Spiele-Publisher Ubisoft gehackt, Benutzernamen, Passwörter und E-Mail-Adressen entwendet
Ubisoft ist einer der größten Spiele-Publisher der Welt, Titel wie Anno, Die Siedler und Co fallen unter die Ubisoft-Flagge, die durch diverse Firmenkäufe heute unter dem Namen Ubisoft Entertainment S. A. in Frankreich firmiert. Nun wurden die Server gehackt, die internen Onlinesysteme ließen den Zugriff durch fremde Personen zu.
[werbung] Man teilt mit, dass die Kontodatenbank mit Benutzernamen, E-Mail-Adressen und Passwörter betroffen sind. Laut Ubisoft werden keinerlei Zahlungsinformationen im System gespeichert. Dies bedeutet dass mögliche Kreditkarteninformationen nicht betroffen sind. Seitens Ubisoft hat man bereits den Mitgliedern eine E-Mail geschickt, damit diese ihr Passwort ändern. Hier die E-Mail im Original:
Liebes Mitglied,
Erst kürzlich fanden wir heraus dass einige unserer Webseiten ausgenutzt wurden um unerlaubten Zugriff auf unsere internen
Onlinesysteme zu erlangen. Es wurden sofort alle erforderlichen Schritte eingeleitet um weitere illegale Zugriffe zu unterbinden und die Sicherheit aller betroffenen Systeme wiederherzustellen. Wir wissen dass Daten unserer Kontodatenbank wie Benutzernamen, Emailadressen sowie Passwörter betroffen sind. Bitte beachten sie dass keinerlei Zahlungsinformationen im Ubisoft System gespeichert werden. Dies bedeutet dass mögliche Kreditkarteninformationen nicht betroffen sind.
Wie viele Konten betroffen sind – oder ob es gar alle Daten sind, darüber schweigt sich Ubisoft bislang aus.
Habe die Mail soeben auch bekommen. Leider geht aus der Mail nicht hervor, ob Ubisoft die Passwörter wenigstens nur als Hash gespeichert hatte oder ob sie tatsächlich grob fahrlässig gehandelt haben und die Passwörter im Klartext gespeichert haben.
Laut deren Support-Homepage sind die Passwörter verschlüsselt. Wie auch immer.
„Wir wissen dass Daten unserer Kontodatenbank wie Benutzernamen, Emailadressen sowie verschlüsselte Passwörter betroffen sind.
Bitte beachten sie dass keinerlei Zahlungsinformationen im Ubisoft System gespeichert werden. Dies bedeutet dass mögliche Kreditkarteninformationen nicht betroffen sind.“
Quelle: https://support.ubi.com/de-DE/FAQ.aspx?platformid=60&brandid=2030&productid=3888&faqid=kA030000000eYZCCA2
War wahrscheinlich die NSA :S
Einfache Hashes reichen da aber auch nicht unbedingt aus.
Ich hasse es, wenn Firmen nicht rausrücken mit Informationen.
Ich hasse es wenn Hacker uns Kunden mit solchen Dingen schaden.
na wenigstens haben sie was gemerkt und teilen dies auch mit. Bei anderen wird das erstmal versucht totzuschweigen. also gleich mal sicheres kennwort generieren lassen und nicht mimi123 🙂
@bMike – hey, wieso kennst du mein Passwort ??!
Ich habe bisher noch keine Mail erhalten, obwohl ich dort angemeldet bin…
@Chard Spam-Ordner 😉
Ich habe diese Mail erst für ein „Fake / PW stealing Hack“ gehalten und sie gelöscht. Gut, dass ich den Papierkorb noch nicht geleert hatte.
Die Aufmachung wirkte unseriös. Erst als ich hier von dieser Mail gelesen hatte, habe ich mich getraut den Link zu klicken.
@PolytroX ging mir auch so, welche Firma schreibt einen schon mit „Liebes Mitglied“ an, direkt mistraut, aber dann vermehrt Meldungen gelesen und inzwischen ist bei mir auch die ubi.com Seite down/wartungsarbeiten
Hielt es auch für eine Phishing Mail, vor Allem, da schon im Titel ein Buchstabe fehlt…
Dank Spam-Ordner erst spät bemerkt — nach dem Passwort-Ändern Klick kommt bei mir aber bei jedem Browser die Meldung, ich solle Cookies aktivieren
Heutzutage sollte man wirklich nur noch sichere Passwörter verwenden und vor allen Dingen kein Passwort auf mehreren Websites. Auch wenn die Passwörter verschlüsselt sind, können die Passwortlisten geknackt werden, wie c’t 03/2013 zeigt. Und entschlüsselte Passwörter werden dann natürlich direkt mal bei anderen Diensten probiert 😉
Keine Mail bekommen trotz uplay…. server ist down
Total unseriös geschrieben diese Mail…
Fehlende Kommas, Anreden wie „Sie“ und „Ihnen“ sind klein geschrieben, Rechtschreibfehler „…empfehlen wie ihnen…“
…
Bei mir ist die Mail auch angekommen. Schade das es immer zu solchen Vorfällen kommt und keiner etwas daraus zu lernen scheint…
Und ich hab die Mail erstmal schön als pishing gemeldet …haha