Компания Unity Technologies сообщила о компрометации данных пользователей своего инструмента SpeedTree, который используется разработчиками игр и систем визуализации. Как выяснилось, на странице оформления заказов SpeedTree с 13 марта по 26 августа 2025 года был внедрен вредоносный код, собирающий личные и платежные данные клиентов.
По информации, опубликованной на сайте Генерального прокурора штата Мэн, в результате инцидента пострадали 428 пользователей. Злоумышленники получили доступ к именам, адресам, e-mail, данным банковских карт и кодам безопасности (CVV). Unity уточняет, что вредоносный код был внедрен сторонними лицами, а после его обнаружения сайт немедленно отключили и начали внутреннее расследование.
Власти США квалифицировали инцидент как утечку персональных данных. Unity уведомили всех затронутых клиентов и предложила им бесплатный годовой мониторинг кредитной активности через Equifax.
Причины взлома пока не раскрываются, но атака могла быть реализована через уязвимость в веб-инфраструктуре сайта SpeedTree или сторонние плагины, использовавшиеся при обработке заказов.