Shinyhunters claimt 'metricsgegevens' van Rockstar Games te hebben gestolen

Hackersgroepering ShinyHunters claimt gegevens van Rockstar te hebben gestolen via cloudopslagbedrijf Snowflake. Het zou gaan om 'metricsgegevens', maar meer informatie wordt niet genoemd. Rockstar heeft de hack nog niet bevestigd.

ShinyHunters wist data van Rockstar Games te bemachtigen door een derde partij te hacken genaamd Anodot. Daarmee kreeg de groep toegang tot authenticatietokens die gebruikt konden worden om cloudopslagbedrijf Snowflake binnen te komen, waarmee ze onder meer toegang kregen tot gegevens van Rockstar.

Volgens Shinyhunters zijn er 'metricsgegevens' gestolen, maar het is niet duidelijk om wat voor gegevens het precies gaat. Er lijken in ieder geval niet zulke gevoelige gegevens aanwezig te zijn als tijdens de hack uit 2022, waarbij een hacker toegang wist te krijgen tot het Slack-account van een Rockstar-werknemer en vroege beelden van GTA VI lekte.

Shinyhunters, die onlangs onder meer gegevens van Odido en de Europese Commissie buitmaakte, eist dat Rockstar vóór 14 april contact opneemt. De hackers dreigen om de gegevens anders te lekken. Rockstar heeft nog niet gereageerd op de vermeende hack.

ShinyHunters Rockstar

Door Kevin Krikhaar

Redacteur

11-04-2026 • 12:39

23

Submitter: ikbenjoeri

Reacties (23)

Sorteer op:

Weergave:

Dit klinkt toch wel sterk georganiseerd cq state agent in de oren.

Salesforce / Snowflake zijn niet de eerste de beste die hier gehacked worden. Klaarblijkelijk hackbaar, maar er zitten geen koekenbakkers op de security afdelingen.
Salesforce is niet eerder gehackt, althans van wat ik heb gelezen. Het netwerk van de organisatie die Salesforce gebruikt is gehackt (bijv Odido), of eigenlijk één of meerder accounts met bepaalde rechten tot de Salesforce applicatie. Maar de applicatie zelf, of het bedrijf Salesforce, is niet gehackt. Sterker nog, Salesforce had gewaarschuwd dat er een hackersgroep is die bedrijven target die Salesforce gebruiken. Daarbij heeft Salesforce ook aangeven hoe ze te werk gaan en welke maatregelen je moet treffen. Maar Odido heeft daar niets, of niet voldoende, mee gedaan.
Nee, maar ook de hack op Rockstar ging via Slack. Een dochteronderneming van Salesforce.
Dit klinkt toch wel sterk georganiseerd cq state agent in de oren.

Salesforce / Snowflake zijn niet de eerste de beste die hier gehacked worden. Klaarblijkelijk hackbaar, maar er zitten geen koekenbakkers op de security afdelingen.
In geval van salseforce is eerder te ruim gegeven rechten het probleem, en niet de software zelf.
Metricsgegevens, alsof Rockstar daarvoor ransom gaat betalen om die niet openbaar te laten worden.
Zolang niet duidelijk is welke metrics is dat enkel speculatie
Anodot is an AI analytics platform. Companies use it to track cloud costs and catch spending anomalies. To do that, it needs deep access to a company’s cloud infrastructure, in Rockstar’s case, their Snowflake data warehouse.
Ik hoop dat dit soort kids ooit wat goeds gaan doen met hun 'skills', er is al genoeg onrecht in de wereld.
Hun bankrekening is toch een goed doel, niet? En vergeet niet dat een goede stroper niet noodzakelijk een goede boswachter is.
Spelen die gasten niet in op de aanstaande earnings call van Take Two half mei? Timing lijkt mij niet geheel ontoevallig.
dat van de europese comissie heb ik ook nooit iets van gehoord. Vind die nog interessanter. rockstar zelf is toch al helemaal uitgelekt
nou dan had ik die gemist
Kan gebeuren natuurlijk! O+ Daarom deelde ik 'm ook even hier.
Zou Kenny Petrovic zich hebben aangesloten bij Shiny?
Ze richten aardig wat schade aan, verdienen tonnen. En als er al een keer eentje gepakt wordt staan ze binnen 4 jaar weer buiten.
Dat ze behoorlijke schade doen is helemaal waar en ook niet wat (ik denk dat) Marctraider tegen probeert te spreken, maar het is wel zo dat als je even naar hun "successen" kijkt (op Wikipedia ofzo) dat het dan wel heel erg opvalt dat ze nauwelijks echt lijken te "hacken".

Ze doen vooral social engineering (zeggen dat je van bedrijf x bent en toegang nodig hebt) en een beetje via poortscan ofzo oude test omgevingen vinden, dat is ergens natuurlijk nog steeds "hacken" en zoals jij terecht aan haalt doen ze daar inderdaad nog behoorlijk veel schade mee, maar het beeld wat van de groep geschetst wordt en het beeld wat je er zelf van krijgt als je even naar de geschiedenis kijkt liggen best ver uit elkaar.

Het te maken punt wat hier achter ligt is dat dit dus meer de bedrijven in kwestie aan te rekenen valt, ze hebben allemaal dus niet goed getraind personeel en timmeren test omgevingen etc niet goed dicht, de schuldige is natuurlijk nog steeds 'shinyhunters', maar iedere keer dat ze weer in het nieuws komen heeft het bedrijf in kwestie ook een groot deel van de schuld, maar dat proberen ze allemaal af te schuiven onder het mom "super grote goeie enge hackers groep och en wee" terwijl dat nogal mee lijkt te vallen.
En het "grappige" is: wij die langs de zijlijn kunnen zeggen dat bedrijven het niet goed doen kunnen morgen zelf ook slachtoffer zijn. Hackers, of hoe je ze ook wilt noemen, hoeven maar net een iets andere manier dan waar wij op letten te vinden om binnen te komen.
Als we social engineering wel serieus zouden nemen zou het 90% van de grote hacks voorkomen, dus ik denk dat enige respect wel op de plaats is.
Dan denk ik dat toch vooral jouw beeld van wat hacken is verouderd is tegenwoordig. Systemen zijn over het algemeen zeer goed beveiligd dat je al social engineering nodig hebt om in vele omgevingen een eerste systeem te kunnen compromiteren.

Zien we bij ons de onderneming trouwens ook. Pentesten die we zeer regelmatig laten uitvoeren geraken ook nooit langs de voordeur binnen. Maar we weten ook verdomd goed wat er kan gebeuren als ze eenmaal binnen zijn, want elk foutje wordt genadeloos afgestraft en ze komen meestal verder dan je zou verwachten als ze eenmaal binnen zitten.
Het romantische idee van hackers dat je lijkt te hebben mag natuurlijk. Maar als het makkelijk kan, waarom zou je het dan moeilijk doen? Het kan natuurlijk zijn dat het ze gaat om het resultaat en niet om het respect van de hacker community. En qua resultaat zijn het zeker geen amateurs.

Om te kunnen reageren moet je ingelogd zijn