Ubisoft est sous le feu d’une attaque sans prĂ©cĂ©dent : ce que l’on sait sur l’attaque Rainbow Six

 
Ubisoft a été la cible d’une attaque massive le 27 décembre 2025 par plusieurs groupes de pirates informatiques.

Les milliards de crédits in-game n’étaient pas un miraculeux cadeau de Noël de la part d’Ubisoft. Dans la nuit du 27 au 28 décembre 2025, les joueurs de Rainbow Six Siege ont découvert qu’ils étaient devenus riches de la monnaie présente dans le jeu : de quoi s’acheter tous les objets proposés dans la simulation d’affrontement policier.

Mieux, certains ont même eu le droit à des skins introuvables habituellement dans le jeu. Pire, d’autres ont eu le droit à des bannissements aléatoires sans explications.

En réalité, le géant du jeu vidéo Ubisoft, éditeur de Rainbow Six Siege, a subi des attaques informatiques massives. Les pirates ont pu s’infiltrer et prendre le contrôle du jeu en ligne.

Mais le chaos engendré dans Rainbow Six Siege ne serait que la partie émergée de l’iceberg, l’éditeur serait attaqué par pas moins de 5 groupes pirates.

Ubisoft face à de multiples attaques

Si l’intrusion sur les serveurs de Rainbow Six Siege fait le tour du web, le réseau Ubisoft aurait été compromis par plusieurs groupes de pirates. Le spécialiste en cybersécurité vx-underground en dresse un compte rendu sur X (anciennement Twitter).

En tout, quatre groupes se seraient attaqués à Ubisoft. Le premier est celui responsable du chaos sur Rainbow Six Siege. Depuis, Ubisoft a admis l’acte de malveillance, repris le contrôle du jeu et annule progressivement les actions des pirates, à commencer par reprendre les crédits in-game des joueurs.

Deux autres groupes se seraient manifestés en mentant sur un potentiel piratage d’Ubisoft. L’un d’eux fait le tour du web : il affirme avoir dérobé l’intégralité du code source des jeux Ubisoft. L’autre se sert de la désinformation ambiante pour tenter d’arnaquer des joueurs en ligne.

Le dernier groupe serait celui qui livre le plus d’informations sur Internet pour éclairer sur la situation. Il a notamment permis de découvrir que le 2e groupe n’avait pas réellement piraté l’intégralité du code source d’Ubisoft, mais avait pu mettre la main sur des documents internes de l’éditeur.

Comment Ubisoft aurait été hacké

L’origine du hack serait une exploitation d’une faille de MongoDB, un logiciel de base de données. La faille MongoBleed touche toutes les versions de MongoDB depuis mai 2017 (3.6.0) jusqu’à la version MongoDB 8.0.17 du 19 décembre 2025, qui contient le correctif.

Cette faille est considérée comme critique, elle permet de très facilement s’introduire et extraire des données d’un serveur MongoDB exposé sur Internet. Ce serait le cas de plus de 80 000 serveurs dans le monde, dont ceux d’Ubisoft.

Rien ne permet d’affirmer avec assurance que le piratage d’Ubisoft est lié à cette faille MongoDB, c’est la théorie avancée pour le moment du fait de la synchronisation des deux événements.

Une attaque sur la France ?

Cette attaque d’Ubisoft, champion français du jeu vidéo, fait suite à de nombreuses attaques et piratages informatiques ces dernières semaines.

Sans compter les nombreuses autres fuites : Fédération Française de Natation, Chronopost, Justice.fr, Ministère des Sports, Fédération Française de Cyclisme, Médecin Direct, France Travail, Leroy Merlin, pour le seul mois de décembre 2025.


Le saviez-vous ? Google News vous permet de choisir vos médias. Ne passez pas à côté de Frandroid et Numerama.

Recherche IA boostée par
Perplexity