Ubisoft подал в суд на организатора DDoS за атаки на серверы R6S

Ubisoft подал в суд на организатора DDoS за атаки на серверы R6S

Ubisoft подал в суд на организатора DDoS за атаки на серверы R6S

Компания Ubisoft, занимающаяся разработкой видеоигр, подала в суд на владельцев веб-сайтов, продающих услуги по организации DDoS. По словам истца, злоумышленники пользовались этим сервисом для атак на серверы популярной игры Tom Clancy's Rainbow Six: Siege (R6S).

Заявление было направлено в суд США, расположенный в Центральном округе штата Калифорния. Ubisoft обвиняет ресурс SNG.ONE в организации DDoS-атак, вызвавших сбой в работе серверов R6S.

SNG.ONE предлагает подписку на месяц за $30, а на самом сайте указано, что данные услуги предназначены для владельцев веб-сайтов, желающих проверить уровень защищённости своих онлайн-проектов.

Однако представители Ubisoft сделали несколько скриншотов, на которых видно, что SNG.ONE перечисляет серверы Fortnite, FIFA20, Call of Duty: Modern Warfare 4 в качестве потенциальных целей для атак.

Согласно судебным документам, Ubisoft утверждает, что владельцы сервиса для организации DDoS прекрасно осведомлены о вреде, который наносит их проект. Более того, разработчик игр считает, что стоящие за SNG.ONE люди намеренно хотели опозорить Ubisoft, нанеся урон его репутации.

«С помощью этого искового заявления Ubisoft планирует положить конец деятельности беспринципной группы хакеров, пытающихся помешать пользователям наслаждаться игрой в R6S».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атаки на SharePoint связали с уязвимостью пятилетней давности

Эксперты «Лаборатории Касперского» разобрали новую волну атак на серверы Microsoft SharePoint и пришли к выводу, что в её основе лежит старая уязвимость пятилетней давности. Исследователи изучили эксплойт ToolShell, который использовался в атаках, и обнаружили сходство с CVE-2020-1147.

Напомним, CVE-2020-1147 — уязвимость, обнаруженная в SharePoint ещё в 2020 году. Похоже, тогда брешь закрыли не до конца, и только обновление 2025 года (CVE-2025-53770) устранило проблему полностью.

Дополнительный анализ показал, что уязвимости CVE-2025-49704 и CVE-2025-49706, которые были закрыты 8 июля, тоже имели общий корень с CVE-2020-1147.

Причём обойти защиту можно было, просто добавив один символ — «/» — в код эксплойта. Microsoft позже выпустила заплатки, устранившие этот обход, и присвоила им отдельные номера.

Атаки на SharePoint фиксировались по всему миру — в том числе в России, Египте, Иордании, Вьетнаме и Замбии. Под удар попали организации из разных сфер: финансы, госсектор, промышленность, а также сельское и лесное хозяйство.

Например, с помощью соответствующего эксплойта киберпреступники атаковали Министерство внутренней безопасности США. То же касается попытки атаки на Национальное управление ядерной безопасности США.

Специалисты напоминают, что старые уязвимости вроде ProxyLogon, PrintNightmare и EternalBlue до сих пор активно используются злоумышленниками.

Если обновления не установлены вовремя, система остаётся уязвимой. С ToolShell, по всей видимости, может случиться то же самое: эксплойт уже опубликован, прост в использовании и, скорее всего, скоро появится в инструментах, которыми пользуются хакеры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru