Selon des rapports, Ubisoft aurait empêché des pirates informatiques de voler 900 Go de données cette semaine.

Les services internes d’Ubisoft ont été compromis lors d’une violation de sécurité cette semaine lorsque des pirates ont essayé de voler 900 Go de données, y compris les données des utilisateurs de Rainbow Six Siege, selon VX-Underground. Ubisoft a repéré la brèche 48 heures plus tard et a pu révoquer l’accès des pirates avant qu’ils ne parviennent à extraire les données avec succès. Dans une déclaration à BleepingComputer, Ubisoft a déclaré: «Nous avons pris connaissance d’une prétendue violation de données et enquêtons actuellement. Nous n’avons pas plus à partager pour le moment. » VX-Underground a publié des captures d’écran censurées partagées par l’attaquant, qui, selon lui, montrent qu’ils ont accédé aux conversations de Microsoft Teams, au serveur SharePoint d’Ubisoft, à Confluence et à MongoDB Atlas. «L’auteur de la menace n’a pas partagé comment il avait obtenu un accès initial», a écrit VX-Underground dans un message sur X. «À l’entrée, ils ont examiné les droits d’accès des utilisateurs et ont passé du temps à examiner attentivement Microsoft Teams, Confluence et SharePoint.» Le 20 décembre, un auteur de menace inconnu a compromis Ubisoft. La personne avait accès pendant environ 48 heures jusqu’à ce que l’administration se rende compte qu’il y avait un problème et qu’elle bloque l’accès. Ils visaient à extraire environ 900 Go de données, mais ont perdu l’accès. – vx-underground (@vxunderground) 22 décembre 2023 Selon VX-Underground, la tentative des pirates d’obtenir les données des utilisateurs de Rainbow Six Siege a échoué. Il est impossible de savoir pour le moment s’ils ont pu obtenir des informations sensibles avant que Ubisoft ne mette tout cela hors ligne.

Share the Post: