12月29日,网络安全机构VX Underground在X平台发文称,育碧客服体系存在巨大安全漏洞,可能被不法分子利用社会工程学手段窃取玩家账号信息。
VX Underground首先澄清,今日披露的此次事件与《彩虹六号:围攻》近期遭受的攻击并无直接关联。
文中援引VX Underground的说法,自2024年初开始,育碧内部客服人员便存在受贿问题。这些客服人员多来自印度、南非、埃及等地,其中部分人员被指控收受黑客金钱贿赂,以换取他人《彩虹六号:围攻》账号的访问权限。

具体而言,这些黑客的攻击手段并不高明,只是不断要求转接客服。一旦遇到一名拥有高级别权限的客服后,便可获取玩家的法定全名、电邮地址、出生日期、所在地区、IP地址、电话号码,甚至能够在客服后台直接重置账号密码。
不过VX Underground也表示,这并非育碧一家独有的问题。从历史经验看,xAI、索尼PlayStation、R星、Discord、美国政府等互联网公司或机构都曾遭遇过类似的“内鬼”事件。
同时,部分“黑客圈”和“人肉圈”人士指出,这起事件并不令人意外,业内人士早已知晓,甚至在多年间一直利用这种手段。
然而,育碧方面也采取过一定措施遏制这种行为,具体手段包括解雇受贿人员或以法律手段相威胁。不过从客观角度讲,客服受贿现象并未完全消失。

