Rockstar Games, üçüncü taraf kaynaklı bir veri ihlali sonrası ShinyHunters grubunun fidye talebiyle karşı karşıya. Grup, Rockstar Games’in ya da Snowflake’in doğrudan hack’lenmediğini; bunun yerine şirketin bulut maliyetlerini izlemek için kullandığı Anodot’un sistemlerinden çalınan kimlik doğrulama jetonlarıyla Rockstar Games’in Snowflake ortamına yetkili gibi erişim aldığını iddia ediyor. Rockstar Games ise olayın doğrulandığını, “sınırlı miktarda, kritik olmayan şirket bilgisinin” etkilendiğini ve “oyunculara ya da şirketin faaliyetlerine bir etkisi olmadığını” belirtiyor.
Ne oldu, ne biliyoruz?
İddialara göre saldırı, Anodot’un yetkilerinin kötüye kullanılmasıyla gerçekleşti; yani saldırganlar şifreleri kırmak yerine meşru bir servis hesabı gibi görünüp Snowflake’e girdi. Bu yöntem, son günlerde Anodot üzerinden çok sayıda Snowflake müşterisini hedef alan daha geniş bir sızıntı dalgasıyla da örtüşüyor.
ShinyHunters, verileri sızdırmamak için 14 Nisan 2026 Salı gününe kadar Rockstar Games’ten iletişime geçmesini ve ödeme yapmasını istiyor; aksi halde şirket verilerinin yayımlanacağını söylüyor. Grup, Rockstar Games’i karanlık ağdaki sızıntı sitesine de ekledi.
Şu an için hangi bilgilerin alındığı net değil. Rockstar Games’in açıklaması, olayın kapsamını “kritik olmayan şirket bilgileri”yle sınırlıyor ve oyuncu hesaplarının ya da hizmetlerin etkilenmediği vurgulanıyor. Öte yandan ShinyHunters, kurumsal nitelikte çeşitli veriler elde ettiğini öne sürüyor.
Hatırlatalım: Rockstar Games, 2022’de de büyük bir sızıntı yaşamış ve GTA 6’nın erken geliştirme görüntüleri internete düşmüştü. Mevcut olayın ise geliştirme sürecine ya da oyuncu verilerine etki etmediği yönünde şirketten net bir mesaj var.
Pratik açıdan oyuncuların yapması gereken ekstra bir işlem bulunmuyor; yine de sahte e-postalara karşı dikkatli olmak, iki adımlı doğrulamayı açık tutmak ve şifreleri tekrar kullanmamak her zaman iyi bir güvenlik alışkanlığı.
Kaynak: www.techspot.com