میلیونها فایل داخلی از نقض امنیتی اخیر Rockstar Games به صورت آنلاین منتشر شده است، اما طرفدارانی که امیدوار به جزئیات جدید GTA VI هستند احتمالاً ناامید خواهند شد.
گروه هکری ShinyHunters بیش از 78.6 میلیون رکورد که ادعا میشود از Rockstar Games سرقت شده است را منتشر کرده و این مجموعه را یک روز قبل از مهلتی که برای پاسخ شرکت تعیین کرده بودند، آزاد کرده است. با این حال، به نظر میرسد دادهها بر هوش تجاری متمرکز هستند تا اسرار توسعه بازی.
بر اساس تجزیه و تحلیلهای اولیه، فایلهای نشت شده حاوی افشاگریهای مهمی درباره GTA VI بسیار مورد انتظار نیستند که انتظار میرود یکی از بزرگترین راهاندازیهای بازی دهه باشد. در عوض، آنها عمدتاً اطلاعات تجاری و مالی داخلی را همراه با تجزیه و تحلیلهای عملیاتی پوشش میدهند.
در پاسخ اولیه، شرکت گفت: "ما میتوانیم تأیید کنیم که مقدار محدودی از اطلاعات غیرمهم شرکت در ارتباط با نقض امنیتی دادههای شخص ثالث به آن دسترسی پیدا شده است." علاوه بر این، Rockstar تأکید کرد که اطلاعات در معرض خطر بر بازیکنان یا عملیات اصلی تأثیر نمیگذارد.
Rockstar Games به عنوان یکی از آخرین قربانیان در آنچه محققان امنیتی به عنوان حمله زنجیره تأمین گستردهتر Anodot که "دهها شرکت" را هدف قرار داده است، توصیف میکنند، ظاهر شده است. با این حال، تأثیر خاص بر هر قربانی بسته به سطح دسترسی که مهاجمان به دست آوردهاند متفاوت است.
گزارش شده است که هکرها توکنهای احراز هویت را پیدا کردند که دسترسی به حسابهای مشتریان Snowflake را فراهم میکرد، یک عنصر کلیدی در این نقض امنیتی. با این حال، در حالی که آنها همچنین تلاش کردند به حسابهای Salesforce نفوذ کنند، ظاهراً قبل از دسترسی معنادار به آن سیستمها مسدود شدند و دامنه نفوذ را محدود کردند.
در یک پیام اخاذی ادعایی، ShinyHunters هشدار داد: "Rockstar Games، نمونههای Snowflake شما به لطف Anodot.com در معرض خطر قرار گرفتند. پرداخت کنید یا نشت میدهیم." آنها با یک مهلت ادامه دادند: "این یک هشدار نهایی است که تا 14 فروردین 1405 تماس بگیرید قبل از اینکه نشت دهیم، همراه با چندین مشکل آزاردهنده (دیجیتال) که در راه شما خواهد بود. تصمیم درست بگیرید، عنوان خبری بعدی نباشید."
با استناد به منابع آشنا با نقض امنیتی، رسانه امنیت سایبری BleepingComputer گزارش میدهد که فایلهای سرقت شده، که اکنون برای دانلود از سایت ShinyHunters در دارک وب در دسترس هستند، عمدتاً شامل "تجزیه و تحلیلهای داخلی مورد استفاده برای نظارت بر خدمات آنلاین Rockstar و تیکتهای پشتیبانی" هستند. با این حال، برای بازیکنان و سرمایهگذاران، آن تجزیه و تحلیلها هنوز نگاهی نادر به عملکرد خدمات زنده شرکت ارائه میدهند.
گزارش شده است که مجموعه دادهها حاوی اطلاعات دقیق اقتصاد بازی برای Grand Theft Auto Online و Red Dead Online است. علاوه بر این، مشخص میکند که هر عنوان چقدر درآمد روزانه و هفتگی تولید میکند، از جمله هزینههای درون بازی، معیارهای خرید، و ردیابی رفتاری که اندازهگیری میکند بازیکنان چگونه با ماموریتها، آیتمها و سیستمهای آنلاین تعامل دارند.
BleepingComputer همچنین اشاره میکند که آرشیو شامل تجزیه و تحلیل پشتیبانی مشتری برای نمونه Zendesk Rockstar است و به طور مؤثر این حادثه را به نشت تجزیه و تحلیل پشتیبانی مشتری تبدیل میکند. با این حال، تاکنون هیچ نشانهای وجود ندارد که دادههای کارت پرداخت یا اطلاعات شخصی بسیار حساس افشا شده باشد.
پس از پوشش اولیه حمله، Rockstar Games اهمیت عملیاتی این حادثه را کم اهمیت جلوه داد و اظهار داشت که اطلاعات گرفته شده از نظر مادی مهم نبودند. شرکت اضافه کرد که "این حادثه هیچ تأثیری بر سازمان ما یا بازیکنان ما ندارد" و موضع خود را تقویت کرد که خدمات و برنامههای توسعه دست نخورده باقی ماندهاند.
با این حال، نقض امنیتی Rockstar Games دوباره خطرات رو به رشدی را که به ارائهدهندگان شخص ثالث و تنظیمات پیچیده تجزیه و تحلیل مورد استفاده توسط ناشران بزرگ بازی مرتبط است، برجسته میکند. همانطور که حملات زنجیره تأمین به گسترش در سراسر صنعت ادامه میدهند، تیمهای امنیتی احتمالاً با فشار تازهای برای تشدید کنترلهای دسترسی و نظارت در اطراف پلتفرمهای داده مانند Snowflake و Zendesk مواجه خواهند شد.
در خلاصه، انتشار ShinyHunters تجزیه و تحلیلهای داخلی گسترده و معیارهای مالی را در Rockstar Games بدون ارائه نشتهای جلب توجه GTA VI که بسیاری انتظار داشتند، افشا کرده است، در حالی که تأکید میکند حملات زنجیره تأمین چقدر عمیق میتوانند به زیرساختهای بازی مدرن نفوذ کنند.

