Op internet gonst het van de geruchten dat Ubisoft mogelijk het doelwit is geweest van een cyberaanval. Hackers zouden hebben geprobeerd om 900 GB aan gebruikersdata te stelen. De Franse gameontwikkelaar zegt onderzoek te doen naar het vermeende datalek.
Dat bevestigt een woordvoerder van Ubisoft tegenover BleepingComputer.
Aanvallers hadden 48 uur lang toegang tot het netwerk van Ubisoft
Geruchten over een mogelijke cyberaanval zijn afkomstig van vx-underground. Op X schrijft de oprichter van het kanaal dat op woensdag 20 december een ‘dreigingsactor’ toegang had tot delen van het interne netwerk van Ubisoft. De hackers konden 48 uur lang rondneuzen in de bedrijfsgegevens van de game publisher. Ze hadden naar verluidt hun zinnen gezet op 900 GB aan gebruikersdata van de game Tom Clancy’s Rainbow Six Siege.
De aanvallers slaagden er volgens vx-underground niet in om de data buit te maken. Dat komt omdat IT-medewerkers van Ubisoft merkten dat er een ongeoorloofd iemand op het bedrijfsnetwerk actief was. Toen de systeembeheerder hem eruit gooide, verloor diegene de toegang tot het netwerk. Voor dat moment had hij berichten op diverse interne kanalen bekeken, waaronder Microsoft Teams, Confluence en SharePoint.
Tegenover BleepingComputer vertelt Ubisoft dat ze een onderzoek heeft ingesteld naar de mogelijke cyberaanval. “We zijn ons bewust van een vermeend databeveiligingsincident en onderzoeken dit momenteel. Op dit moment doen we geen verdere mededelingen over”, aldus een woordvoerder.
Ubisoft is vaker doelwit van hackers geweest
Ubisoft is een gameontwikkelaar uit Frankrijk met vele populaire en bekende titels op haar naam, waaronder Assassin’s Creed, Far Cry, Rayman, Tom Clancy’s Rainbow Six Siege en Avatar: Frontiers of Pandora. Het bedrijf heeft bijna 20.000 medewerkers in dienst en boekte in 2023 een omzet van ruim 1,8 miljoen euro.
Het is niet de eerste keer dat Ubisoft met hackers te maken krijgt. In 2020 slaagde hackersgroep Egregor erin om toegang te krijgen tot de servers van de gameontwikkelaar. Leden installeerden ransomware en wisten zo de broncode van Watch Dogs: Legion buit te maken. Omdat Ubisoft weigerde losgeld te betalen, publiceerden de hackers de broncode van de game op het internet.
En eind 2021 probeerden hackers gegevens van Just Dance-gamers te stelen. Door een foutieve configuratie hadden onbevoegden korte tijd toegang tot persoonlijke spelersgegevens en ‘technische indicatoren’ zoals Gamer Tags, profiel ID’s en apparaat ID’s. De aanvallers slaagden er niet in om accountgegevens te stelen.
