록스타 게임즈(Rockstar Games)는 수년에 걸쳐 직원 자격 증명 도용 및 외부 서비스 제공업체의 액세스 토큰 손상 등을 통해 소스 코드, 7,860만 개의 비즈니스 기록, 플레이 가능한 GTA VI 개발 빌드를 탈취당하는 여러 침해 사고를 겪었다. Lares 연구원들의 분석에 따르면, 2022년 9월 Lapsus$는 반복적인 인증 요청을 통해 내부망에 접근한 뒤 Slack과 Atlassian Confluence에서 평문 자격 증명을 찾아내 소스 코드 등을 유출했다. 또한 ShinyHunters는 분석 제공업체 Anodot을 해킹해 얻은 OAuth 토큰으로 록스타의 Snowflake 데이터 웨어하우스에 접근했으며, 현재 미출시 게임으로 위장한 악성코드가 유포되어 사용자들을 감염시키고 있다.
원문 보기 →