El atacante, que se atribuyó la autoría del hecho, publicó la base de datos completa en un repositorio público de GitHub, dejando al descubierto nombres reales, direcciones de correo electrónico, nombres de usuario, contraseñas cifradas con hash bcrypt, direcciones IP, historial completo de solicitudes al equipo de soporte y metadatos de las transacciones.
La filtración fue confirmada por el sitio de notificación de brechas de seguridad Have I Been Pwned (HIBP) a finales de mayo de 2026.
La motivación del ataque, según declaraciones del propio perpetrador, no fue económica, sino un acto de venganza personal. El hacker afirmó que los dueños de Atlas Menu participaron en actividades fraudulentas y los acusó de haber introducido software espía en sus propios productos. En particular, señaló que la aplicación de Atlas Menu cuenta con una función oculta que permite tomar capturas de pantalla del sistema de la víctima sin su conocimiento ni consentimiento. Esta acusación, que no ha sido verificada de forma independiente, añade una capa adicional de gravedad al incidente, ya que los usuarios del servicio podrían haber sido espiados sin saberlo.
La filtración es especialmente irónica dado el posicionamiento de mercado de Atlas Menu. En su sitio web oficial, la compañía presuntamente afirmaba ofrecer “autenticación segura y privacidad mejorada a través de nuestras avanzadas técnicas de encriptación”. Tras el ataque, el portal se encuentra fuera de servicio y los operadores no han emitido declaración pública alguna. Los datos filtrados incluyen no solo la información básica de los suscriptores, sino también el historial completo de los tickets de soporte, lo que podría revelar estrategias utilizadas por los tramposos para evadir los sistemas antitrampas de Rockstar Games.
El alcance del servicio de Atlas Menu no se limitaba a GTA Online. La plataforma también ofrecía trucos para Counter-Strike 2 (CS2), un juego estrictamente multijugador donde las ventajas obtenidas mediante software externo son especialmente sensibles. Para los usuarios afectados, las recomendaciones de seguridad son claras: cambiar inmediatamente las contraseñas de las cuentas de correo electrónico asociadas, y si se reutilizó la misma contraseña en otros servicios (incluyendo plataformas de juegos, redes sociales o banca online), cambiarlas también. Dado que las contraseñas estaban protegidas con bcrypt, un método de hash relativamente robusto, no están en texto plano, pero siguen siendo vulnerables a ser crackeadas con el tiempo, especialmente si son débiles.
El incidente pone de manifiesto los riesgos del lucrativo mercado de los trucos para videojuegos, un negocio clandestino que mueve millones de dólares al año. A pesar de los constantes esfuerzos de Rockstar Games por eliminar estas prácticas mediante demandas y actualizaciones de sus sistemas antitrampas (como BattlEye), la demanda de los jugadores por obtener ventajas injustas se ha mantenido constante. La semana previa a la filtración, Rockstar ya había sido noticia por una supuesta brecha de seguridad en sus propios sistemas. La ironía final es que los usuarios que pagaron por saltarse las reglas del juego ahora enfrentan las consecuencias de haber confiado sus datos a un servicio inseguro.
*Fuente: The Register / Have I Been Pwned, 2 de junio de 2026*
