Ubisoft est sous le feu d’une attaque sans prĂ©cĂ©dent : ce que l’on sait sur l’attaque Rainbow Six

 
Ubisoft a Ă©tĂ© la cible d’une attaque massive le 27 dĂ©cembre 2025 par plusieurs groupes de pirates informatiques.

Les milliards de crĂ©dits in-game n’Ă©taient pas un miraculeux cadeau de NoĂ«l de la part d’Ubisoft. Dans la nuit du 27 au 28 dĂ©cembre 2025, les joueurs de Rainbow Six Siege ont dĂ©couvert qu’ils Ă©taient devenus riches de la monnaie prĂ©sente dans le jeu : de quoi s’acheter tous les objets proposĂ©s dans la simulation d’affrontement policier.

Mieux, certains ont mĂȘme eu le droit Ă  des skins introuvables habituellement dans le jeu. Pire, d’autres ont eu le droit Ă  des bannissements alĂ©atoires sans explications.

En rĂ©alitĂ©, le gĂ©ant du jeu vidĂ©o Ubisoft, Ă©diteur de Rainbow Six Siege, a subi des attaques informatiques massives. Les pirates ont pu s’infiltrer et prendre le contrĂŽle du jeu en ligne.

Mais le chaos engendrĂ© dans Rainbow Six Siege ne serait que la partie Ă©mergĂ©e de l’iceberg, l’Ă©diteur serait attaquĂ© par pas moins de 5 groupes pirates.

Ubisoft face Ă  de multiples attaques

Si l’intrusion sur les serveurs de Rainbow Six Siege fait le tour du web, le rĂ©seau Ubisoft aurait Ă©tĂ© compromis par plusieurs groupes de pirates. Le spĂ©cialiste en cybersĂ©curitĂ© vx-underground en dresse un compte rendu sur X (anciennement Twitter).

En tout, quatre groupes se seraient attaquĂ©s Ă  Ubisoft. Le premier est celui responsable du chaos sur Rainbow Six Siege. Depuis, Ubisoft a admis l’acte de malveillance, repris le contrĂŽle du jeu et annule progressivement les actions des pirates, Ă  commencer par reprendre les crĂ©dits in-game des joueurs.

Deux autres groupes se seraient manifestĂ©s en mentant sur un potentiel piratage d’Ubisoft. L’un d’eux fait le tour du web : il affirme avoir dĂ©robĂ© l’intĂ©gralitĂ© du code source des jeux Ubisoft. L’autre se sert de la dĂ©sinformation ambiante pour tenter d’arnaquer des joueurs en ligne.

Le dernier groupe serait celui qui livre le plus d’informations sur Internet pour Ă©clairer sur la situation. Il a notamment permis de dĂ©couvrir que le 2e groupe n’avait pas rĂ©ellement piratĂ© l’intĂ©gralitĂ© du code source d’Ubisoft, mais avait pu mettre la main sur des documents internes de l’Ă©diteur.

Comment Ubisoft aurait été hacké

L’origine du hack serait une exploitation d’une faille de MongoDB, un logiciel de base de donnĂ©es. La faille MongoBleed touche toutes les versions de MongoDB depuis mai 2017 (3.6.0) jusqu’Ă  la version MongoDB 8.0.17 du 19 dĂ©cembre 2025, qui contient le correctif.

Cette faille est considĂ©rĂ©e comme critique, elle permet de trĂšs facilement s’introduire et extraire des donnĂ©es d’un serveur MongoDB exposĂ© sur Internet. Ce serait le cas de plus de 80 000 serveurs dans le monde, dont ceux d’Ubisoft.

Rien ne permet d’affirmer avec assurance que le piratage d’Ubisoft est liĂ© Ă  cette faille MongoDB, c’est la thĂ©orie avancĂ©e pour le moment du fait de la synchronisation des deux Ă©vĂ©nements.

Une attaque sur la France ?

Cette attaque d’Ubisoft, champion français du jeu vidĂ©o, fait suite Ă  de nombreuses attaques et piratages informatiques ces derniĂšres semaines.

Sans compter les nombreuses autres fuites : Fédération Française de Natation, Chronopost, Justice.fr, MinistÚre des Sports, Fédération Française de Cyclisme, Médecin Direct, France Travail, Leroy Merlin, pour le seul mois de décembre 2025.


Utilisez-vous Google News (ActualitĂ©s en France) ? Vous pouvez suivre vos mĂ©dias favoris. Suivez Frandroid sur Google News (et Numerama).

Recherche IA boostée par
Perplexity