L’éditeur de Grand Theft Auto Rockstar Games piraté

L’acteur menaçant Lapsus$ est maintenant apparemment responsable du piratage du géant du jeu Rockstar Games après avoir ciblé des méga marques comme Microsoft, Cisco, Samsung, Nvidia, Okta et probablement Uber.
Un nom d’exploitation de compte “teapotuberhacker” a publié sur GTAForums environ 90 vidéos de ce qui semblait être des images de développement du prochain épisode de Rockstar Games, Grand Theft Auto 6 – sur lequel l’éditeur a confirmé qu’il travaillait plus tôt cette année.
Les vidéos, totalisant environ 50 minutes de séquences, comprenaient de courts clips de tests d’animation à des scènes d’animation plus détaillées. Ils ont ensuite été largement partagés sur les réseaux sociaux.
Après avoir publié les images présumées en cours de développement le 18 septembre 2022, teapotuberhacker a laissé un message affirmant qu’il voulait “négocier un accord” avec l’éditeur du jeu pour renvoyer des données inédites, y compris le code source de Grand Theft Auto 5 et la version en cours de développement. de Grand Theft Auto 6.
“Ce n’est pas le premier cas où un groupe cybercriminel a volé le code source d’une organisation, LastPass et le groupe Midea ayant subi le même sort au cours du mois dernier. Le code source fait partie de la propriété intellectuelle d’une entreprise et a donc une valeur énorme pour les cybercriminels. .Il peut être utilisé pour trouver des vulnérabilités de sécurité cachées et lancer des attaques supplémentaires sur une entreprise », a déclaré Sam Linford, vice-président des canaux EMEA chez Deep Instinct. Sécurité des informations.
Cependant, dans un message à Sécurité des informations Le 19 septembre, Craig McDonald, vice-président de la gestion des produits chez BackBox, a insisté sur le fait qu’à l’heure actuelle, “il n’est pas clair si l’attaquant a eu accès aux données au-delà des clips vidéo qui ont été publiés”.
Rockstar Games et sa société mère, Take-Two Interactive, ont reconnu la fuite le 19 septembre 2022.
Dans une déclaration publiée sur Twitter, Rockstar a déclaré : « Nous avons récemment subi une intrusion dans le réseau où un tiers non autorisé a accédé et téléchargé illégalement des informations confidentielles de nos systèmes, y compris des premières images de développement pour le prochain Grand Theft Auto. Pour l’instant, nous ne prévoyons aucune interruption de nos services de jeux en direct ni aucun effet à long terme sur le développement de nos projets en cours. [..] Notre travail sur le prochain jeu Grand Theft Auto se poursuivra comme prévu, et nous […] mettra à jour tout le monde bientôt et vous présentera bien sûr ce prochain jeu lorsqu’il sera prêt.”
Take-Two a émis des avis de retrait aux GTAForums et aux comptes de médias sociaux, y compris YouTube et le subreddit GTA. Le fil GTAForums d’origine lancé par teapotuberhacker a été supprimé, puis relancé avec tous les liens et les détails de GTA 6 supprimés, a rapporté Gardien.
Le gang Lapsus$ a été actif ces derniers mois
Il semble que le pirate informatique de Teapotuber ait obtenu un accès administratif au réseau interne de Rockstar Games après qu’un employé ait cliqué sur un e-mail malveillant. L’auteur de la menace a ensuite pu télécharger les vidéos à partir des chaînes Slack des employés – une méthode similaire a été utilisée lors d’une récente violation de données d’Uber, dont le pirate teapotuber a également revendiqué la responsabilité.
Dans une mise à jour du 19 septembre, Uber a déclaré que le coupable pourrait être lié au gang de piratage Lapsus $ qui a été particulièrement actif récemment, ciblant apparemment des entreprises technologiques telles que Microsoft, Cisco, Samsung, Nvidia et Okta.
“Cette cyberattaque devrait servir de catalyseur pour changer les mentalités et les attitudes envers la cybersécurité”, a déclaré Linford. , et quantifier les effets d’une cyberattaque et l’impact sur l’organisation en cas de fuite de données et prioriser la protection des données. Les organisations doivent prendre des mesures préventives pour stopper les cyberattaques avant qu’elles ne pénètrent le réseau. Les entreprises ont besoin d’une ligne de défense capable d’arrêter ces attaques avant qu’elles ne puissent s’exécuter, et encore moins voler des données.”
Pendant ce temps, McDonald a ajouté : « Pour être sécurisés, tous les périphériques d’infrastructure du réseau d’une organisation doivent disposer des derniers systèmes d’exploitation et mises à jour et être configurés conformément aux politiques de sécurité internes ainsi qu’aux réglementations gouvernementales et industrielles.
Malheureusement, ces mesures préventives prennent souvent le pas sur des tâches de gestion de réseau plus urgentes, a déclaré McDonals.
“Les entreprises doivent investir dans l’automatisation de la sécurité du réseau pour assurer un mouvement continu des mises à niveau et des mises à jour. La mise en œuvre d’une base de référence d’automatisation appropriée garantira que ces tâches s’exécutent de manière cohérente et fiable et peut dissuader les futures attaques compromettant les données d’accéder à des informations critiques et confidentielles.” McDonald a conclu.