록스타 게임즈 해킹, 몸값 지불 않으면 대규모 데이터 유출 위협
유명 해커 집단 'ShinyHunters'가 클라우드 비용 모니터링 서비스인 Anodot의 보안 침해를 악용해 록스타 게임즈의 Snowflake 클라우드 서버를 해킹했습니다. 이들은 4월 14일까지 몸값을 요구하며, 불응할 경우 계약서 및 재무 문서 등 기업 내부 데이터를 유출하겠다고 위협하고 있습니다. 다행히 플레이어의 개인정보나 비밀번호는 포함되지 않은 것으로 파악되며, 이번 사건은 서드파티 연동 서비스의 취약점으로 인해 발생한 기업 데이터 유출 사고입니다.
록스타 게임즈에 또 나쁜 소식이 전해졌습니다. 이번에는 잘 알려진 해커 집단인 ShinyHunters가 록스타의 보안 클라우드 서버를 해킹해 대량의 데이터를 확보했다고 주장하고 나섰습니다. 이 그룹은 4월 14일까지 디지털 몸값(랜섬)을 지불할 것을 요구했으며, 요구가 받아들여지지 않으면 확보한 데이터를 유출할 것이라고 경고했습니다.
업데이트 (2026년 4월 11일): 록스타 게임즈는 데이터 유출 사고가 발생했음을 확인했습니다. 대변인은 코타쿠(Kotaku)에 보낸 성명에서 “서드파티 데이터 유출과 관련하여 제한적인 양의 비핵심적인 기업 정보가 접근되었음을 확인할 수 있습니다. 이번 사고는 당사 조직이나 플레이어들에게 어떠한 영향도 미치지 않습니다”라고 밝혔습니다.
Cybersec Guru와 Hackread의 보도에 따르면, 해커 집단은 4월 11일 자신들의 다크웹 사이트에 록스타가 사용하는 Snowflake(많은 대기업이 사용하는 클라우드 호스팅 서비스) 서버에 접근했다는 메시지를 게시했습니다. 그들은 다음과 같이 경고했습니다. “록스타 게임즈, Anodot.com 덕분에 당신들의 Snowflake 인스턴스가 탈취당했습니다. 돈을 내든지, 데이터를 유출당하든지 선택하시오. 2026년 4월 14일 이전에 연락하지 않으면 데이터를 유출하며, 추가적인 디지털 피해도 감당해야 할 것입니다. 현명하게 결정하고 다음 뉴스 헤드라인의 주인공이 되지 마십시오.”
해커들이 직접 Snowflake의 보안을 뚫은 것은 아닙니다. 대신 이들은 클라우드 데이터를 관리하는 데 사용되는 비용 모니터링 및 분석 소프트웨어 서비스인 Anodot을 통해 데이터에 접근한 것으로 파악됐습니다. 최근 Anodot이 보안 침해를 겪으면서 ShinyHunters가 안전한 Snowflake 데이터에 접근할 수 있는 경로가 열린 것입니다. 이 그룹이 사용한 방식은 록스타 입장에서 합법적인 접근처럼 보였을 것이며, 이는 해커들이 현재 상당한 양의 데이터를 손에 넣었을 가능성이 높음을 시사합니다.
ShinyHunters는 자신들이 어떤 데이터나 파일을 확보했는지 구체적으로 공개하지 않았지만, 플레이어의 비밀번호나 개인정보는 포함되어 있지 않은 것으로 추정됩니다. 대신 이번 해킹은 기업 정보와 자산에 집중되었습니다. 여기에는 록스타 게임즈가 며칠 내로 온라인에 공개되는 것을 결코 원치 않을 계약서, 재무 문서, 마케팅 계획 및 기타 데이터가 포함되어 있을 수 있습니다.
ShinyHunters는 2020년부터 활동해 온 것으로 알여졌으며, 주로 대기업을 표적으로 삼습니다. 과거 타겟에는 마이크로소프트, 티켓마스터, 시스코, AT&T, 왓패드(Wattpad) 등이 있습니다. 이들은 주로 데이터를 협박용으로 사용하거나 판매하려 합니다. 만약 이들이 록스타를 해킹해 데이터를 훔쳤다고 주장한다면, 그것은 빈 수다가 아닐 확률이 높습니다.
참고로 2022년에도 록스타 게임즈는 대대적인 해킹을 겪었으며, 이로 인해 GTA 6의 초기 게임플레이 영상과 에셋이 온라인에 대거 유출되는 사고가 발생했습니다. 당시 해킹은 한 10대 청소년에 의해 자행되었으며, 이 청소년은 영국 병원 형무소에서 평생 복역을 선고받았고 의사들이 타인에게 더 이상 위험하지 않다고 판단할 때만 출소할 수 있습니다.