Ubisoft признала утечку данных геймеров, играющих в Just Dance

Ubisoft признала утечку данных геймеров, играющих в Just Dance

Ubisoft признала утечку данных геймеров, играющих в Just Dance

Компания Ubisoft, разработчик популярных видеоигр, признала факт утечки данных геймеров серии игр Just Dance. Причиной киберинцидента стала некорректная конфигурация в ИТ-инфраструктуре французской компании.

В настоящее время Ubisoft пытается уведомить всех затронутых пользователей через электронную почту. Также на игровом форуме появился соответствующий пост, посвящённый непреднамеренной утечке.

К сожалению, компания пока не стала вдаваться в детали инцидента, отметила лишь, что проблема кроется в неправильной конфигурации. Также пока сложно понять, как долго серверы Just Dance стояли открытыми.

Тем не менее разработчик игр подчёркивает, что среди раскрытой информации не было конфиденциальных данных геймеров.

«Скомпрометированная информация ограничивается "техническими идентификаторами", среди которых, например, GamerTags, ID профилей, записанные и загруженные видеоролики Just Dance, а также идентификаторы устройств», — заявила пресс-служба Ubisoft.

Напомним, что разработчики выпустили Just Dance в 2009 году. Игра завязана на имитации танцевальных движений и даже предусматривает возможность записать свои танцы и отправить их друзьям. По данным самой Ubisoft, всего в мире было продано 80 миллионов копий Just Dance.

Напомним, что год назад киберпреступники добрались до внутренней информации Ubisoft и Crytek. Более того, кибервымогателям удалось слить эти данные.

Срочно патчим MongoDB: уязвимость под атакой, PoC-эксплойт в паблике

Недавно пропатченная и обнародованная уязвимость в MongoDB, грозящая кражей конфиденциальных данных, уже активно используется в атаках. Публикация PoC повысила угрозу, админам советуют как можно скорее обновить продукт.

Причиной появления проблемы CVE-2025-14847, получившей кодовое имя MongoBleed, является логическая ошибка в реализации разуплотнения данных с помощью zlib, которое к тому же происходит до аутентификации.

При получении сообщений от клиента сервер MongoDB слепо доверяет размеру данных, указанному при передаче, и в результате может вернуть содержимое неинициализированной динамической области памяти.

В итоге путем подачи множественных запросов к серверу неавторизованный злоумышленник сможет заполучить такую конфиденциальную информацию, как внутренние состояния и указатели. Взаимодействия с законным пользователем тоже не потребуется.

Уязвимости, получившей 8,7 балла по шкале CVSS, подвержены многие версии СУБД MongoDB, и поддерживаемые, и устаревшие. Угроза также актуальна для Ubuntu.

Вышедший в этом месяце патч включен в состав сборок 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32 и 4.4.30. Ввиду текущих атак, а также публикации PoC-кода на GitHub пользователям рекомендуется в кратчайшие сроки произвести обновление.

При отсутствии такой возможности можно временно отключить zlib, ограничить доступ к серверу MongoDB по сети и ввести мониторинг логов на предмет аномальных неавторизованных подключений.

Сканирование интернета, проведенное в Censys, выявило более 87 тыс. потенциально уязвимых экземпляров MongoDB, с наибольшей концентрацией в США, Китае и Германии.

RSS: Новости на портале Anti-Malware.ru