Слух: хакеры похитили из Ubisoft до 900 ГБ внутренних данных и шантажируют компанию
История с крупной кибератакой на Ubisoft и взломом Rainbow Six Siege продолжает обрастать новыми подробностями. По неподтверждённым данным, хакеры могли получить доступ примерно к 900 ГБ внутренних данных компании, включая исходные коды, внутренние инструменты и материалы разработки как будущих, так и давно вышедших игр.
Сообщается, что утечка якобы охватывает десятилетия истории Ubisoft — от проектов 1990-х годов до текущих и ещё не анонсированных разработок. Если эта информация подтвердится, речь может идти об одной из самых масштабных утечек данных в истории игровой индустрии.
Возможная причина взлома
По данным источников, атака могла быть связана с уязвимостью MongoDB, известной под названием MongoBleed. Предполагается, что именно она позволила злоумышленникам временно получить доступ к внутренним системам Ubisoft. Однако ни факт использования этой уязвимости, ни сам масштаб утечки официально не подтверждены.
Позиция Ubisoft
На данный момент Ubisoft не подтверждает, что внутренние данные действительно были похищены, и не раскрывает возможный объём компрометированной информации. Компания по-прежнему настаивает на том, что персональные данные игроков (пароли, почта, платёжная информация) не пострадали.
Четыре группы хакеров
Новые сообщения также подтверждают версию о том, что в атаке участвовали четыре взаимосвязанные группы хакеров, каждая из которых выполняла свою задачу:
- одна получила доступ к аккаунтам и внутриигровой валюте Rainbow Six Siege;
- вторая вмешалась в работу серверов и игрового кода;
- третья заявила о краже клиентских и внутренних данных;
- четвёртая якобы кратковременно получила доступ к исходному коду и мультиплеерным системам.
Также сообщается, что взлом Rainbow Six Siege был отвлекающим манёвром, пока злоумышленники пытались получить доступ к серверам и исходному коду других игр Ubisoft. В Telegram предполагаемая хакерская группа якобы требует от Ubisoft выйти на контакт с «бизнес-предложением», иначе они начнут самостоятельно решать, какие засекреченные материалы будут опубликованы.
Что дальше
На данный момент Rainbow Six Siege уже снова доступна игрокам, а Ubisoft завершила экстренные тесты и восстановительные работы. Тем не менее ситуация остаётся напряжённой: если сведения о сотнях гигабайт утекших данных подтвердятся, последствия для компании могут оказаться долгосрочными.
Ubisoft пока не подтвердила факт масштабной утечки и шантажа, так что информацию выше стоит воспринимать как слух.
Ранее хакерской атаке подверглись игроки Escape From Tarkov, которые столкнулись с массовым вайпом аккаунтов из-за уязвимости.
-
Ubisoft купила разработчиков MOBA-игры March of Giants -
Sony, CD Projekt RED, Capcom, Ubisoft и другие компании публикуют рождественские открытки — собрали самые забавные -
«Нас всё ещё трудно превзойти»: Ubisoft Quebec подвела итоги Assassin's Creed Shadows и рассказала, чему серия научилась за последние годы -
Пиратский апгрейд без Ubisoft: фанат превратил Assassin's Creed IV: Black Flag в почти некстген -
Minecraft возглавит бывшая сотрудница Ubisoft, отвечавшая за монетизацию в играх
