L'incident de Rainbow Six Siege fait les gros titres, mais ce n'est pas le seul exemple d'infiltration de pirates informatiques chez Ubisoft. Vx Undergroundune source de confiance en matière de cybersécurité, a révélé une autre faille de sécurité. Bien qu'elle ne soit pas liée au Piratage de Rainbow Six Siege le service d'assistance de la société aurait accepté des pots-de-vin en échange d'informations sur les clients.
VX Underground explique comment le service clientèle d'Ubisoft est devenu un point faible. Depuis 2021, ils "auraient accepté des pots-de-vin monétaires pour donner accès aux comptes Rainbow Six Siege d'autres utilisateurs" Via le panneau du service client, les pirates ont obtenu des données telles que les noms complets et les adresses IP.
Lorsque des acteurs malveillants contrôlent des comptes, les dégâts potentiels sont considérables. À grande échelle, ils peuvent causer les ravages qui ont entraîné la récente fermeture des serveurs de Rainbow Six Siege. L'entreprise a pris des mesures pour remédier à la volonté des employés de coopérer. Malgré cela, le problème reste une préoccupation constante pour l'éditeur.
Le message publié sur les médias sociaux explique que les agents d'Inde, d'Afrique du Sud et d'Égypte se sont révélés particulièrement vulnérables. Comme on l'a vu avec le PlayStation Networkles pirates informatiques ciblent les travailleurs sous-payés ou insuffisamment formés. Les pots-de-vin semblent plus lucratifs, tandis que d'autres employés manquent d'expérience pour détecter les activités suspectes.
L'ingénierie sociale s'attaque à des agents d'assistance naïfs
L'une des théories les plus répandues pour expliquer le dernier piratage de Rainbow Six Siege est celle d'une faille dans la sécurité des bases de données. Pourtant, un article de FastPassCorp souligne que les humains représentent un plus grand risque. L'ingénierie sociale peut prendre la forme d'un pirate qui se fait passer pour un agent d'assistance à la clientèle ou un joueur. Même si les pare-feu sont solides, ce sont souvent ces employés qui ne parviennent pas à reconnaître une menace.
Les jeux d'Ubisoft ont fait l'objet d'attaques majeures à plusieurs reprisesles jeux d'Ubisoft ont fait l'objet d'attaques majeures à de nombreuses reprises, notamment en 2013 et en 2023. Pourtant, les services d'assistance se sont révélés être des cibles faciles pour les cybercriminels. Dans un exemple cité par Vice, un individu a réussi à corrompre le service d'assistance de Roblox en 2020. Comme dans la nouvelle histoire racontée par VX Underground, cette personne a pu modifier des mots de passe et vendre des comptes de valeur.
Top 10
» Le Top 10 des PC portables multimédia
» Le Top 10 des PC portables de jeu
» Le Top 10 des PC portables de jeu légers
» Le Top 10 des ordinateurs portables bureautiques
» Le Top 10 des PC portables bureautiques premium/professionnels
» Le Top 10 des Stations de travail mobiles
» Le Top 10 des Ultraportables
» Le Top 10 des Ultrabooks
» Le Top 10 des Convertibles
» Le Top 10 des Tablettes
» Le Top 10 des Tablettes Windows
» Le Top 10 des Smartphones
» Le Top 10 des PC Portables á moins de 300 euros
» Le Top 10 des PC Portables á moins de 500 euros
» Le Top 25 des meilleurs écrans d'ordinateurs








