据VX-Underground报道,育碧的内部服务在本周的一次安全漏洞中遭到破坏,黑客试图窃取900GB的数据,包括《彩虹六号:围攻》的用户数据。育碧在48小时后发现了这一漏洞,并在黑客成功窃取数据之前撤销了他们的访问权限。

育碧在给BleepingComputer的一份声明中表示:“我们已经意识到所谓的数据安全事件,目前正在进行调查。目前我们没有更多信息可以分享。”VX-Underground发布了由攻击者分享的经过编辑的截图,据称这些截图显示他们访问了微软团队的对话、育碧SharePoint服务器、Confluence和MongoDB Atlas。VX-Underground在x上的一篇帖子中写道:“威胁行动者不愿分享他们最初是如何获得访问权限的,在进入后,他们审核了用户的访问权限,并花时间彻底审查了Microsoft Teams、Confluence和SharePoint。”

12月20日,一个未知的威胁者入侵了育碧。该个人在大约48小时内可以访问,直到管理部门意识到有些不对劲,并取消了访问权。

他们的目标是窃取大约900gb的数据,但未能访问。

- vx-underground (@vxunderground) 2024年12月22日

据VX-Underground称,攻击者试图获取《彩虹六号:围攻》用户数据的尝试没有成功。目前还不清楚他们是否能够在育碧关闭整个项目之前获得任何敏感信息。