Les services internes d’Ubisoft ont été compromis lors d’une violation de sécurité cette semaine lorsque des pirates ont essayé de voler 900 Go de données, y compris les données des utilisateurs de Rainbow Six Siege, selon VX-Underground. Ubisoft a repéré la brèche 48 heures plus tard et a pu révoquer l’accès des pirates avant qu’ils ne parviennent à extraire les données avec succès. Dans une déclaration à BleepingComputer, Ubisoft a déclaré: «Nous avons pris connaissance d’une prétendue violation de données et enquêtons actuellement. Nous n’avons pas plus à partager pour le moment. » VX-Underground a publié des captures d’écran censurées partagées par l’attaquant, qui, selon lui, montrent qu’ils ont accédé aux conversations de Microsoft Teams, au serveur SharePoint d’Ubisoft, à Confluence et à MongoDB Atlas. «L’auteur de la menace n’a pas partagé comment il avait obtenu un accès initial», a écrit VX-Underground dans un message sur X. «À l’entrée, ils ont examiné les droits d’accès des utilisateurs et ont passé du temps à examiner attentivement Microsoft Teams, Confluence et SharePoint.» Le 20 décembre, un auteur de menace inconnu a compromis Ubisoft. La personne avait accès pendant environ 48 heures jusqu’à ce que l’administration se rende compte qu’il y avait un problème et qu’elle bloque l’accès. Ils visaient à extraire environ 900 Go de données, mais ont perdu l’accès. – vx-underground (@vxunderground) 22 décembre 2023 Selon VX-Underground, la tentative des pirates d’obtenir les données des utilisateurs de Rainbow Six Siege a échoué. Il est impossible de savoir pour le moment s’ils ont pu obtenir des informations sensibles avant que Ubisoft ne mette tout cela hors ligne.

Qu’est-ce qu’Apify et comment peut-il aider votre entreprise ?
Qu’est-ce qu’Apify et comment peut-il aider votre entreprise ? Dans le monde du web scraping et de l’automatisation des tâches,