Похищены личные данные пользователей Ubisoft

Взломаны сервера Ubisoft: похищены e-mail и пароли клиентов

Крупнейшая компания Ubisoft, занимающаяся производством и издательством видеоигр, объявила, что ее база учетных записей пользователей была взломана. Всех клиентов просят в срочном порядке поменять пароли.

По словам разработчиков, хакеры получили доступ к базе всех аккаунтов, украв имена пользователей, их e-mail-адреса и зашифрованные пароли. Компания подчеркивает, что не хранила на серверах платежную информацию пользователей, так что номера кредитных и дебитных карт не попали в руки злоумышленников. Однако, так как были похищены пароли, представители компании рекомендуют пользователям сменить их не только в сервисах Ubisoft, но других ресурсах, где они их использовали.

Компания Ubisoft – гигантское предприятие, которое включает десятки подразделений в различных уголках мира: от Канады до Киева. Эта фирма выпускает популярные игровые серии Assassin's Creed, Just Dance, Tom Clancy's The Division, Splinter Cell, Rayman Raving Rabbits. Представители компании не уточняют, как именно взломщики сумели проникнуть в систему. Якобы преступники похитили данные одной учетной записи, чтобы получить доступ ко всей внутренней сети компании.

Уже не в первый раз Ubisoft сталкивается с хакерами. В 2010 году объединение взломщиков Skid Row взяло на себя ответственность за взлом веб-сайта Ubisoft. Таким образом, взломщики поддержали геймеров, которые не хотели мириться с новой системой онлайновой аутентификации, представленной Ubisoft.

Сейчас Ubisoft расследует текущий инцидент со взломом и уже привлекла к следствию представителей правоохранительных служб.

Подпишитесь на новости

Я что-то сломал: Claude удалил 48 тысяч файлов вместо создания зеркала

Разработчик попросил Claude Code собрать зеркало проекта, а получил целый набор проблем. ИИ-агент создал скрипт очистки и за 103 секунды удалил 48 218 рабочих файлов, заодно уничтожив хранилище объектов Git. Полностью восстановить данные не удалось.

Об инциденте сообщило издание Cyber Security News со ссылкой на отчёт разработчика и публикацию на площадке Reddit.

После завершения операции Claude выдал лаконичное признание: «Я что-то сломал». Пост, собравший более 800 комментариев, позднее удалили с платформы.

Проблема возникла при пересоздании зеркала проекта в Windows. Агент решил сначала убрать старую копию и написал для этого Python-скрипт. Однако временный каталог содержал 614 junction-ссылок, ведущих обратно в рабочее дерево. Скрипт ошибочно принял связанные директории за обычные и отправился вычищать уже не зеркало, а оригинал.


Под раздачу попали не только файлы приложения, но и каталоги .git/objects, refs и logs. Индекс Git сохранил перечень из 7221 пути, однако сами объекты исчезли. Команда git log перестала видеть коммиты.

Вероятно, разрушительный сценарий стал возможен из-за запуска Claude Code в режиме bypassPermissions, который не спрашивает подтверждения перед выполнением команд.

Anthropic рекомендует использовать его только в изолированных контейнерах или виртуальных машинах. Контрольные точки тоже не гарантируют спасения: удаления, выполненные через Bash или PowerShell, могут не отслеживаться для последующего отката.

RSS: Новости на портале Anti-Malware.ru