
Les milliards de crédits in-game n’étaient pas un miraculeux cadeau de Noël de la part d’Ubisoft. Dans la nuit du 27 au 28 décembre 2025, les joueurs de Rainbow Six Siege ont découvert qu’ils étaient devenus riches de la monnaie présente dans le jeu : de quoi s’acheter tous les objets proposés dans la simulation d’affrontement policier.
Mieux, certains ont même eu le droit à des skins introuvables habituellement dans le jeu. Pire, d’autres ont eu le droit à des bannissements aléatoires sans explications.
En réalité, le géant du jeu vidéo Ubisoft, éditeur de Rainbow Six Siege, a subi des attaques informatiques massives. Les pirates ont pu s’infiltrer et prendre le contrôle du jeu en ligne.
Mais le chaos engendré dans Rainbow Six Siege ne serait que la partie émergée de l’iceberg, l’éditeur serait attaqué par pas moins de 5 groupes pirates.
Ubisoft face à de multiples attaques
Si l’intrusion sur les serveurs de Rainbow Six Siege fait le tour du web, le réseau Ubisoft aurait été compromis par plusieurs groupes de pirates. Le spécialiste en cybersécurité vx-underground en dresse un compte rendu sur X (anciennement Twitter).
En tout, quatre groupes se seraient attaqués à Ubisoft. Le premier est celui responsable du chaos sur Rainbow Six Siege. Depuis, Ubisoft a admis l’acte de malveillance, repris le contrôle du jeu et annule progressivement les actions des pirates, à commencer par reprendre les crédits in-game des joueurs.
Deux autres groupes se seraient manifestés en mentant sur un potentiel piratage d’Ubisoft. L’un d’eux fait le tour du web : il affirme avoir dérobé l’intégralité du code source des jeux Ubisoft. L’autre se sert de la désinformation ambiante pour tenter d’arnaquer des joueurs en ligne.
Le dernier groupe serait celui qui livre le plus d’informations sur Internet pour éclairer sur la situation. Il a notamment permis de découvrir que le 2e groupe n’avait pas réellement piraté l’intégralité du code source d’Ubisoft, mais avait pu mettre la main sur des documents internes de l’éditeur.
Comment Ubisoft aurait été hacké
L’origine du hack serait une exploitation d’une faille de MongoDB, un logiciel de base de données. La faille MongoBleed touche toutes les versions de MongoDB depuis mai 2017 (3.6.0) jusqu’à la version MongoDB 8.0.17 du 19 décembre 2025, qui contient le correctif.
Cette faille est considérée comme critique, elle permet de très facilement s’introduire et extraire des données d’un serveur MongoDB exposé sur Internet. Ce serait le cas de plus de 80 000 serveurs dans le monde, dont ceux d’Ubisoft.
Rien ne permet d’affirmer avec assurance que le piratage d’Ubisoft est lié à cette faille MongoDB, c’est la théorie avancée pour le moment du fait de la synchronisation des deux événements.
Une attaque sur la France ?
Cette attaque d’Ubisoft, champion français du jeu vidéo, fait suite à de nombreuses attaques et piratages informatiques ces dernières semaines.
- La Poste est tombée à la suite d’une attaque DDoS
- SFR a été piraté
- Une fuite de Pass’Sport a livré les informations de nombreux jeunes
- Le ministère de l’Intérieur a été piraté
Sans compter les nombreuses autres fuites : Fédération Française de Natation, Chronopost, Justice.fr, Ministère des Sports, Fédération Française de Cyclisme, Médecin Direct, France Travail, Leroy Merlin, pour le seul mois de décembre 2025.

Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Disqus.
Pour pouvoir le visualiser, vous devez accepter l'usage Ă©tant opĂ©rĂ© par Disqus avec vos donnĂ©es qui pourront ĂȘtre utilisĂ©es pour les finalitĂ©s suivantes : vous permettre de visualiser et de partager des contenus avec des mĂ©dias sociaux, favoriser le dĂ©veloppement et l'amĂ©lioration des produits d'Humanoid et de ses partenaires, vous afficher des publicitĂ©s personnalisĂ©es par rapport Ă votre profil et activitĂ©, vous dĂ©finir un profil publicitaire personnalisĂ©, mesurer la performance des publicitĂ©s et du contenu de ce site et mesurer l'audience de ce site (en savoir plus)
En cliquant sur « Jâaccepte tout », vous consentez aux finalitĂ©s susmentionnĂ©es pour lâensemble des cookies et autres traceurs dĂ©posĂ©s par Humanoid et ses partenaires.
Vous gardez la possibilitĂ© de retirer votre consentement Ă tout moment. Pour plus dâinformations, nous vous invitons Ă prendre connaissance de notre Politique cookies.
Gérer mes choix