✍️ Gate 广场「创作者认证激励计划」进行中!
我们欢迎优质创作者积极创作,申请认证
赢取豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000+ 丰厚奖励!
立即报名 👉 https://www.gate.com/questionnaire/7159
📕 认证申请步骤:
1️⃣ App 首页底部进入【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】进入认证页面,等待审核
让优质内容被更多人看到,一起共建创作者社区!
活动详情:https://www.gate.com/announcements/article/47889
泄露:7860万条记录在Rockstar Games数据泄露中浮出水面;GTA VI细节稀少
最近一次 Rockstar Games 被入侵事件中流出的数百万份内部文件已出现在网上,但希望获得《GTA VI》新细节的粉丝很可能会感到失望。
ShinyHunters 泄露 78.6 million Rockstar 记录
黑客组织 ShinyHunters 已公布据称从 Rockstar Games 窃取的超过 78.6 million 条记录,并在他们为要求该公司回应所设定的截止期限前一天发布了这批资料。然而,数据显示这些信息似乎更侧重商业情报,而不是游戏开发秘密。
根据早期分析,被泄露的文件中并不包含关于备受期待的《GTA VI》的重大爆料;《GTA VI》预计将成为本十年最大的游戏发售之一。相反,它们主要涵盖内部商业与财务信息,以及运营分析。
在初步回应中,公司表示:“我们可以确认,在与第三方数据泄露相关的情况下,已访问了少量非实质性的公司信息。”此外,Rockstar 还重申,被泄露的信息不会影响玩家或核心运营。
与更广泛的 Anodot 供应链活动相关的攻击
安全研究人员将这起更大规模的 Anodot 供应链攻击描述为“针对数十家公司”,而 Rockstar Games 已成为其中最新的受害者之一。不过,具体影响因每位受害者而异,取决于攻击者所获得的访问权限水平。
据报道,黑客找到能够让其访问客户 Snowflake 账户的认证令牌,这是此次受损的关键要素之一。不过,虽然他们也试图入侵 Salesforce 账户,但在获得有意义的访问权限之前似乎就被阻止了,因此这起入侵的范围受限于这些系统之外。
在一封据称的勒索信息中,ShinyHunters 警告道:“Rockstar Games,你们的 Snowflake 实例因 Anodot.com 而遭到入侵。付钱或泄露。”他们还配合了期限:“这是最后通牒,请在 14 Apr 2026 之前联系我方,否则我们将泄露给你,同时还会让你遇到一些烦人的 (digital) 问题。做出正确的决定,别成为下一个头条。”
泄露数据究竟包含什么
援引熟悉此次入侵事件的消息人士称,网络安全媒体 BleepingComputer 报道:这些被盗文件现已在 ShinyHunters 网站(暗网)上可供下载,主要由“用于监控 Rockstar 在线服务与支持工单的内部分析”构成。不过,对玩家和投资者而言,这些分析仍然提供了一个难得的机会,让他们得以一窥该公司的在线化服务表现。
据报道,该数据集包含《侠盗猎车手:在线》(Grand Theft Auto Online)和《荒野大镖客:在线》(Red Dead Online)的详细游戏经济信息。此外,它还概述了每款游戏在日度与周度层面的收入情况,包括游戏内消费、购买指标,以及衡量玩家如何与任务、道具和在线系统互动的行为追踪。
BleepingComputer 还指出,该存档中包含 Rockstar 的 Zendesk 实例的客户支持分析数据,等于将这起事件转变为一次客户支持分析泄露。不过,目前尚无迹象表明已曝光支付卡数据或高度敏感的个人信息。
对 Rockstar 及其玩家的影响
在对这起攻击的初步报道之后,Rockstar Games 淡化了该事件在运营层面的重要性,称所获取的信息并不具有实质性意义。公司补充说:“此次事件不会对我们的组织或玩家产生影响”,以此强化其立场,即服务与开发计划仍保持不变。
然而,这次 Rockstar Games 再次遭遇入侵事件也再次凸显出:与第三方提供商以及大型游戏发行商所使用的复杂分析配置相关的风险正在上升。随着供应链攻击持续在整个行业蔓延,安全团队很可能会面临来自各方面的更大压力,去加强对诸如 Snowflake 和 Zendesk 等数据平台的访问控制与监控。
总之,ShinyHunters 的泄露已经揭示了 Rockstar Games 大量内部分析与财务指标,但并未提供人们所期待、足以登上头条的《GTA VI》泄露内容,同时也说明供应链攻击能够渗透到现代游戏基础设施的深度。