勒索与攻击🔥8.0

Rockstar Games攻击事件暴露MFA疲劳、OAuth令牌窃取与开发管道安全失守

原标题: Rockstar Games攻击事件暴露MFA疲劳、OAuth令牌窃取与开发管道安全失守

GBHackers·2026/10/7 06:31:58🔗 原文

📋总体概括

安全公司Lares于2026年9月发布分析,复盘Rockstar Games多起入侵事件,指出2022年9月与Lapsus$关联的攻击导致约90份GTA相关资料泄露,攻击路径并非利用边界漏洞,而是通过MFA疲劳轰炸、OAuth令牌窃取和暴露的开发资产与可信集成绕过企业防线。分析同时提醒部分攻击细节属于推演判断而非独立取证结论。该案例凸显身份安全与研发流水线安全已成为当代攻击面核心。

⚡关键信息

  • ▸Lares于2026年9月发布分析,串联解读Rockstar Games历次入侵事件的安全教训
  • ▸2022年9月与Lapsus$关联的入侵泄露约90份GTA相关内容,未利用边界漏洞
  • ▸攻击手法包括MFA疲劳轰炸与OAuth令牌窃取,绕过而非击穿企业防御
  • ▸暴露的开发资产与可信第三方集成成为攻击者的关键跳板
  • ▸文中部分攻击细节为分析推演,尚未经独立取证确认

🔥犀利点评

Rockstar这案子最扎心的地方在于:防线没被打穿,是被绕过的。MFA疲劳轰炸盯着人性,OAuth令牌盯着信任链,开发管道盯着暴露面——三个都不要花哨漏洞。Lapsus$式的社工攻击成本极低、成功率却极高,说明多数企业的身份安全预算花错了地方。另外提醒读者:这波复盘有相当成分是推测而非铁证,别当攻击教程看,当防御清单用才对。

本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →