Rockstar Games confirme une violation de données via un accès Snowflake lié à Anodot (extorsion ShinyHunters)
Rockstar Games a confirmé qu'une quantité limitée d'informations internes non significatives avait été consultée lors d'une violation chez un tiers, après que ShinyHunters a affirmé avoir atteint les instances Snowflake du studio grâce à des jetons volés chez le fournisseur d'analytique Anodot et lancé un ultimatum « payer ou fuiter ».
- Victime
- Rockstar Games
Le 13 avril 2026, Rockstar Games, le studio à l'origine de la série Grand Theft Auto, a confirmé une violation de données après que le groupe d'extorsion ShinyHunters a affirmé lui avoir dérobé des données. « Nous pouvons confirmer qu'une quantité limitée d'informations internes non significatives a été consultée dans le cadre d'une violation de données chez un tiers », a déclaré l'entreprise, ajoutant que l'incident n'avait aucun impact sur l'organisation ni sur ses joueurs.
Une entrée par un tiers
L'intrusion ne visait pas directement le réseau de Rockstar. Le 11 avril, ShinyHunters a publié sur son site de fuite un message affirmant que les instances de l'entrepôt de données cloud Snowflake de Rockstar avaient été compromises « grâce à Anodot.com », une société d'analytique et de supervision cloud fondée sur l'IA. Les attaquants auraient utilisé des jetons d'authentification volés chez Anodot pour accéder aux environnements Snowflake des clients d'Anodot. Anodot avait signalé des pannes de connecteurs dans plusieurs régions le 4 avril.
ShinyHunters a donné à Rockstar jusqu'au 14 avril pour payer, faute de quoi les données seraient publiées. Le groupe a revendiqué plus de 78 millions d'enregistrements issus d'environnements d'analytique liés à Rockstar. Rockstar n'a pas confirmé ce chiffre et a refusé de dire si une rançon avait été exigée ou versée ; selon la presse, les données exposées étaient des analyses internes, comme la supervision des services, des indicateurs de support et de l'informatique décisionnelle pour GTA Online et Red Dead Online, et non des données de comptes joueurs. Snowflake a indiqué avoir détecté une activité inhabituelle sur des comptes clients liés à l'intégration Anodot.
Pourquoi c'est important
Le cas de Rockstar fait partie de plusieurs incidents d'avril 2026 dans lesquels ShinyHunters a exploité un accès lié à un seul fournisseur d'intégration SaaS pour atteindre les données cloud de plusieurs entreprises en aval, un schéma qui a aussi touché d'autres clients d'Anodot comme Vimeo. Il rappelle les violations de clients Snowflake de 2024 : la plateforme cloud elle-même n'est pas compromise, mais des jetons et connecteurs de confiance détenus par des tiers deviennent un raccourci vers de nombreuses organisations à la fois. Rockstar avait déjà subi une intrusion majeure en 2022, lorsqu'un adolescent membre de Lapsus$ avait divulgué des images préliminaires de Grand Theft Auto VI.
Chronologie
Le fournisseur d'analytique Anodot signale des pannes de connecteurs dans plusieurs régions.
ShinyHunters inscrit Rockstar Games sur son site de fuite, affirmant que ses instances Snowflake ont été compromises via Anodot, et fixe une échéance de paiement au 14 avril.
Rockstar confirme qu'une quantité limitée d'informations internes non significatives a été consultée lors d'une violation chez un tiers et affirme que les joueurs ne sont pas concernés.
Sources
- helpnetsecurity.comhttps://www.helpnetsecurity.com/2026/04/13/rockstar-games-data-breach-shinyhunters/
- bitdefender.comhttps://www.bitdefender.com/en-us/blog/hotforsecurity/rockstar-games-data-breach