Компанія Ubisoft зазнала серйозного витоку, який, як повідомляється, призвів до витоку великих обсягів вихідного коду, SDK та інструментів розробки, що може вплинути на безпеку ігор та акаунти гравців.

Пости в соціальних мережах, зокрема від Pirat_Nation на платформі X, стверджують, що зловмисники видалили десятки терабайт файлів з систем Ubisoft, включаючи вихідний код ігор, SDK і внутрішні інструменти.
Згідно з цими повідомленнями, витік інформації охоплює десятиліття ігор Ubisoft – імовірно, включаючи ресурси розробки, починаючи з 1990-х років, – і може містити власні інструменти та технології, які можуть бути чутливими для майбутніх проєктів.
Вторгнення відбулося на тлі проблем зі стабільністю гри Rainbow Six Siege, де гравці повідомляли про заморожені акаунти та неочікувані покупки ігрової валюти. Ubisoft тимчасово відключила відповідну гру та її магазин, поки її технічні команди проводять розслідування та намагаються закрити використаний вектор доступу.
Як сталася атака
За попередніми даними, зловмисники скористалися вразливістю в MongoDB для проникнення на сервери Ubisoft, що дозволило їм вилучити значні обсяги даних до того, як їх було виявлено. Спостерігачі за безпекою кажуть, що кількість атак на ігрову інфраструктуру зростає, і наголошують на необхідності посилення контролю над сховищами коду та внутрішніми службами.
Хоча поки що жодного вихідного коду не було викладено у відкритий доступ, масштаб викрадених даних, включно з SDK та внутрішніми інструментами розробки, означає, що повна оцінка наслідків витоку може зайняти тижні. Витік може викрити інженерні методи або створити ризик спойлерів для неанонсованих ігор.
Вплив на гравців та майбутні кроки
Користувачі Rainbow Six Siege першими помітили проблеми: акаунти стали недоступними для деяких гравців, відбувалися несанкціоновані покупки предметів, а внутрішньоігровий магазин було закрито, щоб обмежити подальшу шкоду. Ubisoft заявляє, що з’ясовує, чи не постраждали інші ігри або сервіси.
Порушення підкреслює постійну загрозу для компаній, які зберігають як дані користувачів, так і власний код. Очікується, що Ubisoft проведе широку перевірку безпеки, посилить контроль доступу та перевірить практики зберігання конфіденційних активів розробників.
Наразі Ubisoft не зробила офіційної публічної заяви, а ймовірні зловмисники не надали жодних коментарів.
Що це означає для користувачів
Зафіксований витік слугує нагадуванням про те, що навіть великі студії залишаються вразливими; розробникам і видавцям варто пришвидшити захист репозиторіїв коду та систем взаємодії з клієнтами, щоб зменшити ризик подібних інцидентів. Гравцям слід стежити за офіційними каналами для отримання інструкцій для акаунтів і потенційних повідомлень про загрози безпеці.
Підписуйтесь на Gizchina.net в Google News, Facebook, X (Twitter), Instagram, Threads, LinkedIn, Telegram, та на Blogarama, щоб бути в курсі останніх новин технологічної індустрії.
Джерело: GizChina.com















Blogarama - Blog Directory