Le piratage récent d’Ubisoft correspond à une série d’attaques menées fin décembre 2025, qui ont à la fois paralysé Rainbow Six Siege, distribué des milliards de crédits en jeu à certains comptes et, selon plusieurs sources, exposé du code source interne et des données utilisateurs sur une très grande échelle. L’ampleur exacte des fuites (code source, données personnelles, volume réel de données exfiltrées) reste encore partiellement incertaine au moment où les enquêtes techniques et judiciaires continuent.
Contexte du piratage
Vers le 27 décembre 2025, Rainbow Six Siege a été frappé par une attaque qui a forcé Ubisoft à mettre les serveurs hors‑ligne à cause d’actions massives non autorisées sur les comptes des joueurs.
Parallèlement, plusieurs groupes de hackers ont revendiqué un accès plus large à l’infrastructure d’Ubisoft, parlant de centaines de gigaoctets à plus de 900 Go de données internes, y compris du code source de jeux depuis les années 1990.
Ce qui s’est passé techniquement
Les éléments publics indiquent en réalité plusieurs incidents distincts, menés par des groupes différents, sur une courte période.
Un premier groupe a exploité des services liés à Rainbow Six Siege pour :
attribuer des sommes astronomiques de crédits en jeu (jusqu’à l’équivalent de centaines de milliards pour certains comptes) ;
bannir/dé‑bannir des joueurs et débloquer tous les objets, via les API internes des services de jeu, sans toucher directement aux bases de données utilisateurs.
Un second groupe affirme avoir utilisé une vulnérabilité MongoDB dite « MongoBleed » (CVE‑2025‑14847) pour accéder à des dépôts Git internes et récupérer un large ensemble de code source Ubisoft, mais d’autres chercheurs indiquent qu’ils auraient menti sur la méthode exacte, même s’ils semblent bel et bien posséder du code interne.
Un troisième groupe prétend avoir volé des données de comptes utilisateurs via la même vulnérabilité et tente d’extorquer Ubisoft, mais ces affirmations restent non vérifiées à ce stade.
Données potentiellement compromises
Les informations sur les données réellement volées sont encore contradictoires, car tout ne provient pas de communications officielles d’Ubisoft.
Des rapports de cybersécurité parlent d’un impact possible sur environ 58 millions de comptes, avec fuite de noms d’utilisateur, adresses e‑mail, mots de passe chiffrés et éventuellement d’autres données personnelles (numéro de téléphone, localisation, etc.), mais Ubisoft n’a pas encore tout confirmé publiquement.
Des sources communautaires et des observateurs évoquent l’accès à plus de 900 Go de données internes (code source de jeux, outils internes, ressources de développement, anciens et nouveaux projets), à travers l’accès aux plateformes internes comme Teams, Confluence ou SharePoint pendant environ 48 heures.
Réaction d’Ubisoft et situation actuelle
Ubisoft a pris plusieurs contre‑mesures pour contenir l’incident et limiter l’impact pour les joueurs et les employés.
Les serveurs de Rainbow Six Siege ont été coupés puis remis en ligne après des correctifs d’urgence, avec l’objectif de revenir à un état normal et d’annuler les crédits distribués de façon illégitime.
La société mène des enquêtes internes avec des experts externes, révoque des accès, réinitialise des mots de passe, et renforce les contrôles sur ses systèmes internes, dans la continuité d’incidents antérieurs déjà reconnus par Ubisoft par le passé.
Conseils si tu es joueur Ubisoft
Tant que l’ampleur réelle de la fuite n’est pas complètement clarifiée, il est prudent d’agir comme si tes données pouvaient être concernées.
Changer immédiatement ton mot de passe Ubisoft et activer la double authentification (2FA) si ce n’est pas déjà fait.
Ne jamais réutiliser le même mot de passe sur d’autres services (e‑mail, réseaux sociaux, PayPal, etc.), surtout si tu utilisais le même que sur Ubisoft.
Surveiller tes e‑mails et tes comptes pour repérer des tentatives de phishing se faisant passer pour Ubisoft ou pour des services liés aux jeux.
Si tu veux, un prochain message peut détailler techniquement l’exploit « MongoBleed », ou te proposer un plan de sécurisation complet de tes comptes et de ton PC orienté gaming.
Commentaires (0)
Aucun commentaire pour le moment. Soyez le premier à réagir !
Laisser un commentaire