ShinyHunters 入侵 Rockstar Games,通过第三方工具窃取 Snowflake 数据
黑客组织 ShinyHunters 近日宣称已入侵 Rockstar Games 的数据环境,并设定 4 月 14 日为支付赎金的最后期限,要价 20 万美元。截至目前,ShinyHunters 已表示将公开所有窃取的数据。

Rockstar 发言人随后确认了此次入侵,称"少量非核心公司信息"遭到访问,"对本公司和玩家没有影响"。不过 ShinyHunters 方面声称泄露数据涵盖 GTA Online 和 Red Dead Online 的财务记录、玩家消费与地域分布数据、营销时间线以及与 Sony、Microsoft、配音演员和音乐厂牌的合同。
攻击路径
攻击者并非直接攻破 Rockstar 或 Snowflake。他们入侵了 Rockstar 使用的第三方 SaaS 工具 Anodot——一个 AI 云成本监控平台。通过 Anodot,攻击者获取了 Rockstar Snowflake 数据仓库的身份验证令牌。由于这些令牌具有合法权限,攻击者的访问在安全系统中看起来与正常内部监控流程无异,Rockstar 的安全团队很可能在很长一段时间内未察觉异常。
更大规模的供应链攻击
此次事件属于一场通过 Salesforce 和 Anodot 集成波及 400 多家公司的供应链攻击浪潮。Cisco、加拿大电信 Telus、荷兰运营商 Odido 等企业均已被确认受害。
ShinyHunters 自 2020 年起活跃,过往受害者包括 Microsoft(声称窃取 500GB 源代码)、Wattpad(2.7 亿用户记录)、Ticketmaster 和 AT&T。该组织擅长攻击 API、身份系统和集成点,而非直接攻破终端用户账户。
玩家影响
目前没有证据表明玩家的个人密码或支付信息遭到泄露。此次攻击的目标是企业内部数据。如果你尚未为 Rockstar Social Club 账户启用双因素认证,现在是一个合适的时机。
- 苹果警告:iOS 13/14 用户需立即升级至 iOS 153/20/2026
- DLSS 5 引发的争议:老黄说批评者完全错误3/19/2026
- DarkSword 被披露:Safari 打开恶意网页即可被入侵,旧版 iPhone 该升级了3/19/2026
- 装个App等24小时:Google给Android侧载上了把锁3/20/2026
- Google公布Android侧载新规:安装未验证应用须等24小时3/20/2026
- 苹果锁定模式近四年零攻破记录3/28/2026
- OpenAI 开始给内部编码代理配“监工”,数千万轨迹里未见最高风险失调3/21/2026
- 《CS 2》更新换弹机制:弹匣剩余子弹直接作废3/19/2026
- 英伟达发布 DLSS 5:AI 神经渲染实现游戏视觉保真度突破3/16/2026
- GrapheneOS 拒绝把操作系统做成身份核验入口3/24/2026
- Android 17 后量子加密落地:系统可信根的量子抗性升级3/26/2026
- Apifox 桌面端被曝遭供应链投毒,恶意脚本可窃取 SSH 密钥与 Git 凭证3/25/2026
- 白宫官方 App 逆向拆解:付费墙绕过、休眠定位追踪与供应链风险3/28/2026
- Steam 2026 春季特卖开启:赛博朋克2077平史低、丝之歌首次打折3/20/2026
- Apifox 承认遭遇供应链攻击后,开发团队现在最该做的是全面轮替凭证3/26/2026
- ICAO 紧急限制航班充电宝:每人最多 2 个,机上禁充3/28/2026
- 逆向 Claude Code 请求签名:cch 是怎么算出来的4/3/2026
- Claude 曝出「身份混淆」缺陷:AI 代理误认自身推理为用户指令,触发安全风险4/10/2026
- CPU-Z 官网遭黑客入侵,部分下载包被植入恶意代码4/10/2026
- LLM 供应链安全警钟:超 20% 免费 API 路由器存在恶意行为4/10/2026
- axios 供应链攻击:维护者账号遭劫持,恶意版本植入远程控制木马3/31/2026
- PS6 爆料:全面数字版、699 美元、NTC 神经纹理压缩4/1/2026
- 谷歌推出 DBSC 技术:通过设备绑定强化 Cookie 安全防护4/11/2026
- 上海游戏沪十条落地:5亿元基金、出海服务平台与电竞升级4/4/2026
- 香港零售商上架 GTA 6 预售,标示 11 月 19 日发售4/13/2026
- 金山毒霸与 360 安全卫士内核驱动曝高危漏洞4/13/2026
- 深圳比亚迪坪山园区立体车库起火,官方称无人员伤亡4/14/2026