
Il famoso sviluppatore ed editore francese di videogiochi Ubisoft ha confermato un attacco informatico. Questo ha causato interruzioni temporanee nel funzionamento dei suoi giochi, sistemi e servizi.
Secondo le informazioni di VX-Underground, il 20 dicembre l’azienda è stata attaccata da un black hacker sconosciuto. Il criminale informatico è riuscito ad accedere ai sistemi interni di Ubisoft per circa 48 ore.
Il malintenzionato ha tentato di prelevare circa 900 GB di dati, ma prima che ciò potesse essere fatto ha perso l’accesso. L’azienda ha avviato le indagini sull’incidente e ha reimpostato le password di tutto il personale a titolo precauzionale.

Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Ubisoft ha affermato che sta indagando su un sospetto incidente relativo alla sicurezza dei dati dopo che il gruppo di ricerca sulla sicurezza VX-Underground ha condiviso screenshot di quelli che sembrano essere servizi interni dell’azienda.
Nell’ambito di questo presunto hack, l’aggressore ha affermato di aver ottenuto l’accesso al server Ubisoft SharePoint, Microsoft Teams, Confluence e al pannello MongoDB Atlas, condividendo screenshot del suo accesso ad alcuni di questi servizi.
MongoDB Atlas ha recentemente riferito che i suoi sistemi sono stati violati, ma in base alla loro divulgazione, questo incidente sembra non essere correlato. Gli aggressori hanno detto a vx-underground di aver tentato di rubare i dati degli utenti di Rainbow 6 Siege, ma sono stati scoperti e gli è stato negato l’accesso prima che potessero farlo.
All’inizio del 2020, Ubisoft è stata attaccata dal gruppo di ransomware Egregor, che ha pubblicato parti del codice sorgente del gioco Ubisoft Watch Dogs. Nel 2022, l’azienda ha subito un secondo attacco informatico che ha interrotto i suoi giochi, sistemi e servizi.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeA volte, per disattivare la protezione di Windows non è necessario attaccare direttamente l’antivirus. È sufficiente impedirne il corretto avvio. Un ricercatore che si fa chiamare Two Seven One Three (TwoSevenOneT) ha pubblicato su GitHub…
CulturaQuando la sicurezza fallisce prima ancora dell’errore Questo testo nasce dall’esperienza diretta, maturata osservando nel tempo numerosi casi di frodi e incidenti informatici, in cui il fattore umano nella sicurezza è stato l’elemento che ha…
CulturaNel mondo della cybersecurity si parla spesso di attacchi, vulnerabilità, incidenti. Si parla meno di una variabile silenziosa che attraversa tutto il settore: la fatica. Non la stanchezza di fine giornata, ma una fatica più…
CyberpoliticaA volte le cose importanti non arrivano in conferenza stampa. Arrivano come un grafico che smette di respirare: la linea della connettività che crolla, l’OSINT che si inaridisce, il rumore che cresce perché il segnale…
VulnerabilitàUna falla critica è stata individuata nella piattaforma di intelligenza artificiale di ServiceNow, con un punteggio di gravità pari a 9,3 su 10. Questa vulnerabilità, catalogata come CVE-2025-12420, potrebbe permettere a malintenzionati di impersonare utenti…