{"id":670,"date":"2026-07-20T09:07:35","date_gmt":"2026-07-20T09:07:35","guid":{"rendered":"https:\/\/shattered.io\/fr\/rockstar-games-shinyhunters-fuite-donnees-2026\/"},"modified":"2026-07-20T23:46:20","modified_gmt":"2026-07-20T23:46:20","slug":"rockstar-games-shinyhunters-fuite-donnees-2026","status":"publish","type":"post","link":"https:\/\/shattered.io\/fr\/rockstar-games-shinyhunters-fuite-donnees-2026\/","title":{"rendered":"Rockstar Games pirat\u00e9 : ShinyHunters vole 78,6M [2026]"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Rockstar Games rejoint la liste des grandes entreprises technologiques touch\u00e9es par l&#8217;une des campagnes de piratage les plus tentaculaires de l&#8217;ann\u00e9e 2026. Le groupe cybercriminel ShinyHunters a revendiqu\u00e9 le vol de <strong>78,6 millions d&#8217;enregistrements<\/strong> appartenant \u00e0 l&#8217;\u00e9diteur de Grand Theft Auto, non pas en s&#8217;attaquant directement aux serveurs de Rockstar, mais en compromettant Anodot, un prestataire tiers sp\u00e9cialis\u00e9 dans l&#8217;analyse de donn\u00e9es cloud. Trois mois plus tard, alors que la France s&#8217;appr\u00eate \u00e0 voter sa propre loi de transposition de la directive europ\u00e9enne NIS2, cette affaire illustre \u00e0 quel point la s\u00e9curit\u00e9 d&#8217;un \u00e9diteur de jeux vid\u00e9o d\u00e9pend d\u00e9sormais de fournisseurs sur lesquels il n&#8217;exerce aucun contr\u00f4le direct.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"chronologie-comment-shinyhunters-a-revendique-le-piratage-de-rockstar-games\">Chronologie : comment ShinyHunters a revendiqu\u00e9 le piratage de Rockstar Games<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;affaire \u00e9clate au grand jour \u00e0 la mi-avril 2026. ShinyHunters publie sur son site de fuite du dark web une revendication visant Rockstar Games, assortie d&#8217;un ultimatum : payer une ran\u00e7on avant le <strong>14 avril 2026<\/strong>, sous peine de voir les donn\u00e9es publi\u00e9es int\u00e9gralement (<a href=\"https:\/\/www.forbes.com\/sites\/daveywinder\/2026\/04\/12\/hackers-give-rockstar-games-until-april-14-to-pay-for-stolen-data\/\" target=\"_blank\" rel=\"noopener\">Forbes<\/a>, <a href=\"https:\/\/www.helpnetsecurity.com\/2026\/04\/13\/rockstar-games-data-breach-shinyhunters\/\" target=\"_blank\" rel=\"noopener\">Help Net Security<\/a>). Rockstar Games refuse de payer. Conform\u00e9ment \u00e0 sa menace, le groupe met en ligne l&#8217;int\u00e9gralit\u00e9 du lot de donn\u00e9es entre le 13 et le 15 avril 2026, en partie avant m\u00eame l&#8217;expiration officielle du d\u00e9lai.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Contrairement \u00e0 la plupart des piratages qui font la une, ShinyHunters n&#8217;a jamais eu besoin de percer les d\u00e9fenses de Rockstar Games. Le point d&#8217;entr\u00e9e se trouve chez un prestataire que la majorit\u00e9 des joueurs n&#8217;ont jamais entendu nommer : Anodot.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"anodot-et-snowflake-anatomie-dune-attaque-par-la-chaine-dapprovisionnement\">Anodot et Snowflake : anatomie d&#8217;une attaque par la cha\u00eene d&#8217;approvisionnement<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Anodot est un outil SaaS de surveillance des co\u00fbts cloud et d&#8217;analyse de donn\u00e9es, utilis\u00e9 par Rockstar Games pour suivre ses indicateurs internes. Ce prestataire disposait de jetons d&#8217;authentification \u00e0 privil\u00e8ges \u00e9lev\u00e9s lui donnant acc\u00e8s \u00e0 l&#8217;environnement Snowflake de ses clients, ainsi qu&#8217;\u00e0 des ressources Amazon S3 et Kinesis (<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/stolen-rockstar-games-analytics-data-leaked-by-extortion-gang\/\" target=\"_blank\" rel=\"noopener\">BleepingComputer<\/a>). En volant ces jetons, ShinyHunters a pu se faire passer pour une int\u00e9gration l\u00e9gitime et acc\u00e9der directement \u00e0 l&#8217;entrep\u00f4t de donn\u00e9es de Rockstar, sans jamais toucher au p\u00e9rim\u00e8tre r\u00e9seau de l&#8217;\u00e9diteur lui-m\u00eame.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ce mode op\u00e9ratoire n&#8217;est pas une improvisation. Il reproduit celui de la campagne \u00ab Salesforce \u00bb men\u00e9e par ShinyHunters en mars 2026, qui avait vis\u00e9 plus de 400 entreprises et d\u00e9bouch\u00e9 sur au moins 26 compromissions confirm\u00e9es. Le cabinet de cybers\u00e9curit\u00e9 Mitiga r\u00e9sume la logique de cette nouvelle g\u00e9n\u00e9ration d&#8217;attaques d&#8217;une formule devenue une r\u00e9f\u00e9rence du secteur : <em>\u00ab Les attaquants n&#8217;entrent pas par effraction. Ils se connectent. \u00bb<\/em> (<a href=\"https:\/\/www.mitiga.io\/blog\/shinyhunters-snowflake-and-rockstar-another-saas-leads-to-compromise\" target=\"_blank\" rel=\"noopener\">Mitiga<\/a>). Selon The Record, la m\u00eame compromission Anodot\/Snowflake aurait touch\u00e9 <strong>\u00ab plus d&#8217;une douzaine d&#8217;organisations \u00bb<\/strong> au-del\u00e0 du seul cas Rockstar (<a href=\"https:\/\/therecord.media\/rockstar-hackers-cyberattack-cloud\" target=\"_blank\" rel=\"noopener\">The Record<\/a>).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"786-millions-denregistrements-mais-pas-de-donnees-joueurs-ce-qui-a-vraiment-fuite\">78,6 millions d&#8217;enregistrements, mais pas de donn\u00e9es joueurs : ce qui a vraiment fuit\u00e9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le chiffre choc de cette affaire m\u00e9rite d&#8217;\u00eatre pr\u00e9cis\u00e9, car il pr\u00eate facilement \u00e0 confusion. Les <strong>78,6 millions d&#8217;enregistrements<\/strong> cit\u00e9s par BleepingComputer, la source la plus autoris\u00e9e sur ce dossier, ne correspondent pas \u00e0 78,6 millions de comptes joueurs pirat\u00e9s. Il s&#8217;agit de lignes de donn\u00e9es analytiques : indicateurs de revenus et d&#8217;achats de GTA Online et Red Dead Online, suivi agr\u00e9g\u00e9 du comportement des joueurs, donn\u00e9es du support client, mod\u00e8les de d\u00e9tection de fraude et d&#8217;anti-triche, rapports d&#8217;indicateurs quotidiens et hebdomadaires, ainsi que des exports de tickets d&#8217;assistance Zendesk. Aucune source n&#8217;\u00e9voque la pr\u00e9sence d&#8217;identifiants de connexion, de donn\u00e9es bancaires ou d&#8217;informations personnelles identifiables de joueurs dans ce lot.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le volume exact du lot de donn\u00e9es a \u00e9t\u00e9 pr\u00e9cis\u00e9 par HackRead : <strong>25 fichiers pour un total de 7,54 Go<\/strong> (<a href=\"https:\/\/hackread.com\/shinyhunters-leak-rockstar-games-data-player-records\/\" target=\"_blank\" rel=\"noopener\">HackRead<\/a>). Une partie de la presse fran\u00e7aise \u00e9voque \u00e9galement la pr\u00e9sence de calendriers marketing et de contrats li\u00e9s \u00e0 des partenaires comme Sony, des doubleurs et des labels musicaux &#8211; des documents commerciaux sensibles, mais sans lien avec les joueurs. Aucun code source, aucune s\u00e9quence de jeu de GTA 6 n&#8217;a \u00e9t\u00e9 retrouv\u00e9 dans la fuite, un point que Rockstar Games et l&#8217;ensemble des m\u00e9dias sp\u00e9cialis\u00e9s confirment unanimement.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"les-revenus-de-gta-online-et-red-dead-online-mis-a-nu\">Les revenus de GTA Online et Red Dead Online mis \u00e0 nu<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"gta-online-la-machine-a-cash-de-rockstar-games\">GTA Online, la machine \u00e0 cash de Rockstar Games<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Paradoxalement, ce sont les donn\u00e9es financi\u00e8res internes, et non les donn\u00e9es personnelles, qui ont le plus marqu\u00e9 les esprits. Rockstar Games ne publie jamais ses r\u00e9sultats d\u00e9taill\u00e9s par jeu : Take-Two Interactive, sa maison m\u00e8re, ne communique que des chiffres consolid\u00e9s. Cette fuite offre donc, pour la premi\u00e8re fois, une photographie granulaire des revenus r\u00e9els de GTA Online. Selon l&#8217;analyse crois\u00e9e des documents divulgu\u00e9s, GTA Online aurait g\u00e9n\u00e9r\u00e9 en moyenne <strong>9,6 millions de dollars par semaine<\/strong> entre septembre 2025 et avril 2026, soit environ 1,3 million de dollars par jour et un rythme annualis\u00e9 proche de <strong>500 millions de dollars<\/strong> (<a href=\"https:\/\/kotaku.com\/hackers-reveal-rockstar-earns-over-1-million-a-day-from-gta-online-2000687207\" target=\"_blank\" rel=\"noopener\">Kotaku<\/a>, <a href=\"https:\/\/gameworldobserver.com\/2026\/04\/14\/hackers-leaked-data-from-rockstar-games-every-day-the-company-earns-over-a-million-dollars-from-gta-online\" target=\"_blank\" rel=\"noopener\">Game World Observer<\/a>).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"red-dead-online-le-parent-pauvre-mais-toujours-rentable\">Red Dead Online, le parent pauvre mais toujours rentable<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Red Dead Online, pourtant \u00e0 l&#8217;arr\u00eat en mati\u00e8re de contenu depuis plusieurs ann\u00e9es, continue de rapporter environ <strong>507 190 dollars par semaine<\/strong>, soit pr\u00e8s de 26,4 millions de dollars par an. Autre enseignement de la fuite : sur une audience active moyenne de GTA Online d\u00e9passant 9,9 millions de joueurs, seuls <strong>4 % d\u00e9pensent r\u00e9ellement de l&#8217;argent<\/strong> dans le jeu &#8211; un taux de conversion qui, \u00e0 cette \u00e9chelle, suffit \u00e0 financer une bonne partie du studio.<\/p>\n\n\n\n<table class=\"wp-block-table\"><thead><tr><th>Indicateur<\/th><th>GTA Online<\/th><th>Red Dead Online<\/th><\/tr><\/thead><tbody><tr><td>Revenu hebdomadaire moyen<\/td><td>\u2248 9,6 M$<\/td><td>\u2248 507 190 $<\/td><\/tr><tr><td>Revenu quotidien moyen<\/td><td>\u2248 1,3 M$<\/td><td>Non communiqu\u00e9<\/td><\/tr><tr><td>Revenu annualis\u00e9 estim\u00e9<\/td><td>\u2248 500 M$<\/td><td>\u2248 26,4 M$<\/td><\/tr><tr><td>Utilisateurs actifs hebdo. (PS5)<\/td><td>\u2248 3,5 M<\/td><td>Non communiqu\u00e9<\/td><\/tr><tr><td>Revenu hebdomadaire (PS5)<\/td><td>\u2248 4,5 M$<\/td><td>Non communiqu\u00e9<\/td><\/tr><tr><td>Utilisateurs actifs hebdo. (PC)<\/td><td>\u2248 894 000<\/td><td>Non communiqu\u00e9<\/td><\/tr><tr><td>Revenu hebdomadaire (PC)<\/td><td>\u2248 264 000 $<\/td><td>Non communiqu\u00e9<\/td><\/tr><tr><td>Taux de joueurs payants<\/td><td>\u2248 4 % (sur 9,9 M actifs)<\/td><td>Non communiqu\u00e9<\/td><\/tr><\/tbody><\/table>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Source : analyse des documents financiers internes divulgu\u00e9s par ShinyHunters, p\u00e9riode septembre 2025 \u2013 avril 2026, compil\u00e9e par Kotaku, Game World Observer et BigGo Finance.<\/em><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"la-position-officielle-de-rockstar-games\">La position officielle de Rockstar Games<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Face \u00e0 l&#8217;ampleur du chiffre annonc\u00e9, Rockstar Games a choisi la minimisation. Dans une d\u00e9claration transmise \u00e0 Kotaku, l&#8217;\u00e9diteur affirme :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\u00ab Nous pouvons confirmer qu&#8217;une quantit\u00e9 limit\u00e9e d&#8217;informations non substantielles de l&#8217;entreprise a \u00e9t\u00e9 consult\u00e9e dans le cadre d&#8217;une violation de donn\u00e9es chez un tiers. Cet incident n&#8217;a aucun impact sur notre organisation ni sur nos joueurs. \u00bb<\/p>\n<cite>Rockstar Games, d\u00e9claration traduite de l&#8217;anglais, cit\u00e9e par <a href=\"https:\/\/kotaku.com\/rockstar-games-reportedly-hacked-massive-data-leak-ransom-gta-6-shinyhunters-2000686858\" target=\"_blank\" rel=\"noopener\">Kotaku<\/a><\/cite><\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">TechCrunch a par la suite identifi\u00e9 le porte-parole \u00e0 l&#8217;origine de cette communication, Murphy Siegel, confirmant que l&#8217;\u00e9diteur maintenait sa version d&#8217;un incident \u00ab non mat\u00e9riel \u00bb malgr\u00e9 l&#8217;ampleur du volume de donn\u00e9es publi\u00e9es (<a href=\"https:\/\/techcrunch.com\/2026\/04\/13\/hack-at-anodot-leaves-over-a-dozen-breached-companies-facing-extortion\/\" target=\"_blank\" rel=\"noopener\">TechCrunch<\/a>). Cette communication mesur\u00e9e contraste avec le silence quasi total observ\u00e9 chez Anodot lui-m\u00eame, le prestataire \u00e0 l&#8217;origine de la faille initiale.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"une-campagne-bien-plus-large-vimeo-zara-et-plus-dune-douzaine-dentreprises\">Une campagne bien plus large : Vimeo, Zara et \u00ab plus d&#8217;une douzaine \u00bb d&#8217;entreprises<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Rockstar Games n&#8217;est qu&#8217;une victime parmi d&#8217;autres dans cette campagne. TechCrunch a confirm\u00e9 que la plateforme d&#8217;h\u00e9bergement vid\u00e9o Vimeo avait elle aussi \u00e9t\u00e9 touch\u00e9e, avec environ 119 000 comptes utilisateurs et une archive de 106 Go d\u00e9rob\u00e9e ; la plateforme a refus\u00e9 de payer et les donn\u00e9es ont \u00e9t\u00e9 publi\u00e9es. Le groupe Inditex, propri\u00e9taire de Zara, figure \u00e9galement parmi les victimes confirm\u00e9es, avec environ 197 000 enregistrements et 140 Go de donn\u00e9es extraites via des jetons BigQuery compromis &#8211; mais sans publication du lot \u00e0 ce stade.<\/p>\n\n\n\n<table class=\"wp-block-table\"><thead><tr><th>Entreprise<\/th><th>Secteur<\/th><th>Donn\u00e9es expos\u00e9es<\/th><th>Statut<\/th><\/tr><\/thead><tbody><tr><td>Rockstar Games<\/td><td>Jeu vid\u00e9o<\/td><td>78,6 M enregistrements (25 fichiers, 7,54 Go)<\/td><td>Ran\u00e7on refus\u00e9e, donn\u00e9es publi\u00e9es<\/td><\/tr><tr><td>Vimeo<\/td><td>H\u00e9bergement vid\u00e9o<\/td><td>\u2248 119 000 comptes, 106 Go<\/td><td>Ran\u00e7on refus\u00e9e, donn\u00e9es publi\u00e9es<\/td><\/tr><tr><td>Zara \/ Inditex<\/td><td>Distribution \/ mode<\/td><td>\u2248 197 000 enregistrements, 140 Go<\/td><td>Confirm\u00e9, non publi\u00e9 \u00e0 ce jour<\/td><\/tr><tr><td>Autres organisations non nomm\u00e9es<\/td><td>Secteurs vari\u00e9s<\/td><td>Non communiqu\u00e9<\/td><td>\u00ab Plus d&#8217;une douzaine \u00bb selon TechCrunch<\/td><\/tr><\/tbody><\/table>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Source : <a href=\"https:\/\/techcrunch.com\/2026\/04\/13\/hack-at-anodot-leaves-over-a-dozen-breached-companies-facing-extortion\/\" target=\"_blank\" rel=\"noopener\">TechCrunch<\/a>, avril 2026.<\/em><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"2022-contre-2026-deux-piratages-une-meme-lecon-pour-rockstar-games\">2022 contre 2026 : deux piratages, une m\u00eame le\u00e7on pour Rockstar Games<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ce n&#8217;est pas la premi\u00e8re fois que Rockstar Games se retrouve au c\u0153ur d&#8217;une fuite retentissante. En septembre 2022, un adolescent de 18 ans originaire d&#8217;Oxford avait manipul\u00e9 un employ\u00e9 de l&#8217;\u00e9diteur via Slack pour obtenir un acc\u00e8s interne, avant de publier plus de 90 vid\u00e9os de d\u00e9veloppement de GTA 6. L&#8217;auteur des faits, jug\u00e9 inapte \u00e0 un proc\u00e8s classique, avait finalement \u00e9t\u00e9 condamn\u00e9 \u00e0 une mesure d&#8217;hospitalisation \u00e0 dur\u00e9e ind\u00e9termin\u00e9e plut\u00f4t qu&#8217;\u00e0 une peine de prison (<a href=\"https:\/\/www.theregister.com\/2026\/04\/13\/shinyhunters_rockstar_breach\/\" target=\"_blank\" rel=\"noopener\">The Register<\/a>).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le contraste avec l&#8217;affaire de 2026 est instructif. En 2022, le vecteur \u00e9tait humain : de l&#8217;ing\u00e9nierie sociale ciblant un seul salari\u00e9. En 2026, le vecteur est purement technique et ne d\u00e9pend d&#8217;aucune erreur d&#8217;un employ\u00e9 de Rockstar Games : c&#8217;est tout l&#8217;\u00e9cosyst\u00e8me des prestataires connect\u00e9s \u00e0 l&#8217;entreprise qui constitue d\u00e9sormais la surface d&#8217;attaque, bien au-del\u00e0 du p\u00e9rim\u00e8tre que Rockstar peut auditer directement.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"le-precedent-francais-quatre-suspects-lies-a-shinyhunters-deja-arretes-a-paris\">Le pr\u00e9c\u00e9dent fran\u00e7ais : quatre suspects li\u00e9s \u00e0 ShinyHunters d\u00e9j\u00e0 arr\u00eat\u00e9s \u00e0 Paris<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Peu de lecteurs fran\u00e7ais savent que le nom ShinyHunters a d\u00e9j\u00e0 crois\u00e9 la justice hexagonale. Le 23 juin 2025, quatre suspects ont \u00e9t\u00e9 interpell\u00e9s en r\u00e9gion parisienne, en Normandie et \u00e0 La R\u00e9union par l&#8217;unit\u00e9 de lutte contre la cybercriminalit\u00e9 de la pr\u00e9fecture de police de Paris (BL2C). L&#8217;op\u00e9ration a \u00e9t\u00e9 annonc\u00e9e le 25 juin 2025 par la procureure de la R\u00e9publique Laure Beccuau (<a href=\"https:\/\/www.infosecurity-magazine.com\/news\/french-authorities-arrest-four\/\" target=\"_blank\" rel=\"noopener\">Infosecurity Magazine<\/a>, <a href=\"https:\/\/therecord.media\/france-breachforums-suspects-arrests\" target=\"_blank\" rel=\"noopener\">The Record<\/a>).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les quatre suspects, tous dans la vingtaine et connus sous les pseudonymes ShinyHunters, Hollow, Noct et Depressed, sont soup\u00e7onn\u00e9s d&#8217;avoir administr\u00e9 la plateforme BreachForums et d&#8217;avoir men\u00e9 des cyberattaques d&#8217;un haut niveau de sophistication contre plusieurs entreprises et administrations fran\u00e7aises, parmi lesquelles l&#8217;enseigne Boulanger, l&#8217;op\u00e9rateur SFR, l&#8217;agence France Travail et la F\u00e9d\u00e9ration fran\u00e7aise de football. Un mois plus t\u00f4t, en f\u00e9vrier 2025, un autre administrateur pr\u00e9sum\u00e9 de BreachForums, le Britannique Kai West, alias IntelBroker, avait d\u00e9j\u00e0 \u00e9t\u00e9 arr\u00eat\u00e9 sur le sol fran\u00e7ais.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ce que r\u00e9v\u00e8le surtout ce pr\u00e9c\u00e9dent, c&#8217;est que \u00ab ShinyHunters \u00bb d\u00e9signe moins un groupe hi\u00e9rarchis\u00e9 qu&#8217;une marque, un pseudonyme collectif repris par diff\u00e9rents op\u00e9rateurs au fil du temps. Les arrestations de juin 2025 n&#8217;ont visiblement pas emp\u00each\u00e9 des attaques men\u00e9es sous la m\u00eame banni\u00e8re de se poursuivre en 2026, de la campagne Salesforce de mars \u00e0 l&#8217;op\u00e9ration Anodot d&#8217;avril, en passant par le vol de 350 Go de donn\u00e9es \u00e0 la <a href=\"\/fr\/commission-europeenne-shinyhunters-350go-europa-2026\/\">Commission europ\u00e9enne<\/a> quelques mois plus t\u00f4t.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"la-france-face-a-nis2-une-loi-encore-en-attente-au-pire-moment\">La France face \u00e0 NIS2 : une loi encore en attente au pire moment<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;affaire Rockstar Games\/Anodot tombe \u00e0 un moment particuli\u00e8rement sensible pour la r\u00e9glementation fran\u00e7aise. La France a manqu\u00e9 l&#8217;\u00e9ch\u00e9ance de transposition de la directive europ\u00e9enne NIS2, fix\u00e9e au 17 octobre 2024, comme la majorit\u00e9 des \u00c9tats membres &#8211; ce qui lui a valu l&#8217;ouverture d&#8217;une proc\u00e9dure d&#8217;infraction par la Commission europ\u00e9enne d\u00e8s novembre 2024. Le projet de loi \u00ab relative \u00e0 la r\u00e9silience des infrastructures critiques et au renforcement de la cybers\u00e9curit\u00e9 \u00bb, d\u00e9j\u00e0 examin\u00e9 en premi\u00e8re lecture au S\u00e9nat en mars 2025, doit d\u00e9sormais \u00eatre vot\u00e9 lors de la session extraordinaire de <strong>juillet 2026<\/strong> &#8211; c&#8217;est-\u00e0-dire au moment m\u00eame o\u00f9 cette affaire fait la une (<a href=\"https:\/\/cyber.gouv.fr\/reglementation\/cybersecurite-systemes-dinformation\/directives-nis-nis2-et-dispositif-saiv\/directive-nis-2\/\" target=\"_blank\" rel=\"noopener\">ANSSI<\/a>, <a href=\"https:\/\/www.legiscope.com\/blog\/transposition-nis2-france.html\" target=\"_blank\" rel=\"noopener\">Legiscope<\/a>). Pour en savoir plus sur les enjeux de cette proc\u00e9dure, notre <a href=\"\/fr\/nis2-france-cjue-10000-entites-2026\/\">analyse d\u00e9di\u00e9e \u00e0 NIS2 et la mise en demeure de la France<\/a> d\u00e9taille le contentieux europ\u00e9en en cours.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une fois vot\u00e9e, cette loi d\u00e9signera l&#8217;ANSSI comme autorit\u00e9 comp\u00e9tente unique (hors secteur financier, supervis\u00e9 par l&#8217;ACPR et l&#8217;AMF) et soumettra environ <strong>15 000 entit\u00e9s fran\u00e7aises<\/strong> \u00e0 des obligations de gestion des risques cyber, contre 500 seulement sous l&#8217;ancien r\u00e9gime NIS1. L&#8217;enregistrement se fera via la plateforme MonEspaceNIS2, et tout incident important devra faire l&#8217;objet d&#8217;une alerte pr\u00e9coce sous 24 heures, d&#8217;une notification compl\u00e8te sous 72 heures, puis d&#8217;un rapport final sous un mois. Les sanctions pr\u00e9vues atteignent 10 millions d&#8217;euros ou 2 % du chiffre d&#8217;affaires mondial pour les entit\u00e9s essentielles, et 7 millions d&#8217;euros ou 1,4 % pour les entit\u00e9s importantes. L&#8217;ANSSI a par ailleurs publi\u00e9 le 17 mars 2026 un r\u00e9f\u00e9rentiel technique, le ReCyF (R\u00e9f\u00e9rentiel Cyber France), pour l&#8217;instant volontaire, qui formalise les mesures recommand\u00e9es pour atteindre les objectifs de s\u00e9curit\u00e9 de NIS2.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">NIS2 cible en priorit\u00e9 les infrastructures num\u00e9riques et les prestataires de services g\u00e9r\u00e9s (\u00ab ICT managed services \u00bb) &#8211; une cat\u00e9gorie qui engloberait vraisemblablement des fournisseurs cloud comme Anodot ou Snowflake. Rien ne garantit qu&#8217;un \u00e9diteur de jeux vid\u00e9o comme Rockstar Games soit lui-m\u00eame directement couvert par le texte, mais l&#8217;article 21 de la directive impose justement aux entit\u00e9s r\u00e9gul\u00e9es d&#8217;\u00e9valuer et de g\u00e9rer les risques li\u00e9s \u00e0 leurs propres fournisseurs &#8211; exactement le type de d\u00e9faillance qui a permis \u00e0 ShinyHunters d&#8217;atteindre Rockstar sans jamais toucher \u00e0 son r\u00e9seau.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"exemple-valider-la-portee-dun-jeton-dauthentification-tiers\">Exemple : valider la port\u00e9e d&#8217;un jeton d&#8217;authentification tiers<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;incident Anodot illustre un principe de s\u00e9curit\u00e9 basique mais souvent n\u00e9glig\u00e9 lors de l&#8217;int\u00e9gration d&#8217;outils SaaS tiers : un jeton d&#8217;authentification ne devrait jamais accorder plus de droits que n\u00e9cessaire, ni rester valide ind\u00e9finiment. L&#8217;extrait ci-dessous est un exemple p\u00e9dagogique et ne refl\u00e8te en aucun cas le code r\u00e9el d&#8217;Anodot, de Snowflake ou de Rockstar Games &#8211; il illustre simplement le principe de validation de port\u00e9e (\u00ab least privilege \u00bb) que les \u00e9quipes de s\u00e9curit\u00e9 recommandent d\u00e9sormais d&#8217;appliquer syst\u00e9matiquement \u00e0 toute int\u00e9gration tierce.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/\/ Exemple illustratif : validation de la port\u00e9e d'un jeton tiers\n\/\/ avant d'accorder un acc\u00e8s \u00e0 un entrep\u00f4t de donn\u00e9es\nfunction validateTokenScope(token, allowedScopes) {\n  const grantedScopes = token.scopes || [];\n\n  const isLeastPrivilege = grantedScopes.every(scope =>\n    allowedScopes.includes(scope)\n  );\n\n  if (!isLeastPrivilege) {\n    throw new Error(\n      `Jeton refus\u00e9 : port\u00e9e excessive (${grantedScopes.join(', ')})`\n    );\n  }\n\n  if (token.expiresAt < Date.now()) {\n    throw new Error('Jeton expir\u00e9 : rotation requise avant r\u00e9utilisation');\n  }\n\n  return true;\n}<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Le centre d'\u00e9change am\u00e9ricain RH-ISAC, qui a document\u00e9 des tentatives de mouvement lat\u00e9ral vers Salesforce bloqu\u00e9es dans le cadre de cette m\u00eame campagne, recommande quatre mesures concr\u00e8tes : r\u00e9vocation syst\u00e9matique des jetons dormants, authentification multifacteur g\u00e9n\u00e9ralis\u00e9e sur les int\u00e9grations SaaS, application stricte du principe de moindre privil\u00e8ge, et divulgation obligatoire de la liste des sous-traitants ayant acc\u00e8s aux donn\u00e9es sensibles.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"impact-sur-le-marche-take-two-gta-6-et-la-confiance-des-investisseurs\">Impact sur le march\u00e9 : Take-Two, GTA 6 et la confiance des investisseurs<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Take-Two Interactive, maison m\u00e8re de Rockstar Games, n'a communiqu\u00e9 aucun chiffre revu \u00e0 la baisse ni alerte sur r\u00e9sultats \u00e0 la suite de cette fuite. Aucune source fiable ne permet d'\u00e9tablir un lien direct entre l'incident et un mouvement de cours de Bourse : les informations circulant sur une hausse de valorisation li\u00e9e au piratage n'ont pas pu \u00eatre corrobor\u00e9es par une source financi\u00e8re primaire et sont donc \u00e9cart\u00e9es de cette analyse. L'impact le plus tangible reste indirect : pour la premi\u00e8re fois, analystes, investisseurs et concurrents disposent d'une estimation granulaire et r\u00e9cente des revenus de GTA Online, une donn\u00e9e que Take-Two n'a jamais publi\u00e9e volontairement dans ses rapports trimestriels.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le vrai risque est r\u00e9putationnel et calendaire. L'incident survient sept mois avant la sortie pr\u00e9vue de <a href=\"\/fr\/gta-6-date-de-sortie-prix-2026\/\">GTA 6, programm\u00e9e le 19 novembre 2026<\/a>, en pleine p\u00e9riode de pr\u00e9commandes qui ont d\u00e9marr\u00e9 fin juin. M\u00eame sans donn\u00e9e joueur compromise, chaque nouvelle mention de \u00ab Rockstar Games \u00bb et \u00ab piratage \u00bb dans la m\u00eame phrase entretient un climat de d\u00e9fiance \u00e0 quelques mois d'un lancement sous tr\u00e8s haute surveillance m\u00e9diatique.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"comparaison-les-autres-violations-de-donnees-du-secteur-jeu-video-en-2026\">Comparaison : les autres violations de donn\u00e9es du secteur jeu vid\u00e9o en 2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L'affaire Rockstar Games\/Anodot ne survient pas isol\u00e9ment. 2026 est d\u00e9j\u00e0 une ann\u00e9e record pour les incidents de cybers\u00e9curit\u00e9 touchant l'industrie vid\u00e9oludique, ShinyHunters occupant une place centrale dans plusieurs de ces dossiers.<\/p>\n\n\n\n<table class=\"wp-block-table\"><thead><tr><th>Date<\/th><th>Cible<\/th><th>D\u00e9tails<\/th><\/tr><\/thead><tbody><tr><td>Janvier 2026<\/td><td>Match Group<\/td><td>Fuite revendiqu\u00e9e par ShinyHunters<\/td><\/tr><tr><td>Mars 2026<\/td><td>Campagne Salesforce<\/td><td>Plus de 400 entreprises vis\u00e9es, 26 violations confirm\u00e9es<\/td><\/tr><tr><td>D\u00e9but 2026<\/td><td>Commission europ\u00e9enne<\/td><td>350 Go vol\u00e9s, 30 entit\u00e9s touch\u00e9es<\/td><\/tr><tr><td>Avril 2026<\/td><td>Rockstar Games (via Anodot)<\/td><td>78,6 M enregistrements, 7,54 Go<\/td><\/tr><tr><td>Avril 2026<\/td><td>Vimeo, Zara\/Inditex (via Anodot)<\/td><td>Confirm\u00e9s dans la m\u00eame campagne<\/td><\/tr><tr><td>2026<\/td><td>Atlas Menu (service de triche GTA\/CS2)<\/td><td>63 926 comptes de tricheurs expos\u00e9s<\/td><\/tr><\/tbody><\/table>\n\n\n\n<p class=\"wp-block-paragraph\">Le service de triche <a href=\"\/fr\/atlas-menu-piratage-tricheurs-gta-cs2-2026\/\">Atlas Menu, utilis\u00e9 notamment sur GTA Online et CS2, a lui-m\u00eame \u00e9t\u00e9 pirat\u00e9<\/a> en 2026, exposant les identifiants r\u00e9els de 63 926 tricheurs &#8211; un rappel que l'\u00e9cosyst\u00e8me entier autour des jeux Rockstar Games, y compris ses acteurs les plus douteux, reste une cible de choix. La Commission europ\u00e9enne avait quant \u00e0 elle d\u00e9j\u00e0 subi une fuite ShinyHunters de <a href=\"\/fr\/commission-europeenne-shinyhunters-350go-europa-2026\/\">350 Go de donn\u00e9es quelques mois avant l'affaire Rockstar<\/a>, confirmant que le groupe multiplie les cibles institutionnelles autant que commerciales.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"pourquoi-les-fournisseurs-tiers-sont-devenus-le-maillon-faible-de-la-cybersecurite-gaming\">Pourquoi les fournisseurs tiers sont devenus le maillon faible de la cybers\u00e9curit\u00e9 gaming<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le point commun entre l'affaire Rockstar Games, la campagne Salesforce de mars et les incidents pr\u00e9c\u00e9dents impliquant Snowflake est structurel : les grandes entreprises technologiques ont multipli\u00e9 les int\u00e9grations SaaS pour analyser leurs donn\u00e9es, sans toujours auditer le niveau de privil\u00e8ge accord\u00e9 \u00e0 chacune. Un outil aussi p\u00e9riph\u00e9rique qu'un tableau de bord de suivi des co\u00fbts cloud peut, une fois compromis, servir de passerelle directe vers l'entrep\u00f4t de donn\u00e9es central d'un \u00e9diteur pesant plusieurs milliards de dollars.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cette dynamique alimente un march\u00e9 en pleine expansion : la gestion du risque fournisseur (\u00ab vendor risk management \u00bb) et la cyberassurance sp\u00e9cialis\u00e9e dans les cha\u00eenes d'approvisionnement SaaS. Pour l'industrie du jeu vid\u00e9o, particuli\u00e8rement d\u00e9pendante d'outils tiers pour l'analyse comportementale des joueurs, la d\u00e9tection de fraude et la gestion des micro-transactions, cet incident agit comme un signal d'alarme : la surface d'attaque ne se limite plus au code du jeu ni aux serveurs de l'\u00e9diteur, mais \u00e0 l'ensemble de son \u00e9cosyst\u00e8me de partenaires num\u00e9riques.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"predictions-ce-qui-va-suivre-apres-le-piratage-de-rockstar-games\">Pr\u00e9dictions : ce qui va suivre apr\u00e8s le piratage de Rockstar Games<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>D'autres clients d'Anodot seront r\u00e9v\u00e9l\u00e9s.<\/strong> TechCrunch \u00e9voque d\u00e9j\u00e0 \u00ab plus d'une douzaine \u00bb de victimes ; d'autres noms devraient \u00e9merger dans les mois qui viennent \u00e0 mesure que les enqu\u00eates de s\u00e9curit\u00e9 progressent.<\/li>\n<li><strong>Les clauses contractuelles de cybers\u00e9curit\u00e9 vont se durcir.<\/strong> Les \u00e9diteurs vont exiger de leurs prestataires SaaS des audits de s\u00e9curit\u00e9 renforc\u00e9s et une divulgation syst\u00e9matique des sous-traitants ayant acc\u00e8s aux donn\u00e9es sensibles.<\/li>\n<li><strong>Le vote de la loi NIS2 en France va s'acc\u00e9l\u00e9rer sous la pression de l'actualit\u00e9.<\/strong> Des incidents comme celui-ci renforcent l'argumentaire en faveur d'une adoption rapide du texte lors de la session extraordinaire de juillet 2026.<\/li>\n<li><strong>La marque \u00ab ShinyHunters \u00bb va continuer d'op\u00e9rer malgr\u00e9 les arrestations.<\/strong> Le pr\u00e9c\u00e9dent fran\u00e7ais de 2025 montre que l'interpellation de quelques individus ne suffit pas \u00e0 d\u00e9manteler un pseudonyme collectif repris par d'autres op\u00e9rateurs.<\/li>\n<li><strong>GTA 6 restera sur les rails.<\/strong> Aucun \u00e9l\u00e9ment du lot de donn\u00e9es ne concerne le jeu lui-m\u00eame ; la sortie du 19 novembre 2026 ne devrait pas \u00eatre affect\u00e9e par cet incident.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"foire-aux-questions\">Foire aux questions<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"quest-ce-que-la-fuite-de-donnees-rockstar-games-de-2026\">Qu'est-ce que la fuite de donn\u00e9es Rockstar Games de 2026 ?<\/h3>\n\n\n<p class=\"wp-block-paragraph\">Il s'agit du vol de 78,6 millions d'enregistrements d'analyse interne (revenus, comportement des joueurs, support client) appartenant \u00e0 Rockstar Games, revendiqu\u00e9 par le groupe ShinyHunters en avril 2026 apr\u00e8s la compromission du prestataire tiers Anodot.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"les-mots-de-passe-ou-donnees-bancaires-des-joueurs-sont-ils-concernes\">Les mots de passe ou donn\u00e9es bancaires des joueurs sont-ils concern\u00e9s ?<\/h3>\n\n\n<p class=\"wp-block-paragraph\">Non. Aucune source, y compris Rockstar Games et les analyses ind\u00e9pendantes de BleepingComputer et HackRead, ne fait \u00e9tat de la pr\u00e9sence d'identifiants de connexion, de moyens de paiement ou de donn\u00e9es personnelles identifiables de joueurs dans le lot divulgu\u00e9.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"quest-ce-quanodot-et-pourquoi-avait-il-acces-aux-donnees-de-rockstar-games\">Qu'est-ce qu'Anodot et pourquoi avait-il acc\u00e8s aux donn\u00e9es de Rockstar Games ?<\/h3>\n\n\n<p class=\"wp-block-paragraph\">Anodot est un outil SaaS d'analyse de donn\u00e9es et de surveillance des co\u00fbts cloud. Rockstar Games l'utilisait pour ses tableaux de bord internes, ce qui lui accordait des jetons d'acc\u00e8s privil\u00e9gi\u00e9s \u00e0 l'environnement Snowflake de l'\u00e9diteur &#8211; jetons que ShinyHunters a d\u00e9tourn\u00e9s apr\u00e8s avoir compromis Anodot lui-m\u00eame.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"gta-6-est-il-concerne-par-ce-piratage\">GTA 6 est-il concern\u00e9 par ce piratage ?<\/h3>\n\n\n<p class=\"wp-block-paragraph\">Non. Aucun code source ni s\u00e9quence de jeu de GTA 6 n'a \u00e9t\u00e9 retrouv\u00e9 dans les donn\u00e9es publi\u00e9es. La date de sortie du 19 novembre 2026 n'est pas affect\u00e9e par cet incident.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"qui-est-shinyhunters\">Qui est ShinyHunters ?<\/h3>\n\n\n<p class=\"wp-block-paragraph\">ShinyHunters d\u00e9signe moins un groupe unique qu'un pseudonyme collectif utilis\u00e9 par diff\u00e9rents cybercriminels depuis plusieurs ann\u00e9es, associ\u00e9 \u00e0 l'administration de la plateforme BreachForums. Quatre suspects li\u00e9s \u00e0 ce nom ont \u00e9t\u00e9 arr\u00eat\u00e9s en France en juin 2025, sans que cela mette fin aux attaques men\u00e9es sous la m\u00eame banni\u00e8re.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"que-risquerait-une-entreprise-francaise-dans-une-situation-similaire-une-fois-nis2-en-vigueur\">Que risquerait une entreprise fran\u00e7aise dans une situation similaire une fois NIS2 en vigueur ?<\/h3>\n\n\n<p class=\"wp-block-paragraph\">Une entit\u00e9 essentielle non conforme s'expose \u00e0 une amende pouvant atteindre 10 millions d'euros ou 2 % de son chiffre d'affaires mondial, et une entit\u00e9 importante jusqu'\u00e0 7 millions d'euros ou 1,4 %. Elle devrait \u00e9galement notifier tout incident important \u00e0 l'ANSSI sous 24 heures, puis fournir un rapport complet sous 72 heures.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"rockstar-games-a-t-il-paye-la-rancon-exigee-par-shinyhunters\">Rockstar Games a-t-il pay\u00e9 la ran\u00e7on exig\u00e9e par ShinyHunters ?<\/h3>\n\n\n<p class=\"wp-block-paragraph\">Non. Rockstar Games a refus\u00e9 de payer la ran\u00e7on exig\u00e9e avant l'\u00e9ch\u00e9ance du 14 avril 2026, ce qui a conduit ShinyHunters \u00e0 publier l'int\u00e9gralit\u00e9 du lot de donn\u00e9es vol\u00e9es entre le 13 et le 15 avril 2026.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"contenus-lies\">Contenus li\u00e9s<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"\/fr\/commission-europeenne-shinyhunters-350go-europa-2026\/\">ShinyHunters Pirate Europa.eu : 350 Go Vol\u00e9s [2026]<\/a><\/li>\n<li><a href=\"\/fr\/nis2-france-cjue-10000-entites-2026\/\">NIS2 : France devant la CJUE, 10 000 Entit\u00e9s sous Pression [2026]<\/a><\/li>\n<li><a href=\"\/fr\/atlas-menu-piratage-tricheurs-gta-cs2-2026\/\">Triche GTA\/CS2 : Atlas Menu pirat\u00e9, 63 926 comptes [2026]<\/a><\/li>\n<li><a href=\"\/fr\/gta-6-date-de-sortie-prix-2026\/\">GTA 6 : sortie 19 novembre, 80 \u20ac, sans PC [2026]<\/a><\/li>\n<li><a href=\"\/fr\/eni-france-fuite-donnees-b2b-lapsus-2026\/\">ENI France : 89 000 Comptes Pros Expos\u00e9s par Lapsus$ [2026]<\/a><\/li>\n<li><a href=\"\/fr\/xbox-licenciements-3200-arkane-lyon-2026\/\">Xbox supprime 3 200 emplois, Arkane Lyon menac\u00e9 [2026]<\/a><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Retrouvez l'ensemble de notre couverture de l'actualit\u00e9 jeu vid\u00e9o sur la <a href=\"\/fr\/category\/jeux-video\/\">rubrique Jeux Vid\u00e9o<\/a> de shattered.io.<\/p>\n\n","protected":false},"excerpt":{"rendered":"<p>Rockstar Games rejoint la liste des grandes entreprises technologiques touch\u00e9es par l&#8217;une des campagnes de piratage les plus tentaculaires de l&#8217;ann\u00e9e 2026. Le groupe cybercriminel ShinyHunters a revendiqu\u00e9 le vol\u2026<\/p>\n","protected":false},"author":3,"featured_media":671,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10,11],"tags":[],"class_list":["post-670","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-10","category-jeux-video"],"_links":{"self":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/670","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/comments?post=670"}],"version-history":[{"count":2,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/670\/revisions"}],"predecessor-version":[{"id":677,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/posts\/670\/revisions\/677"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/media\/671"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/media?parent=670"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/categories?post=670"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/fr\/wp-json\/wp\/v2\/tags?post=670"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}