4月14日の身代金支払い期限が迫る中、ShinyHuntersはサードパーティであるAnodotを経由して入手したRockstar Gamesのデータについて、公開の脅迫を繰り返しています。Rockstar Gamesは限定的な非重要情報へのアクセスであり、プレイヤーへの影響はないと認めており、本稿は今週初めに報じられた初期の侵害主張に関する続報となります。
進行中の「ShinyHuntersによるRockstar Games侵害」問題(初期の主張や期限後の漏洩を含む一連の記事で既報)において、ランサムウェアグループはクラウドコスト監視サービスAnodotから取得した認証トークンを使用して、RockstarのSnowflakeサーバーにアクセスしました。4月11日に侵害を主張し、「2026年4月14日までに支払いがない場合は公開する」という身代金を要求した後、ShinyHuntersは週末にかけてダークウェブ上のサイトを更新し、支払いがなければ本日4月14日にも契約書、財務書類、マーケティング計画などの企業データを公開すると脅迫しています。
Rockstar Gamesは4月11日、KotakuやIGNなどのメディアに対し、「サードパーティのデータ侵害に関連し、限定的な非重要企業情報へのアクセスがあった。本件は当社の組織やプレイヤーに影響を与えるものではない」と認めています。同スタジオはプレイヤーのデータは侵害されていないことを強調しました。
本件は2022年のRockstarの侵害を彷彿とさせますが、公式声明によれば被害は限定的です。本シリーズを追っている読者は、期限後の最新の進展を確認する必要があります。