Ubisoft сообщила о проведении расследования в связи с заявлениями о взломе своих систем и попытках хакеров похитить данные. Представитель французского издателя подтвердил, что компания осведомлена о предполагаемом инциденте и в настоящее время проводит соответствующее расследование.
Информацию о взломе впервые раскрыл аккаунт vx-underground в социальной сети X, известный своими связями с хакерами и киберпреступными группировками. Хакеры сообщили этому аккаунту, что в течение приблизительно 48 часов они имели доступ к системам Ubisoft, прежде чем им был закрыт доступ компанией. Несмотря на попытки хакеров похитить около 900 гигабайт данных, они не достигли своей цели.
Хакеры не раскрыли методы своего доступа, но утверждают, что они имели возможность изучить права доступа различных пользователей, а также проникнуть в корпоративные системы Microsoft Teams, Confluence и SharePoint. В подтверждение инцидента были опубликованы скриншоты учетных записей Microsoft Teams и другие фрагменты инфраструктуры.
Это не первый случай атак на Ubisoft; в 2020 году группировка вымогателей Egregor атаковала компанию и опубликовала исходный код одной из популярных игр. В 2021 году из-за неправильной конфигурации в инфраструктуре также были раскрыты данные игроков серии Just Dance.
|