Fot: By Coolcaesar — Own work, CC BY-SA 4.0, https://commons.wikimedia.org/w/index.php?curid=52572750
Cyberatak na Disneya
Według raportów dane te obejmują wewnętrzne komunikacje na Slacku, projekty w trakcie realizacji, kod źródłowy, dane logowania, a nawet osobiste informacje pracowników.
Wyciek danych obejmuje pełne kopie komunikacji zespołów Disneya, w tym wiadomości, pliki i projekty, które nie zostały jeszcze ogłoszone publicznie. NullBulge ujawniło te dane na forum BreachForums, znanym z publikowania wrażliwych informacji.
Chociaż nie wszystkie dane zostały jeszcze zweryfikowane, już teraz wiadomo, że wśród nich znajdują się rozmowy dotyczące zarządzania stronami internetowymi Disneya, rozwijania oprogramowania oraz oceny kandydatów do pracy.
Skala naruszenia danych Disneya
Cyberprzestępcy twierdzą, że wykradli dane zawierające ponad 2 miliony plików i miliony linii tekstu. Wśród nich znajdują się obrazy serwerów, logi zarządzania łatkami oraz treści związane z Disney Streaming i Walt Disney World.
Eksperci podkreślają, że przeglądanie całej zawartości wycieku może zająć bardzo dużo czasu, co utrudnia ocenę pełnego zakresu szkód.
NullBulge to stosunkowo nowa grupa na scenie cyberprzestępczej. Choć niewiele wiadomo o jej członkach, ich wcześniejsze działania obejmowały próby hakowania osób korzystających z oprogramowania AI. Niektórzy sugerują, że mogą być powiązani z gangiem ransomware LockBit.
Wycieki danych gigantów
Disney nie jest pierwszą firmą, która padła ofiarą takiego cyberataku. W 2022 r. Rockstar Games doświadczyło podobnego wycieku, kiedy to hakerzy ujawnili materiały z nadchodzącej gry GTA VI.
Podobne incydenty miały miejsce w Insomniac Games w 2023 r., gdzie hakerzy wykradli ponad milion plików. Te przykłady pokazują, że nawet największe firmy z zaawansowanymi systemami zabezpieczeń mogą paść ofiarą cyberataków.
Konsekwencje wycieku dla Disneya
Wyciek danych może mieć poważne konsekwencje dla Disneya. Oprócz potencjalnych strat finansowych związanych z ujawnieniem niepublikowanych projektów gigant może również stanąć przed wyzwaniami prawnymi i reputacyjnymi.
Ujawnienie wrażliwych informacji może narazić Disney na krytykę ze strony opinii publicznej oraz na dodatkowe ataki ze strony innych grup cyberprzestępczych.
Wyciek 1TB danych z Disneya to jeden z największych cyberataków w ostatnich latach. Grupa NullBulge zdołała uzyskać dostęp do wewnętrznych komunikacji i projektów organizacji, co stawia Disneya w trudnej sytuacji. Incydent ten jest przypomnieniem, że nawet tacy giganci jak Disney mogą paść ofiarą cyberataku.