Büyük hack olayına mercek tuttuk

2025 yılını, oyun dünyasında eşine benzerine az rastlanır bir kaos ile kapatıyoruz. 27 Aralık sabah saatlerinde Ubisoft, görülmemiş bir siber atağa maruz kaldı.

Şimdiye dek haberleri duymadıysanız hiç endişelenmeyin çünkü burada tüm maceraya, bilinenlere ve bilinmeyenlere yakından bakacağız.

Ubisoft’un medarıiftiharı Rainbow Six Siege (R6), 27 Aralık’ta önemli bir taarruzun odağı oldu. 27 Aralık sabah saatlerinde oyuncular evvel sunucularda başlayan tuhaflıkları fark etti. Akabinde bunun bir siber atak olduğu ortaya çıktı.

Saldırgan ya da saldırganlar birinci basamakta R6 oyuncularını, oyun içi paraya boğmaya karar verdi. Şimdilik elimizde yalnızca iddiası sayılar bulunuyor olsa da hacker’ların yaklaşık 13 milyon dolar pahasında puanı binlerce hesaba yüklediği tez ediliyor. Yani ortada milyarlarca dolarlık bir ziyan var.

Tabii bu parayı hesaplarında gören oyuncular, pazara hücuma geçti. Kısa müddet içerisinde R6’nın iktisadı çöktü ve pazar dahil olmak üzere tüm satın alımlar kapatıldı.

Fakat hacker’ların macerası burada bitmiyor. Kısa mühlet içinde oyun içerisinde ortalarında kimi influencer’ların da olduğu kümesi banlayan saldırganlar, oyun içi ban sisteminden öbür oyunculara da ileti göndermeye başladı. Kimi iletiler ortasında “Şimdilik sizi rahat bırakıyoruz, düzgün geceler Ubisoft!” ya da “Yves Guillemot’nun ismi Epstein belgelerinde geçtiği için banlandı” üzere epey farklı tabirler bulunuyor. Hatta bir ban dalgasında Michael Jackson’ın Billie Jean şarkısının sözleri yazılmış.

Kırmızı Alarm

Yaşanan krizin çabucak akabinde Ubisoft, R6’nın toplumsal medya hesaplarından açıklama yayınladı. Süratlice oyun içi pazarı ve satın alımları kapatan geliştirici, gerekli tedbirleri almaya başladığını duyurdu.

Ubisoft’un açıklamasına nazaran gelen kredileri kullanan oyuncuların hiçbiri ban yemeyecek. Ama hack olayının yaşandığı saatlerde alınan eşyaların tamamı oyuncuların elinden geri alınacak. Ubisoft birebir vakitte yazılan bildirilerin sorumluluğunu kabul etmediği üzere, otomatik ban sistemi R6 ShieldGuard’ın birebir dakikalarda ban atmaya başladığını da not etmiş. Ama bu durumun yaşanan olayla ilgisi yok.

Stüdyodan gelen son güncellemede ise oyundaki hesapların etkin olarak denetim edildiği belirtiliyor. Yani haksız yere banlanan oyuncuların banları geri açılacak. Lakin hesapların ne vakit geri geleceği ile ilgili bir tarih verilmemiş. Pazar ise bir müddet daha kapalı kalacak.

Açıklamalar R6 oyuncularını bir nebze rahatlatmış olsa da bu hack olayı sandığımızdan daha büyük olabilir.

Dedikodu Kazanı

Takdir edersiniz ki bu türlü bir taarruzun gerçekleşmesi başlarda pek çok soru işaretini doğuruyor. Hatırlarsanız daha evvel Rhysida isimli bir hacker kümesi Insomniac’ı hacklemiş ve stüdyoyu terabaytlarca bilgiyi piyasaya sürmekle tehdit etmişti. Daha sonra tüm bilgiler ortaya saçılmıştı.

İddialara nazaran Ubisoft da emsal bir atağa uğramış olabilir. İnternetteki kimi savlara nazaran bu defa bunu yapan 4 farklı kümeden oluşuyor.

“TaisonTV” isimli influencer ve yayıncının argümanlarına nazaran akın çok kollu olarak gelişmiş. Birinci küme oyun içi paraları dağıtırken ikincil bir küme oyunun backend’ine sızarak pek çok oyuncuyu banlamış. Daha da vahim olan sav ise üçüncü ve dördüncü kümesinin Ubisoft’un, tabiri caizse, ana arterlerine sızmış olabileceği.

Aynı söylentilere nazaran üçüncü küme Ubisoft’un tüm müşteri ve iç datalarına erişim sağlamış. Bu kümenin Ubisoft’a şantaj yaptığı, belirlenen fidyenin ödenmediği takdirde tüm bilgilerin internete sızdırılacağı söyleniyor. Hatta kimi kaynaklar şu anda kimi toplumsal medya platformları üzerinden bu bilgilerin satılmaya başladığını bile öne sürmüş.

Son olarak; dördüncü kümenin Ubisoft’un “tüm projelerine” erişim sağladığı belirtiliyor. Bu datalar içerisinde Ubisoft’un şimdi çıkartmadığı projelerin de bulunduğu, hatta stüdyoyla ilgili “gizli” evraklara ulaşıldığı dahi sav ediliyor.

Tabii bunların tamamının şu anda birer sav olduğunu ve Ubisoft’tan rastgele bir açıklama gelmediğini not etmek isterim. Bu sessizliği bozan tek açıklama, Insider Gaming’in “konuya yakın kaynaklardan” aldığı bir söz. Bu kaynaklar olayın abartıldığı kadar büyük olmadığını ve tezleri ortaya atan isimlerin sırf “popülarite” kovaladığını öne sürmüş. Bununla birlikte bunun bir resmi açıklama olmadığının şerhini düşmek de isterim.

Rainbow Six Soygunu

Peki lakin bu nasıl oldu? Yazının bundan sonrası için alüminyum folyodan yaptığımız şapkalarımızı takıyoruz. Zira bundan sonra tamamı söylentilerden ve savlardan ibaret olacak.

İddialara nazaran hack süreci MongoBleed ismi verilen bir data tabanı açığı kullanılarak gerçekleştirilmiş. İsmini 2014 yılında interneti sarsan Heartbleed’den alan bu hack yolu, saldırganların sunucuyu manipüle etmesine imkan sağlıyor.

MongoBleed için saldırganlar yanlışlı paketleri sunucuya gönderiyor. Sunucu bu paketi işlerken belleğindeki bilgi bloklarını da cevabın içine dahil ediyor. Böylelikle saldırganlar o anda sistemde süreç yapan kullanıcıların kimlik bilgileri, oturum anahtarları, şifrelenmiş bilgileri çözecek anahtarlar ve daha da değerlisi “yönetici yetkilerine sahip giriş tokenları” bulabiliyor. Sonuç olarak; altın varaklı kapı açılıveriyor.

Eğer bu argümanlar doğruysa, Ubisoft’u çok daha derin bir kriz bekliyor. Çünkü bu hack tekniği ile sisteme erişim gerçekleştiyse, bahsi geçen şantaj işinin gerçek olması imkansız değil.

Velhasılıkelam, Ubisoft’un ve tüm çalışanlarının şu sıralarda Noel tatilinde olduğunun da altını çizmek isterim. Bu bir kırmızı alarm durumu olsa da Ubisoft’un açıklamalarından evvel net bir şey söylemek mümkün değil. Ama bana şahsi fikrimi sorarsanız, iş çok daha fazla büyüyecek üzere görünüyor.

What is your reaction?

0
Excited
0
Happy
0
In Love
0
Not Sure
0
Silly

Cevap bırakın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir