Acesso não autorizado vira trunfo do cibercrime e Rockstar Games tem informações vazadas

Imagens do desenvolvimento para o próximo Grand Theft Auto (GTA 6) foram divulgadas após produtora sofrer invasão cibernética. O incidente mostra o quanto é desafiador o gerenciamento e proteção de acessos para a grande maioria das empresas, é o que revela um levantamento, onde cerca de 85% das organizações têm funcionários com acesso mais privilegiado do que o necessário

Compartilhar:

No último domingo (18), a nova versão do game GTA 6 (Grand Theft Auto) teve suas primeiras imagens divulgadas por conta de um vazamento de grandes proporções na Rockstar Games. O incidente virou um dos assuntos mais comentados na internet, uma vez que a produtora é conhecida por manter sigilo sobre os próximos jogos em desenvolvimento. O game ainda em produção não havia sido anunciado oficialmente.

 

Foram divulgados 90 vídeos revelando personagens, cenários e um pouco da jogabilidade do game. Nesta segunda-feira (19), a Rockstar publicou um comunicado confirmando que sofreu uma invasão de rede e explicou que um acesso não autorizado baixou informações confidenciais dos sistemas, incluindo imagens do desenvolvimento inicial. A suspeita é que o grupo cibercriminoso Lapsus$ esteja envolvido no caso.

 

O incidente levanta a discussão para uma das principais complexidades e desafios atuais dos líderes de Segurança: a proteção dos acessos, especialmente os privilegiados. Um estudo realizado pela Dimensional Research revela que o gerenciamento da segurança de identidade em silos representa níveis significativos de complexidade e risco.

 

Cerca de 85% das organizações têm funcionários com acesso mais privilegiado do que o necessário, tornando as empresas mais vulneráveis. Apenas 12% dos profissionais estão totalmente confiantes de que podem evitar ataques baseados em credenciais.

 

Paulo Baldner, Head de Cyber Security na OLX Brasil, explicou durante painel de debates na edição carioca do Congresso Security Leaders, que proteger as credenciais privilegiadas é uma das prioridades da Segurança, pois o impacto de um comprometimento de acesso pode afetar não só a área cyber, mas departamentos diversos como os de produtos, desenvolvedores de sistemas e de integrações.

 

O levantamento da Dimensional Research feito com 1.009 profissionais de Segurança de TI, aponta ainda que a proliferação de identidade é um obstáculo crítico a ser superado à medida que as empresas buscam otimizar sua postura geral de Segurança Cibernética. Metade das empresas consultadas relataram que usam mais de 25 sistemas diferentes para gerenciar direitos de acesso.

 

Na visão de Alberto Wester, Especialista de TI no Museu De Astronomia e Ciências Afins, o comprometimento das credenciais de acesso pode estar ligado ao erro humano, algum funcionário desatento que clicou em link malicioso. Ou por aliciamento, em que o colaborador entrega o acesso ao cibercrime em troca de dinheiro. “Esse ponto chama atenção, pois um funcionário insatisfeito pode comprometer toda organização. É importante aplicar políticas de controles e programas de conscientização para evitar um problema tão sério como o aliciamento”, completa o executivo, que também participou da discussão durante o Congresso Security Leaders.

 

Vale ressaltar que em julho deste ano, a Bandai Namco, responsável pela publicação e distribuição de videogames e produtos de entretenimento na Europa, Oriente Médio, África e Ásia-Pacífico também sofreu um acesso não autorizado por terceiros em parte dos sistemas internos de várias empresas do Grupo em regiões asiáticas, exceto o Japão. Na ocasião, a companhia explicou, em nota, que ao tomar conhecimento da situação, realizou o bloqueio de acesso aos servidores.

 

Apesar do ocorrido, a Rockstar afirmou que não planeja nenhuma interrupção nos serviços de jogos online e nem qualquer efeito de longo prazo no desenvolvimento dos projetos em andamento. Além disso, comentou que todos estão extremamente desapontados por ter detalhes do próximo jogo compartilhado dessa forma.

 

“Nosso trabalho no GTA 6 continuará conforme planejado, e continuamos comprometidos como sempre em entregar uma experiência para vocês, nossos jogadores, que realmente exceda suas expectativas. Nós atualizaremos vocês novamente em breve e, é claro, vamos apresentá-los ao nosso jogo quando ele estiver pronto. Queremos agradecer a todos pelo carinho nesta situação”, completa.

 

 

Comunicado da Rockstar Games sobre invasão

 

 

Conteúdos Relacionados

Security Report | Destaques

Cisco emite esclarecimento sobre suposto vazamento de dados

Publicações apontando um possível vazamento de dados anunciado em um fórum na Dark Web circularam durante essa semana. Em nota,...
Security Report | Destaques

Regulação da IA: CISOs e operadores do direito analisam Projeto de Lei

O Senado Federal aprovou a lei em plenário neste mês de dezembro, avançando com a possibilidade de estabelecer normas mais...
Security Report | Destaques

CISO no Board: o desafio de comunicar a linguagem da SI ao negócio

Como líderes de Cibersegurança podem ajustar seu discurso para estabelecer uma ponte efetiva com os conselheiros e influenciar decisões estratégicas
Security Report | Destaques

Unidas Aluguel de Carros identifica tentativa de invasão aos sistemas

Registros de que a companhia havia sido atacada por um ransomware começaram a circular nesta semana, quando grupos de monitoramento...