Ubisoft is naar verluidt bezig met een onderzoek naar een potentieel data lek wat ze schijnbaar af wisten te slaan, dat schrijft Eurogamer.
Een «onbekende dreigingsactor» zou maar liefst 48 uur toegang hebben gehad tot meerdere onderdelen van het bedrijf. Zo was naar verluidt het Microsoft Teams, Confluence, Atlas en Sharepointkanaal van de uitgever en ontwikkelaar opengebroken.
Vx-underground, een account op X dat veel over dergelijke onderwerpen publiceert, plaatste het volgende: «Op 20 december heeft een onbekende dreigingsactor Ubisoft gecompromitteerd. De persoon had ongeveer 48 uur toegang totdat het beheer besefte dat er iets niet klopte, en de toegang werd ingetrokken. Hun doel was om ongeveer 900 GB aan gegevens te exfiltreren, maar ze verloren de toegang.»
Later verschenen er ook vermeende screenshots van het lek op Reddit en bij Bleeping Computer. Daaruit blijkt dat er waarschijnlijk gericht op gegevens rondom Rainbow Six Siege is gejaagd, maar het is niet bekend of de hacker daadwerkelijk gegevens heeft buitgemaakt.
Ubisoft wilde er niet te veel over kwijt, maar vertelde aan Bleeping Computer dat ze op de hoogte zijn van een incident met betrekking tot een lek en momenteel onderzoek doen.
Het vermeende lek komt enkele dagen na een groot incident rond Insomniac Games, waarbij plannen, tekeningen en beelden voor aankomende projecten op straat kwamen te liggen, inclusief persoonlijke gegevens van medewerkers. De hackers eisten meer dan een miljoen dollar aan losgeld om de gegevens geheim te houden. Uiteindelijk heeft het bedrijf hier niet aan toegegeven en is er meer dan 1,67 terabyte aan gegevens openbaar geworden.
Dit weekend reageerde de ontwikkelaar voor het eerst op het lek. Zo plaatste ze het volgende op