Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    SantoTechSantoTech
    Home»Destaques»Vulnerabilidade no MongoDB entra no radar como possível causa do ataque ao Rainbow Six Siege

    Vulnerabilidade no MongoDB entra no radar como possível causa do ataque ao Rainbow Six Siege

    Destaques 01/01/2026Redação SantotechPor Redação Santotech3 minutos de leitura
    Créditos da Imagem: Ubisoft
    Créditos da Imagem: Ubisoft
    ads

    O Rainbow Six Siege (R6), da Ubisoft, foi atingido por um incidente de segurança que permitiu que hackers abusassem de sistemas internos para banir e desbanir jogadores, forjar mensagens no “ban ticker” (o feed de punições exibido no jogo) e conceder grandes quantidades de moeda e itens para contas em escala global. Relatos de jogadores e capturas de tela compartilhadas nas redes indicam que os invasores conseguiram, entre outras ações, desbloquear todos os cosméticos do jogo incluindo skins restritas a desenvolvedores e distribuir aproximadamente 2 bilhões de R6 Credits e Renown.

    Seems like R6 is completely fucked. It’s unreal how bad.

    Hackers have done the following.

    1. Banned + unbanned thousands of people.
    2. Taken over the ban feed can put anything.
    3. Gave everyone 2 billion credits + renown.
    4. Gave everyone every skin including dev skins.

    — KingGeorge (@KingGeorge) December 27, 2025

    O impacto chama atenção principalmente pelo valor econômico associado aos R6 Credits, que são vendidos por dinheiro real na loja da Ubisoft. Pela precificação informada no próprio ecossistema do jogo (ex.: 15.000 R6 Credits por US$ 99,99), a distribuição de 2 bilhões de créditos equivaleria, em termos de “valor de tabela”, a cerca de US$ 13,33 milhões em moeda virtual concedida indevidamente. Na manhã de sábado, por volta de 9h10, a conta oficial de Rainbow Six Siege no X (antigo Twitter) reconheceu o problema e informou que equipes estavam trabalhando para resolver a falha. Pouco depois, a Ubisoft derrubou intencionalmente o Siege e o Marketplace para conter o incidente e acelerar a correção.

    We're aware of an incident currently affecting Rainbow Six Siege. Our teams are working on a resolution.

    We will share further updates once available.

    — Rainbow Six Siege X (@Rainbow6Game) December 27, 2025

    Em uma atualização posterior, a empresa afirmou que jogadores não seriam punidos por terem gasto os créditos recebidos, mas avisou que faria um rollback (reversão) de todas as transações realizadas desde 11:00 (UTC). A Ubisoft também disse que não gerou as mensagens exibidas no ban ticker e que o recurso já havia sido desativado anteriormente. Até o momento descrito no texto, o jogo ainda enfrentava instabilidade com servidores fora do ar, e a empresa não havia publicado um comunicado técnico detalhando como a brecha aconteceu, nem respondeu aos pedidos de esclarecimento citados.

    Update: Siege and the Marketplace have been intentionally shut down while the team focuses on resolving the issue. https://t.co/7k6Jsa5CiM

    — Rainbow Six Siege X (@Rainbow6Game) December 27, 2025

    Além do abuso visível dentro do jogo, circularam rumores não confirmados de que o caso poderia ser parte de uma invasão mais ampla na infraestrutura da Ubisoft. Segundo relatos atribuídos ao grupo de pesquisadores VX-Underground, hackers teriam alegado acesso a servidores da empresa usando uma suposta vulnerabilidade recente do MongoDB apelidada de “MongoBleed” (CVE-2025-14847). A falha, de acordo com as alegações, permitiria que invasores sem autenticação vazassem conteúdo de memória de instâncias expostas do banco de dados, abrindo caminho para a exposição de credenciais e chaves de autenticação. Também foi citado que já existiria um PoC público capaz de procurar segredos em servidores MongoDB expostos.

    ree

    O texto ainda menciona a possibilidade de múltiplos grupos hackers, não necessariamente relacionados, terem mirado a Ubisoft ao mesmo tempo: um grupo teria manipulado punições e inventário do Siege sem acesso a dados de usuários; outro teria usado a falha para pivotar até repositórios internos e alegar roubo de código-fonte histórico; um terceiro teria supostamente capturado dados de usuários e tentaria extorquir a empresa; e um quarto contestaria partes dessas alegações. No entanto, o ponto central é que essas afirmações não foram verificadas de forma independente e, até aqui, o único fato confirmado publicamente (com base no texto fornecido) é o abuso dentro do Rainbow Six Siege, sem evidências públicas de um comprometimento maior envolvendo código-fonte ou dados de clientes.

    FONTE: CYBERSECBRAZIL

    Link para o canal de noticias no whatsappp

    cyber falha games incidente cibernético MONGO DB Rainbow Six Siege
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    ads

    Notícias relacionadas

    01/01/2026

    EVA IA cria primeiro espaço para encontros presenciais entre pessoas e parceiros de IA em Nova York

    01/01/2026

    Investidores preveem que a IA está chegando para o trabalho em 2026

    29/12/2025

    Nova técnica de engenharia social “clickfix” provoca distribuição de malware em larga escala

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    gobeejobs banner 300x250 santotech
    Em Destaque

    Vulnerabilidade no MongoDB entra no radar como possível causa do ataque ao Rainbow Six Siege

    EVA IA cria primeiro espaço para encontros presenciais entre pessoas e parceiros de IA em Nova York

    Investidores preveem que a IA está chegando para o trabalho em 2026

    Nova técnica de engenharia social “clickfix” provoca distribuição de malware em larga escala

    Sobre nós
    Sobre nós

    Somos um portal de tecnologia desenvolvido com o propósito de mostrar a nossa tecnologia para
    Nosso estado, região, pais e Mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    Vulnerabilidade no MongoDB entra no radar como possível causa do ataque ao Rainbow Six Siege

    EVA IA cria primeiro espaço para encontros presenciais entre pessoas e parceiros de IA em Nova York

    Investidores preveem que a IA está chegando para o trabalho em 2026

    coloque sua marca aqui 300x250
    © 2026 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.