Útok na infrastrukturu Ubisoftu: zranitelnost MongoDB, výpadky Rainbow Six Siege a možné úniky kódu

Na internetu se objevily zprávy o vážném narušení infrastruktury Ubisoftu. Insider vystupující jako Pirat_Nation tvrdí, že útočníci se dostali k desítkám terabajtů zdrojových kódů pokrývajících téměř celou historii firmy — od projektů z devadesátých let až po současné tituly a interní SDK.

Průnik měla umožnit zranitelnost v databázi MongoDB. Časově se událost překrývala s rozsáhlými potížemi v Rainbow Six Siege, mezi nimiž byly blokace účtů a neoprávněné nákupy herní měny. Ubisoft následně dočasně odstavil své servery i herní obchod, aby situaci řešil.

Podle zdrojů hackeři ukradené materiály veřejně nezveřejnili. Ubisoft únik oficiálně nepotvrdil, avšak přiznal vážný technický problém a zahájil interní šetření. Absence přímého prohlášení k samotnému narušení nabádá ke zdrženlivosti, zároveň ale naznačená reakce napovídá, že nešlo o běžný incident.

Pokud se tvrzení potvrdí, mohlo by jít o jeden z největších úniků zdrojových kódů v dějinách herního průmyslu, s možným dopadem na desítky projektů i interní nástroje vývojáře. Důsledky pro vývoj a bezpečnostní praxi by bylo těžké přehlédnout — a sotva by se obešly bez úprav postupů.