Selon des rapports, Ubisoft a empêché des pirates informatiques de voler 900 Go de données cette semaine.

Les services internes d’Ubisoft ont été compromis lors d’une violation de sécurité cette semaine lorsque des pirates ont essayé de voler 900 Go de données, y compris les données des utilisateurs de Rainbow Six Siege, selon VX-Underground. Ubisoft a repéré la brèche 48 heures plus tard et a pu révoquer l’accès des pirates avant qu’ils ne parviennent à extraire les données avec succès. Dans une déclaration à BleepingComputer, Ubisoft a déclaré: «Nous avons pris connaissance d’une prétendue violation des données et nous enquêtons actuellement. Nous n’avons pas d’autre information à partager pour le moment. » VX-Underground a posté des captures d’écran masquées partagées par l’attaquant, qui auraient montré qu’ils avaient accédé aux conversations de Microsoft Teams, au serveur SharePoint d’Ubisoft, à Confluence et à MongoDB Atlas. «L’auteur de la menace n’a pas partagé comment il avait obtenu l’accès initial», a écrit VX-Underground dans un message sur X. «Après être entré, ils ont audité les droits d’accès des utilisateurs et ont passé beaucoup de temps à examiner en détail Microsoft Teams, Confluence et SharePoint.» Le 20 décembre, un auteur de menace inconnu a compromis Ubisoft. La personne avait accès pendant environ 48 heures jusqu’à ce que l’administration réalise qu’il se passait quelque chose de bizarre et que l’accès soit révoqué. Ils visaient à extraire environ 900 Go de données, mais ont perdu l’accès. – vx-underground (@vxunderground) 22 décembre 2023 Selon VX-Underground, la tentative des pirates d’obtenir les données des utilisateurs de Rainbow Six Siege a échoué. Il est inconnu à ce stade s’ils ont pu obtenir des informations sensibles avant que Ubisoft ne mette tout cela hors service.

Share the Post: