● Les Numériques Télécom
📅 13/04/2026 à 07:16
“Payez ou on publie tout” : Rockstar et GTA 6 de nouveau frappés par un piratage
👤 Aymeric Geoffre-Rouland
“Payez ou on publie tout” : Rockstar et GTA 6 de nouveau frappés par un piratage Par Aymeric Geoffre-Rouland Publié le 13/04/26 à 07h16 Nos réseaux : Suivez-nous Commenter 3 © Rokas Tenys - Rockstar Games, le studio derrière Grand Theft Auto 6, est de nouveau la cible d'une cyberattaque revendiquée par le groupe ShinyHunters. Samedi 11 avril, ShinyHunters a publié sur son site darknet un message adressé au développeur de GTA 6 Le ton est sec : payer, ou tout sera mis en ligne sous 72 heures.Message de ShinyHunters publié le 11 avril 2026 sur leur site darknet, fixant un ultimatum à Rockstar Games.© HackreadRockstar a réagi auprès de plusieurs médias anglo-saxons, reconnaissant qu'une quantité restreinte d'informations internes avait été compromise via un prestataire tiers. Selon le studio, ni les données des joueurs ni les opérations de l'entreprise ne seraient affectées.Les fichiers dérobés pourraient toutefois inclure des registres financiers, des calendriers marketing et des contrats, notamment avec Sony, des acteurs de doublage et des labels musicaux. Aucune source crédible ne mentionne en revanche du code source ou des builds de GTA 6.Une intrusion par la porte de serviceShinyHunters n'a pas attaqué Rockstar de front. D'après les analyses de Hackread et The CyberSec Guru, le groupe a exploité une faille chez Anodot, un logiciel cloud que Rockstar utilise pour surveiller ses dépenses d'infrastructure.En s'infiltrant dans Anodot, les attaquants ont récupéré des jetons d'authentification, ces identifiants numériques qui permettent à deux services de communiquer automatiquement, sans mot de passe humain. Munis de ces jetons, ils se sont connectés à l'entrepôt de données Snowflake de Rockstar exactement comme l'aurait fait un processus interne de routine. Aucune alarme déclenchée.Page de statut d'Anodot : dès le 4 avril, les collecteurs Snowflake, S3 et Kinesis tombent en panne, signe de la brèche qui a permis l'exfiltration des jetons exploités contre Rockstar.© Source : Anodot.Snowflake a d'ailleurs confirmé auprès de BleepingComputer qu'Anodot avait bien subi un incident de sécurité distinct. Si vous accordez à un outil comme Anodot des permissions de lecture étendues sur votre entrepôt de données et que cet outil est compromis, les données sont perdues.Rockstar, cible récurrenteLes habitués n'ont pas oublié septembre 2022. Un adolescent britannique, membre du groupe Lapsus$, avait alors exfiltré près d'une centaine de vidéos de gameplay du jeu via les canaux Slack internes du studio. Le profil ici est tout autre : ShinyHunters est un collectif structuré, actif depuis 2020, dont le palmarès compte Microsoft, Ticketmaster, AT&T et Cisco. Leur spécialité : s'introduire non pas dans les systèmes principaux de leurs cibles, mais dans les outils annexes auxquels ces systèmes font confiance.Rockstar n'a pas indiqué s'il comptait répondre à la demande de rançon. Le délai expire le 14 avril. Suivez toute l'actualité des Numériques sur Google Actualités et sur la chaîne WhatsApp des Numériques Envie de faire encore plus d'économies ? Découvrez nos codes promo sélectionnés pour vous.
🔗 Lire l'article original
👁️ 0 lecture