Ubisoft, şirketin dahili yazılımının görüntüleri ve geliştirici araçlarının çevrimiçi sızdırıldıktan sonra ihlal edip etmediğini araştırıyor.
Ubisoft, Assassin's Creed, Farcry, Tom Clancy's Rainbow Six Kuşatması ve yeni Avatar: Pandora Frontiers dahil olmak üzere tanınmış başlıklarla bilinen bir Fransız video oyunu yayıncısıdır.
Ubisoft, BleepingComputer'a, güvenlik araştırma kolektifi VX-Underground paylaşılan ekran görüntülerinin şirketin dahili hizmetleri gibi görünen bir veri güvenliği olayını araştırdıklarını söyledi.
Ubisoft, BleepingComputer'a yaptığı açıklamada, "İddia edilen bir veri güvenliği olayının farkındayız ve şu anda araştırıyoruz. Şu anda paylaşacak daha fazla şeyimiz yok." Dedi.
Bir tweet'te VX-Underground, bilinmeyen bir tehdit oyuncusunun 20 Aralık'ta Ubisoft'u ihlal ettiklerini söylediğini söylüyor. Şirketin sistemlerine girdikten sonra, yaklaşık 900 GB veri sunmayı planladıklarını söylediler.
Bu iddia edilen ihlalin bir parçası olarak, tehdit oyuncusu Ubisoft Sharepoint Server, Microsoft Teams, Confluence ve MongoDB Atlas paneline eriştiklerini iddia etti ve bu hizmetlerin bazılarına erişimlerinin ekran görüntülerini paylaştı.
MongoDB Atlas kısa süre önce bir ihlal açıkladı, ancak açıklamalarına dayanarak, bu olayın ilişkili olduğu görülmüyor.
Tehdit oyuncusu VX-Underground'a, Veri Rainbow 6 kuşatma kullanıcı verilerini çalmaya çalıştıklarını, ancak bunu yapmadan önce tespit edildiğini ve erişimini kaybettiklerini söyledi.
Ubisoft daha önce 2020'de Egregor Ransomware Gang tarafından ihlal edildi ve Ubisoft Watch Dogs Game'in kaynak kodunun bölümlerini yayınladı. Şirket, 2022'de oyunlarını, sistemlerini ve hizmetlerini bozan ikinci bir ihlal yaşadı.
Bu veya başka bir saldırı hakkında bilginiz var mı? Bilgileri paylaşmak istiyorsanız, +1 (646) 961-3731 numaralı telefondan veya TIPS formumuzu kullanarak Sinyal üzerinden güvenli ve gizli bir şekilde iletişime geçebilirsiniz.
MongoDB, müşteri verilerinin bir siber saldırıda maruz kaldığını söylüyor
Long Beach, California siber saldırıdan sonra BT sistemlerini kapatıyor
Mortgage devi Bay Cooper, müşteri verilerinin ihlalde maruz kaldığını söylüyor
İpotek devi Bay Cooper, Cyberattack tarafından vurulan Systems
Integris Health Hastaları Siber Saldırıdan Sonra Gazetme E -postaları Alın
Kaynak: Bleeping Computer