le jeu vidéo « Dofus » face à une cyberattaque : un coup dur pour les joueurs

Le 5 décembre 2024, deux jours après le lancement de Dofus 3, les serveurs du jeu d'Ankama ont été rendus indisponibles par une attaque par déni de service (DDoS).

Deux jours après le lancement de Dofus 3, le studio roubaisien Ankama a dû couper l’accès à son MMORPG : le 5 décembre 2024, les serveurs du jeu étaient indisponibles en raison d’une attaque par déni de service. Un incident de disponibilité — et non une fuite de données.

L’essentiel
  • Quoi ? Une attaque DDoS a rendu les serveurs de Dofus inaccessibles. Ankama a annoncé une maintenance sur l’ensemble des serveurs.
  • Quand et qui ? Le 5 décembre 2024, chez Ankama (Roubaix), deux jours après la sortie de Dofus 3 le 3 décembre.
  • Pourquoi ça compte ? Le lancement de la refonte la plus attendue du jeu a été gâché — mais aucune publication de l’époque n’a fait état de données de joueurs touchées.

Ce qui s’est passé sur les serveurs de Dofus #

Le 3 décembre 2024, Ankama ouvrait Dofus 3, la nouvelle version de son jeu en ligne massivement multijoueur, portée par un changement de moteur et une mise à jour graphique majeure. Le lendemain, 4 décembre, les anciens joueurs pouvaient récupérer leur personnage historique, tandis que de nouveaux serveurs ouvraient pour les curieux.

Le 5 décembre, le studio a été contraint de baisser le rideau. Les serveurs de Dofus sont devenus indisponibles en raison d’une « attaque DDOS », selon les termes rapportés par BFMTV, poussant les équipes à « procéder à une maintenance sur l’ensemble des serveurs ». Concrètement, les joueurs ne pouvaient ni se connecter, ni jouer.

À lire alerte à la sécurité : des milliers de données de clients des Packers compromises

Une attaque par déni de service distribué consiste à saturer un service de requêtes jusqu’à le rendre inaccessible. Elle vise la disponibilité du service, pas son contenu : elle n’implique en elle-même ni intrusion dans les bases de données, ni vol d’identifiants.

L’impact sur les joueurs #

L’interruption est tombée au pire moment : celui où une communauté entière découvrait une refonte attendue de longue date. Dofus avait fêté ses 20 ans en septembre 2024 et faisait partie des rares jeux en ligne français à avoir tenu l’épreuve du temps ; il était alors joué quotidiennement par plusieurs dizaines de milliers de joueurs, essentiellement situés en France. L’événement a été couvert le jour même par BFMTV et JeuxVideo.com, puis le 6 décembre par Génération NT, tous sur le même angle : un lancement de Dofus 3.0 perturbé par une cyberattaque.

La réponse d’Ankama #

Le studio a indiqué être « à pied d’œuvre » pour « renforcer la sécurité » de ses serveurs. C’est la seule formulation qui lui ait été attribuée dans la couverture de l’incident.

Ankama affirme être à pied d’œuvre pour « renforcer la sécurité » des serveurs. — BFMTV, « Le jeu vidéo « Dofus » victime d’une cyberattaque massive », 5 décembre 2024, 17h07.
Note de transparence. Une version antérieure de cet article attribuait à « un représentant d’Ankama » une déclaration entre guillemets sur la volonté du studio d’« offrir une meilleure expérience à notre communauté ». Cette citation ne figure dans aucune source : elle a été retirée. Ont également été retirées, faute de source, les mentions d’une collaboration avec des experts externes, du déploiement de « nouvelles technologies » de détection et d’une extension du chantier aux autres jeux du studio.

DDoS, piratage de comptes, fuite de données : ne pas confondre #

Le mot « cyberattaque » recouvre des faits très différents, aux conséquences juridiques elles aussi très différentes.

À lire Des chercheurs en sécurité piégés par de fausses exploits Windows : une alerte à ne pas ignorer

Type d’incidentCe qui est touchéResponsabilité de l’éditeur
Attaque DDoS
(cas de décembre 2024)
La disponibilité du service. Le jeu devient inaccessible.Aucune donnée n’est en cause. L’éditeur subit une attaque d’indisponibilité.
Credential stuffingDes comptes joueurs individuels, ouverts avec des identifiants volés ailleurs.Ce n’est pas une faille de l’éditeur : les identifiants proviennent d’autres fuites.
Violation de donnéesLes données personnelles détenues par l’éditeur.Violation au sens du RGPD, avec obligation de notification à la CNIL.
Incident techniqueLa disponibilité, sans acte malveillant.Panne ou maintenance : aucune dimension pénale.

L’incident de décembre 2024 relève de la première ligne, et d’elle seule. Aucune des publications parues à l’époque ne fait état d’une fuite de données, d’une compromission de comptes ou d’une notification à la CNIL au titre de cet épisode.

Où en est-on ? État des lieux au 1er septembre 2026 #

L’incident décrit ci-dessus est clos depuis décembre 2024 : il concernait l’indisponibilité passagère des serveurs au lancement de Dofus 3. Cet article rend compte de cet épisode précis, et de rien d’autre.

Un fait distinct doit toutefois être signalé pour éviter toute confusion entre deux événements séparés par près d’un an et demi. Fin avril 2026, plusieurs médias — dont BFMTV et la RTBF — ont rapporté un incident d’une tout autre nature chez Ankama : une fuite de données concernant des utilisateurs de Dofus et Wakfu. Il s’agit d’un événement sans lien avec l’attaque DDoS de décembre 2024, et qui relève, lui, de la troisième ligne du tableau ci-dessus.

Ce que nous ne pouvons pas établir ici. Nous n’avons pas pu consulter le détail des communications officielles d’Ankama relatives à l’épisode d’avril 2026 : ni le périmètre exact des données concernées, ni le nombre de comptes, ni les suites données ne sont donc repris dans cet article. Pour savoir si un compte est concerné, la seule référence utile est la communication officielle d’Ankama et l’espace de gestion de votre compte — pas cet article, qui porte sur un incident antérieur.

Bonnes pratiques côté joueur #

Face à une attaque DDoS, un joueur n’a aucune action technique à mener : l’incident se règle du côté de l’éditeur. Les mesures d’hygiène de compte ci-dessous, elles, restent valables en toutes circonstances.

À lire dofus 3.0 : un lancement très attendu perturbé par une cyberattaque inattendue

Mot de passe
Unique par service
Un mot de passe long et réservé à ce seul compte. C’est la protection la plus efficace contre la réutilisation d’identifiants issus d’autres fuites.
Authentification
Activer la double authentification
Quand l’éditeur la propose, elle bloque une connexion même si le mot de passe est connu d’un tiers.
Phishing
Se méfier des messages d’alerte
Les périodes d’incident sont propices aux faux courriels de « vérification de compte ». Passer par le site officiel plutôt que par un lien reçu.
Vérification
S’informer à la source
Les canaux officiels de l’éditeur font foi sur l’état des serveurs et sur la portée d’un incident, avant toute rumeur de forum.
À retenir
  • Le 5 décembre 2024, Dofus a subi une attaque DDoS qui a rendu ses serveurs indisponibles, deux jours après la sortie de Dofus 3.
  • Il s’agit d’un incident de disponibilité : aucune donnée de joueur n’a été mise en cause dans la couverture de cet épisode.
  • Ankama a annoncé une maintenance générale et déclaré vouloir renforcer la sécurité de ses serveurs.
  • Cet épisode ne doit pas être confondu avec l’incident distinct rapporté par la presse fin avril 2026.

Questions fréquentes #

Les données des joueurs ont-elles été volées lors de l’attaque de décembre 2024 ?
Aucune des publications consacrées à cet incident ne fait état d’un vol ou d’une fuite de données. L’attaque décrite est un déni de service, qui rend le service inaccessible sans donner accès à son contenu.
Quelle était la nature exacte de l’incident ?
Une attaque par déni de service distribué (DDoS), c’est-à-dire une saturation des serveurs destinée à les rendre injoignables. Ankama a répondu par une maintenance sur l’ensemble des serveurs.
Ankama a-t-il notifié la CNIL ?
Une notification à la CNIL s’impose en cas de violation de données personnelles. Aucun élément public relatif à l’épisode de décembre 2024 ne mentionne une telle notification, et rien n’indique que cet incident en relevait.
Sait-on qui est à l’origine de l’attaque ?
Non. Aucun auteur, groupe ni motivation n’a été identifié publiquement pour cet incident. Toute attribution circulant à ce sujet serait une conjecture.
Combien de temps les serveurs sont-ils restés inaccessibles ?
La durée exacte de l’interruption n’a pas été établie publiquement de façon vérifiable. Nous ne reprenons donc aucun chiffre à ce sujet.

Sources #

RéférenceCe qu’elle établit
BFMTV — « Le jeu vidéo « Dofus » victime d’une cyberattaque massive »
5 décembre 2024
Source d’origine de cet article : attaque DDoS, indisponibilité des serveurs, maintenance générale, propos d’Ankama, contexte du lancement de Dofus 3.
Cybermalveillance.gouv.fr — « Attaque DDoS, que faire ? »Définition officielle du déni de service et de ce qu’il affecte : la disponibilité d’un service.
CNIL — « Violations de données personnelles : les règles à suivre »Cadre de la notification obligatoire, qui distingue une violation de données d’un simple incident de disponibilité.
Périmètre de cet article. Il porte sur l’attaque par déni de service subie par les serveurs de Dofus le 5 décembre 2024, telle que rapportée à cette date. Il ne constitue ni un avis de sécurité, ni une analyse juridique. Pour l’état courant des services et des comptes, se référer aux communications officielles d’Ankama.

20 avis sur « le jeu vidéo « Dofus » face à une cyberattaque : un coup dur pour les joueurs »

Partagez votre avis

Sur le meme sujet : freelance SEO à Lyon | création de site internet pas cher