Rockstar Games confirma un hackeo con petición de rescate: ShinyHunters amenaza con filtrar datos de GTA 6 antes del 14 de abril

Rockstar Games, la desarrolladora detrás de sagas como Grand Theft Auto y Red Dead Redemption, ha confirmado que sufrió una brecha de seguridad que compromete información corporativa sensible. El grupo de hackers ShinyHunters, conocido por ataques previos a Microsoft, Google y Ticketmaster, publicó el 11 de abril de 2026 un ultimátum en su sitio de la dark web: o Rockstar paga un rescate antes del 14 de abril, o los datos robados se harán públicos junto con lo que describen como «varios problemas digitales molestos» para la compañía.

La noticia ha generado alarma no solo en la industria del videojuego, sino también entre los millones de jugadores que esperan el lanzamiento de GTA 6, el título más anticipado de la década. Aunque Rockstar asegura que la brecha no afecta a datos personales de jugadores ni a contraseñas, el precedente de 2022 —cuando un adolescente filtró material de desarrollo de GTA 6— demuestra que cualquier filtración puede tener consecuencias devastadoras para la imagen y la estrategia comercial de la empresa.

¿Cómo lograron los hackers acceder a los servidores de Rockstar?

Según la información disponible, ShinyHunters no vulneró directamente la infraestructura de Rockstar ni la de su proveedor de cloud hosting, Snowflake. El punto de entrada fue Anodot, un servicio de monitorización de costes en la nube que Rockstar utiliza para gestionar su gasto en infraestructura. Los hackers explotaron credenciales comprometidas de Anodot para acceder a los entornos de Snowflake donde Rockstar almacena parte de sus datos corporativos.

Este tipo de ataque, conocido como «supply chain attack» o ataque a la cadena de suministro, se ha convertido en el vector preferido de los grupos de ciberdelincuencia sofisticados. En lugar de atacar a la empresa objetivo directamente, se busca al eslabón más débil entre sus proveedores de servicios. Es la misma estrategia que vimos cuando un ataque a Ubisoft casi logra extraer 900 GB de datos en 2023, aunque en aquel caso la reacción rápida del equipo de seguridad evitó la exfiltración completa.

Lo preocupante es que Snowflake ya estuvo en el centro de una oleada de brechas masivas en 2024, cuando cientos de sus clientes corporativos vieron sus datos comprometidos por credenciales robadas. Que un proveedor vinculado a Snowflake vuelva a ser el punto de entrada sugiere que las lecciones de aquella crisis no se aplicaron con la profundidad necesaria.

¿Qué datos están en riesgo y qué significa para GTA 6?

ShinyHunters no ha especificado exactamente qué archivos tiene en su poder, lo cual es una táctica habitual para maximizar la presión sobre la víctima. Sin embargo, las fuentes cercanas a la investigación apuntan a que el material comprometido incluye contratos, documentos financieros, planes de marketing y posiblemente assets de desarrollo, aunque no código fuente ni builds jugables.

Para Rockstar, el escenario más temido no es tanto la filtración de información financiera como la exposición de material relacionado con GTA 6. El recuerdo de 2022, cuando las filtraciones de gameplay arruinaron la presentación planificada del juego y forzaron a la compañía a adelantar su anuncio oficial, sigue muy presente en la directiva. Cualquier nueva filtración de material de desarrollo podría comprometer la estrategia de marketing de un lanzamiento que mueve miles de millones de dólares.

La respuesta oficial de Rockstar ha sido calculadamente sobria: «Una cantidad limitada de información corporativa no material fue accedida en conexión con una brecha de datos de un tercero. El incidente no tiene impacto en la organización ni en sus jugadores». Traducción: sabemos que entraron, creemos que no se llevaron nada crítico, pero no podemos estar completamente seguros.

¿Por qué las empresas de videojuegos son un blanco tan frecuente?

La industria del videojuego se ha convertido en uno de los sectores más atacados por grupos de ciberdelincuencia, y las razones son tanto económicas como culturales. Por un lado, las grandes desarrolladoras manejan propiedad intelectual extraordinariamente valiosa: un juego como GTA 6 puede generar más de 2.000 millones de dólares en su primera semana de ventas, lo que convierte cualquier información privilegiada en moneda de cambio.

Por otro lado, la cultura de secretismo de la industria amplifica el daño reputacional de cualquier filtración. Cuando CD Projekt Red sufrió un ataque de ransomware en 2021, los hackers no solo robaron el código fuente de Cyberpunk 2077 y The Witcher 3, sino que la mera existencia del ataque dañó la confianza de los inversores en un momento ya delicado para el estudio polaco.

El caso de Capcom en 2020, cuando más de 1 TB de datos fueron robados y publicados tras negarse a pagar el rescate, ilustra perfectamente el dilema al que se enfrenta Rockstar: pagar incentiva futuros ataques, pero no pagar puede significar ver información sensible circulando libremente por internet.

¿Qué pueden esperar los jugadores y qué debería hacer Rockstar ahora?

Para los jugadores, la buena noticia inmediata es que, según todas las fuentes disponibles, la brecha no incluye datos personales, contraseñas ni información de pago. No hay necesidad urgente de cambiar credenciales de acceso a plataformas de Rockstar, aunque nunca está de más hacerlo como precaución general.

Para Rockstar, el reloj corre literalmente: el ultimátum de ShinyHunters vence el 14 de abril de 2026. Si la empresa no paga, es probable que veamos una publicación parcial o total de los datos robados, seguida de un goteo informativo diseñado para maximizar la atención mediática. Si paga, establece un precedente que la convierte en un objetivo recurrente.

Lo que esta brecha pone de manifiesto, más allá del caso concreto de Rockstar, es que la seguridad en la cadena de suministro tecnológica sigue siendo el talón de Aquiles de las grandes corporaciones. Puedes invertir millones en proteger tus propios sistemas, pero si uno de tus treinta proveedores de servicios cloud tiene una credencial comprometida, todo ese esfuerzo se desmorona en cuestión de horas. La industria del videojuego, con su combinación de secretismo extremo, activos de altísimo valor y dependencia creciente de servicios en la nube, es el laboratorio perfecto para que los ciberdelincuentes perfeccionen sus técnicas antes de aplicarlas a sectores aún más sensibles.

Google cierra la compra de Wiz: qué cambia en la seguridad multicloud en plena era de la IA

Google ha confirmado que ya ha completado la adquisición de Wiz, una operación que se anunció inicialmente en marzo de 2025 y que, desde hoy 11 de marzo de 2026, queda formalmente cerrada. Según el comunicado corporativo publicado en The Keyword, Wiz se integra en Google Cloud, conserva su marca y mantiene el compromiso de proteger a clientes en cualquier proveedor de nube.

La cifra, por su parte, pone esta compra en otra liga. Medios como TechCrunch y Reuters sitúan el acuerdo en 32.000 millones de dólares en efectivo, convirtiéndolo en el mayor desembolso de la historia de Google/Alphabet en una sola adquisición. Continúa leyendo «Google cierra la compra de Wiz: qué cambia en la seguridad multicloud en plena era de la IA»

Drones, nube y geopolitica: por qué los centros de datos se han convertido en objetivos militares

A comienzos de marzo de 2026, tres instalaciones asociadas a Amazon Web Services (AWS) en Emiratos Árabes Unidos y Baréin fueron alcanzadas por drones iraníes, un episodio que desencadenó interrupciones visibles en servicios online a escala global, según informó Futurism. El interés de este ataque no está solo en el daño inmediato, sino en el cambio de guion: expertos citados por distintos medios lo interpretan como una de las primeras veces que una operación militar apunta de forma directa a activos de una gran tecnológica estadounidense.

AWS reconoció en una actualización fechada el 2 de marzo que hubo daños estructurales, problemas en el suministro eléctrico de su infraestructura y, en algunos casos, intervenciones de extinción que terminaron provocando daños por agua. Dicho de forma sencilla: no hace falta “volar” un edificio para dejarlo inservible; basta con cortar la energía, comprometer la refrigeración o forzar paradas de emergencia. Un centro de datos se parece menos a una oficina y más a un organismo que necesita latidos constantes: electricidad estable y frío permanente. Continúa leyendo «Drones, nube y geopolitica: por qué los centros de datos se han convertido en objetivos militares»

MWC26 Barcelona, jueves 5 de marzo: la IA toma el mando y los móviles vuelven a ser los protagonistas

El MWC26 Barcelona cerró oficialmente sus puertas este jueves 5 de marzo con esa sensación de final de feria que mezcla cansancio y euforia. La propia organización compartió un dato que funciona como termómetro perfecto de lo vivido: el récord de pasos diarios alcanzó los 29.000 en una sola jornada, según el equipo de prensa de la GSMA. Si lo piensas como paseo urbano, es como repetir Las Ramblas una y otra vez hasta que el móvil te suplica que actives el modo ahorro de energía… y tus piernas, el modo avión.

Ese cierre no fue solo una despedida logística; fue también una especie de balance colectivo. Después de días de anuncios, demos, reuniones y titulares, la conversación se ordenó alrededor de dos ejes claros: la inteligencia artificial como infraestructura estratégica y el regreso del “móvil como objeto deseable”, el gadget que la gente quiere tocar, ver y enseñar, no solo usar. Continúa leyendo «MWC26 Barcelona, jueves 5 de marzo: la IA toma el mando y los móviles vuelven a ser los protagonistas»

DES2026 cumple diez años y se convierte en un “evento de eventos” para empresas que quieren competir mejor

La décima edición de DES – Digital Enterprise Show llega con una decisión clara: dejar de ser un gran paraguas tecnológico para transformarse en una plataforma multi-especialista. La cita será del 9 al 11 de junio de 2026 en Málaga, y la organización plantea un modelo que se parece más a un gran centro comercial de innovación que a una feria tradicional: en lugar de una única propuesta generalista, el visitante podrá entrar directamente en “tiendas” temáticas dedicadas a áreas concretas como inteligencia artificial, ciberseguridad, cloud computing y comercio electrónico.

La lógica es sencilla. En un entorno en el que la tecnología avanza como una autopista con muchos carriles, las empresas no siempre necesitan “más tecnología”, sino identificar cuál es la herramienta exacta que les ayuda a ganar eficiencia, reducir riesgos o vender mejor. Según explica Sandra Infante, directora de DES, el objetivo pasa por una “hiper-especialización” que mejore la experiencia del visitante y permita conectar innovación, conocimiento y talento con oportunidades reales de transformación. Continúa leyendo «DES2026 cumple diez años y se convierte en un “evento de eventos” para empresas que quieren competir mejor»

Trusted Access for Cyber: la apuesta de OpenAI por acelerar la defensa sin abrir la puerta al abuso

En seguridad informática hay una tensión constante: las herramientas que ayudan a proteger también pueden facilitar ataques si caen en malas manos. OpenAI parte de esa realidad para presentar Trusted Access for Cyber, un piloto que busca colocar capacidades avanzadas “primero en manos defensoras” mientras se limita el riesgo de uso indebido, según ha explicado la propia compañía.

El contexto es importante. OpenAI sostiene que hemos pasado de modelos que completaban líneas sueltas a sistemas capaces de trabajar de forma autónoma durante horas o incluso días, resolviendo tareas complejas. En términos de seguridad, eso puede traducirse en localizar fallos, proponer parches, escribir pruebas, revisar configuraciones o sintetizar información de incidentes con mucha más velocidad. Imagínalo como cambiar de una linterna a un foco: ilumina más, pero si lo apuntas al lugar equivocado también puede deslumbrar. Continúa leyendo «Trusted Access for Cyber: la apuesta de OpenAI por acelerar la defensa sin abrir la puerta al abuso»

La IA generativa dispara el cibercrimen en Europa: así cambiaron los ataques en 2025

Durante años, muchas estafas digitales tenían un aire artesanal: correos torpes, faltas de ortografía, plantillas repetidas y un tono que sonaba a copia barata. En 2025, la Inteligencia Artificial convirtió ese “ruido” en mensajes pulidos y adaptados a cada víctima. La diferencia se nota como cuando pasas de recibir un panfleto genérico a una llamada en la que te hablan por tu nombre, conocen tu puesto y mencionan un trámite que efectivamente tienes pendiente.

Esta escalada no se limita a escribir mejor. La IA generativa permite producir miles de señuelos en minutos, variar el contenido para esquivar filtros y ajustar el lenguaje para activar emociones concretas: prisa, miedo, autoridad o curiosidad. En seguridad, ese factor psicológico es gasolina. Si el ataque te empuja a actuar antes de pensar, la tecnología ya ha hecho su parte. Continúa leyendo «La IA generativa dispara el cibercrimen en Europa: así cambiaron los ataques en 2025»

Los nuevos unicornios europeos que abren 2026

Enero de 2026 se ha sentido eterno, pero también ha dejado una señal clara: el apetito inversor por ciertas apuestas tecnológicas en Europa sigue vivo. Según TechCrunch, en solo un mes han aparecido cinco nuevos unicornios vinculados al continente, es decir, startups que han cerrado rondas con una valoración por encima de los 1.000 millones de dólares. La fotografía es interesante no solo por el número, sino por la variedad: ciberseguridad, optimización cloud, defensa autónoma, software ESG y edtech con IA.

Conviene leer esta lista con dos ideas en mente, también subrayadas por la propia TechCrunch. La primera es que “Europa” no siempre coincide con el país de incorporación. Muchas compañías se registran en Estados Unidos por razones legales o por facilidad para captar capital, mientras mantienen equipos, producto y cultura en ciudades europeas. Hasta que llegue una estructura societaria paneuropea tipo “EU Inc”, esta doble identidad seguirá siendo habitual. La segunda idea es igual de importante: una valoración de unicornio no garantiza éxito comercial. Es más bien un termómetro del entusiasmo de los fondos en un momento concreto, como esas subidas de temperatura que te dicen que algo pasa en el cuerpo, aunque todavía no sepas si será un resfriado leve o una gripe de campeonato. Continúa leyendo «Los nuevos unicornios europeos que abren 2026»

Cómo montar un departamento de TI en una gran empresa española en 2026 con la inteligencia artificial integrada

En una empresa grande, el departamento de TI siempre ha sido una mezcla de taller mecánico y torre de control: por un lado mantiene “el motor” funcionando (infraestructura, redes, soporte, seguridad), por otro acompasa el ritmo del negocio (proyectos, datos, productos digitales). La inteligencia artificial cambia el equilibrio porque introduce automatización y capacidad de análisis continuo en tareas que antes dependían de disponibilidad humana. Lo importante es entenderla como un “piloto automático con caja negra”: acelera, pero exige supervisión, reglas claras y trazabilidad de lo que hace.

Ese matiz cobra especial peso en España por el contexto regulatorio. En 2026, integrar IA en procesos corporativos no es solo una decisión tecnológica; también es una decisión de riesgo y cumplimiento. Cuando la organización es grande, la prioridad ya no es “probar herramientas”, sino diseñar un modelo operativo que permita aprovechar eficiencia sin perder control, con documentación y responsabilidades bien definidas. Continúa leyendo «Cómo montar un departamento de TI en una gran empresa española en 2026 con la inteligencia artificial integrada»

ServiceNow compra Armis por 7.750 millones: por qué la seguridad “de todo” se ha vuelto una prioridad

La noticia llega con un mensaje claro: las empresas ya no solo intentan proteger ordenadores y servidores, también fábricas, sensores, cámaras, terminales de punto de venta y hasta equipos clínicos conectados. ServiceNow ha firmado un acuerdo para adquirir Armis por unos 7.750 millones de dólares en efectivo, una operación que busca reforzar su apuesta por la ciberseguridad en un momento en el que la IA acelera tanto la innovación como los riesgos. Según el comunicado de la propia compañía, la compra se financiará con una combinación de caja y deuda, y se espera que cierre en la segunda mitad de 2026, sujeta a aprobaciones regulatorias habituales.

En términos sencillos: si la empresa moderna fuera una casa, durante años se blindó la puerta principal (el “departamento de TI”). El problema es que hoy esa casa tiene ventanas inteligentes, cerraduras conectadas, termostatos, cámaras, un garaje automatizado y un timbre con vídeo. Y cada uno de esos “gadgets” es una posible rendija. Ahí es donde entra Armis, conocida por poner orden en la lista real de “cosas conectadas” y por ayudar a medir qué parte de ese inventario es más peligrosa. Continúa leyendo «ServiceNow compra Armis por 7.750 millones: por qué la seguridad “de todo” se ha vuelto una prioridad»