Skip to content
Chaîne d’approvisionnementContenu

Rockstar Games confirme une violation de données via un accès Snowflake lié à Anodot (extorsion ShinyHunters)

Rockstar Games a confirmé qu'une quantité limitée d'informations internes non significatives avait été consultée lors d'une violation chez un tiers, après que ShinyHunters a affirmé avoir atteint les instances Snowflake du studio grâce à des jetons volés chez le fournisseur d'analytique Anodot et lancé un ultimatum « payer ou fuiter ».

Victime
Rockstar Games

Le 13 avril 2026, Rockstar Games, le studio à l'origine de la série Grand Theft Auto, a confirmé une violation de données après que le groupe d'extorsion ShinyHunters a affirmé lui avoir dérobé des données. « Nous pouvons confirmer qu'une quantité limitée d'informations internes non significatives a été consultée dans le cadre d'une violation de données chez un tiers », a déclaré l'entreprise, ajoutant que l'incident n'avait aucun impact sur l'organisation ni sur ses joueurs.

Une entrée par un tiers

L'intrusion ne visait pas directement le réseau de Rockstar. Le 11 avril, ShinyHunters a publié sur son site de fuite un message affirmant que les instances de l'entrepôt de données cloud Snowflake de Rockstar avaient été compromises « grâce à Anodot.com », une société d'analytique et de supervision cloud fondée sur l'IA. Les attaquants auraient utilisé des jetons d'authentification volés chez Anodot pour accéder aux environnements Snowflake des clients d'Anodot. Anodot avait signalé des pannes de connecteurs dans plusieurs régions le 4 avril.

ShinyHunters a donné à Rockstar jusqu'au 14 avril pour payer, faute de quoi les données seraient publiées. Le groupe a revendiqué plus de 78 millions d'enregistrements issus d'environnements d'analytique liés à Rockstar. Rockstar n'a pas confirmé ce chiffre et a refusé de dire si une rançon avait été exigée ou versée ; selon la presse, les données exposées étaient des analyses internes, comme la supervision des services, des indicateurs de support et de l'informatique décisionnelle pour GTA Online et Red Dead Online, et non des données de comptes joueurs. Snowflake a indiqué avoir détecté une activité inhabituelle sur des comptes clients liés à l'intégration Anodot.

Pourquoi c'est important

Le cas de Rockstar fait partie de plusieurs incidents d'avril 2026 dans lesquels ShinyHunters a exploité un accès lié à un seul fournisseur d'intégration SaaS pour atteindre les données cloud de plusieurs entreprises en aval, un schéma qui a aussi touché d'autres clients d'Anodot comme Vimeo. Il rappelle les violations de clients Snowflake de 2024 : la plateforme cloud elle-même n'est pas compromise, mais des jetons et connecteurs de confiance détenus par des tiers deviennent un raccourci vers de nombreuses organisations à la fois. Rockstar avait déjà subi une intrusion majeure en 2022, lorsqu'un adolescent membre de Lapsus$ avait divulgué des images préliminaires de Grand Theft Auto VI.

Chronologie

  1. Le fournisseur d'analytique Anodot signale des pannes de connecteurs dans plusieurs régions.

  2. ShinyHunters inscrit Rockstar Games sur son site de fuite, affirmant que ses instances Snowflake ont été compromises via Anodot, et fixe une échéance de paiement au 14 avril.

  3. Rockstar confirme qu'une quantité limitée d'informations internes non significatives a été consultée lors d'une violation chez un tiers et affirme que les joueurs ne sont pas concernés.

Sources

  1. helpnetsecurity.comhttps://www.helpnetsecurity.com/2026/04/13/rockstar-games-data-breach-shinyhunters/
  2. bitdefender.comhttps://www.bitdefender.com/en-us/blog/hotforsecurity/rockstar-games-data-breach

Incidents liés

Chaîne d’approvisionnementContenu

La compromission de la chaîne d'approvisionnement OAuth de Salesloft Drift frappe Cloudflare, Palo Alto Networks, Zscaler et d'autres

Une vague d'entreprises de sécurité et de technologie a révélé des vols de données après que des attaquants suivis sous le nom d'UNC6395 ont détourné des jetons OAuth volés à l'intégration du chatbot Drift de Salesloft pour exporter des données de centaines d'environnements Salesforce connectés.

Victim
Salesloft Drift / Salesforce customers (UNC6395 supply-chain wave)
Bourrage d’identifiantsContenu

Campagne de credential-stuffing contre les comptes clients Snowflake (UNC5537, 2024)

Un cluster malveillant suivi sous le nom d'UNC5537 / ShinyHunters a utilisé des identifiants collectés par des logiciels infostealers pour se connecter à environ 160 tenants clients Snowflake dépourvus de MFA. Parmi les victimes : AT&T, Ticketmaster, Santander, LendingTree, Advance Auto Parts, Neiman Marcus et Bausch Health. Ticketmaster à elle seule a exposé les données d'environ 560 millions d'utilisateurs.

Victim
Tenants clients de Snowflake (~160 organisations : AT&T, Ticketmaster, Santander, LendingTree, Advance Auto Parts, Neiman Marcus, Bausch Health, etc.)
Records
560.0M