Site icon ИТ Блог. Администрирование серверов на основе Linux (Ubuntu, Debian, CentOS, openSUSE)
Воскресенье, 28 декабря, 2025

Массовый взлом Rainbow Six Siege принес игрокам миллиарды кредитов

Массовый взлом Rainbow Six Siege принес игрокам миллиарды кредитов

В игре Rainbow Six Siege (R6) от Ubisoft произошла утечка, которая позволила хакерам использовать внутренние системы для блокировки и разблокировки игроков, манипулировать внутриигровыми каналами модерации и предоставлять огромное количество внутриигровой валюты и косметических предметов аккаунтам по всему миру.

Согласно многочисленным отчетам игроков и внутриигровым скриншотам, опубликованным в сети, злоумышленники смогли:

 

Кредиты R6 — это внутриигровая валюта премиум-класса, которую можно купить за реальные деньги в магазине Ubisoft. Согласно ценам Ubisoft, 15 000 кредитов R6 стоят 99,99 доллара США, а 2 миллиарда кредитов — примерно 13,33 миллиона долларов США во внутриигровой валюте, которая распространяется бесплатно.

В 9:10 утра в субботу официальный аккаунт Rainbow Six Siege в X подтвердил инцидент, сообщив, что Ubisoft известно о проблеме, влияющей на игру, и что команды работают над её устранением.

Вскоре после этого Ubisoft намеренно закрыла Rainbow Six Siege и внутриигровую торговую площадку, заявив, что они всё ещё работают над проблемой.

«Siege и торговая площадка были намеренно закрыты, пока команда занимается решением проблемы», — читаем пост на X.

В заключительном обновлении Ubisoft пояснила, что игроки не будут наказаны за трату предоставленных кредитов, но все транзакции, совершённые после 11:00 по всемирному координированному времени, будут отменены.

Компания также заявила, что Ubisoft не создавала сообщения, которые были видны в тизере с баном, и что тизер был отключен ранее.

Поддельные сообщения о бане в тикере Rainbow Six Siege
Источник: @ViTo_DEE91

 

Ubisoft заявила, что продолжает работу над полным восстановлением игры, но в настоящее время серверы по-прежнему не работают.

На данный момент Ubisoft не опубликовала официального заявления по поводу инцидента и не ответила на электронные письма BleepingComputer с просьбой предоставить подробную информацию о том, как произошла утечка.

Если у вас есть какая-либо информация об этом инциденте или других нераскрытых атаках, вы можете конфиденциально связаться с нами через Signal по номеру 646-961-3730 или по адресу tips@bleepingcomputer.com.

 

Слухи о более масштабном взломе

Неподтверждённые заявления о том, что в инфраструктуре Ubisoft произошёл гораздо более масштабный взлом.

По данным исследовательской группы по безопасности VX-Underground, злоумышленники утверждали, что взломали серверы Ubisoft, используя недавно обнаруженную уязвимость MongoDB под названием MongoBleed.

Уязвимость, получившая идентификатор CVE-2025-14847, позволяет удалённым злоумышленникам без аутентификации получать доступ к памяти открытых экземпляров MongoDB, раскрывая учётные данные и ключи аутентификации. Уже опубликован общедоступный эксплойт, который ищет секретные данные на открытых серверах MongoDB.

VX-Underground сообщает, что Ubisoft могла стать мишенью для нескольких не связанных между собой групп злоумышленников.

 

На данный момент нам известно только то, что Ubisoft подтвердила наличие внутриигровых злоупотреблений в Rainbow Six Siege, а публичных доказательств более масштабного нарушения нет.

Exit mobile version