvolvimento do jogo 《GTA 6》, a Rockstar Games (R 星), que estava previsto lançar este ano no outono, terá sido alvo de um ataque informático. O grupo de hackers ShinyHunters afirma ter obtido dados internos da Rockstar; caso a empresa oficial não pague o resgate até 14 de abril, irá divulgar uma grande quantidade de dados.

A este respeito, a Rockstar já confirmou publicamente o ataque. Em declarações à comunicação social, um porta-voz afirmou que, devido ao incidente de fuga de dados por parte de terceiros, uma pequena parte de informações comerciais não substanciais da empresa foi acedida. No entanto, o porta-voz também salientou que este incidente não causou qualquer impacto nas operações organizacionais da empresa, nem nos seus jogadores.

A comunicação social de cibersegurança《The CyberSec Guru》 refere que este incidente faz parte de um dos ataques em larga escala contra serviços de integração de cloud para empresas, tendo sido também afetadas a Cisco (Cisco Systems) e o operador canadiano Telus.

Fonte da imagem: imagens oficiais de GTA 6. Prevê-se o lançamento de 《GTA 6》 no próximo outono; o estúdio de desenvolvimento Rockstar Games (R 星) terá sido alvo de um ataque informático, e os hackers do grupo ShinyHunters afirmam ter obtido dados internos da Rockstar

Porque é que a Rockstar foi atacada? A plataforma de monitorização na cloud tornou-se o ponto de entrada

Como é que a Rockstar foi atacada?《The CyberSec Guru》 indica que se trata de um ataque à cadeia de fornecimento (supply chain). Os hackers não invadiram diretamente a Rockstar nem comprometeram uma base de dados; em vez disso, usaram como via de invasão uma ferramenta de monitorização de custos de cloud denominada Anodot, utilizada pela Rockstar.

A Anodot é uma plataforma de análise que incorpora tecnologia de IA. As empresas usam este serviço para acompanhar despesas na cloud e detetar consumos anómalos de fundos. Esta plataforma exige direitos de acesso aprofundados à infraestrutura de cloud da empresa, por exemplo, o sistema de data warehouse Snowflake utilizado pela Rockstar.

Após infiltrarem o sistema da Anodot, os hackers roubaram tokens de autenticação de identidades. Estes tokens equivalem a chaves de acesso digitais, permitindo a comunicação entre sistemas de software, dispensando o processo manual de introdução de palavras-passe.

Como a base de dados Snowflake da Rockstar confia nos tokens da Anodot, os hackers obtiveram, na prática, uma autorização legítima para entrar no sistema. Devido a comportamentos de acesso com aparência de um processo interno de monitorização legítimo, a equipa de cibersegurança da Rockstar não detetou inicialmente qualquer anomalia; antes de qualquer alerta ter sido acionado, os hackers já teriam continuado a exportar o conteúdo da base de dados durante algum tempo.

Recorrer a serviços de infraestrutura de terceiros para executar ataques ao alvo, como forma de realizar ataques à cadeia de fornecimento, já não é raro. Exemplos recentes relacionados incluem:

  • Resumo do incidente de envenenamento por hackers na LiteLLM: como verificar se a carteira de criptomoedas e as chaves na cloud estão comprometidas?
  • O maior ataque à cadeia de fornecimento da história? Contas de developers do NPM foram atacadas; Ledger: por favor suspendam as transações on-chain
  • O Mixpanel utilizado pela OpenAI deu problemas! Levou a que os dados pessoais de alguns utilizadores fossem expostos; atenção a e-mails de phishing

Quem é o ShinyHunters que extorque a Rockstar?

O grupo de hackers ShinyHunters, que lançou o ataque, tem um nível técnico bastante elevado. A organização esteve ativa desde 2020, focando principalmente interfaces de programação de aplicações (API), sistemas de identificação de identidade e serviços de integração de terceiros, e vendendo ou expondo os dados roubados.

Os alvos anteriores de ataques da ShinyHunters incluem várias empresas conhecidas. Por exemplo, em 2020, a Microsoft teria sido alvo de um roubo de até 500 GB de código-fonte; a plataforma de romances online Wattpad teria sido afetada com até 270 milhões de registos de dados de utilizadores; e também a operadora de telecomunicações norte-americana AT&T e a plataforma de bilhética Ticketmaster, entre outras.

Acredita-se também que a organização esteja ligada a uma série de incidentes de roubo de credenciais relacionados com a Snowflake que ocorreram durante o período de 2025. São particularmente versados em como operar a exposição mediática, usando-a para exercer pressão pública sobre os alvos das vítimas.

Ataque antes do lançamento do GTA 6; a indústria está atenta a saber se houve fuga de dados confidenciais

A ShinyHunters terá mirado a Rockstar desta vez, possivelmente porque os seus segredos comerciais são extremamente valiosos, como o código-fonte interno, o cronograma de lançamento, os acordos de parceria de plataforma, os dados de receitas e as análises dos jogadores.

Se a ShinyHunters de facto detiver as permissões da base de dados Snowflake da Rockstar, os dados que poderão ser divulgados incluem registos financeiros de 《GTA Online》 e de 《Red Dead Redemption Online》, dados sobre hábitos de consumo e distribuição geográfica dos jogadores, cronogramas de marketing e contratos comerciais com a Sony, a Microsoft, argumentistas de dobragem e marcas musicais.

Após o ultimato dos hackers e a resposta inicial da Rockstar, esta empresa, que só com 《GTA 5》 já vendeu mais de 225 milhões de cópias e tem uma vasta base de jogadores, conseguirá evitar tanto quanto possível a fuga de dados confidenciais? A indústria dos jogos continua a acompanhar de perto o desenvolvimento do caso.

Leitura adicional:
GTA6 vai emitir moedas? Dá para ganhar mais do que Bitcoin? Porque há sempre previsões mediúnicas; compreenda a verdade por detrás dos rumores

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários