Hakovan Dizni, besni hakeri objavili ukradene podatke na hakerskom forumu
Vesti, 17.07.2024, 13:00 PM
Grupa haktivista tvrdi da je hakovala Diznijeve IT sisteme i ukrala više od 1,1 terabajta podataka sa internih Slack kanala za komunikaciju, uključujući akreditive za prijavu, kod, slike i informacije o neobjavljenim projektima.
Hakerska grupa, koja sebe naziva NullBulge, objavila je na jednom hakerskom forumu da se nadala da će odložiti objavljivanje kršenja dok ne dobije više informacija, ali se, prema rečima hakera, njihov „insajder uplašio i izbacio ih“ sa mreže.
Ako je verovati hakerima, informacije su preuzete sa skoro 10.000 Slack kanala i uključuju detalje projekata, kao i poruke, fajlove, šifre, brojeve socijalnog osiguranja, akreditive za prijavu i lične fotografije. Razumljivo postoji zabrinutost da bi ukradeni podaci mogli biti iskorišćeni u svrhe daljih sajber napada.
NullBulge je malo poznata samoproglašena „haktivistička grupa“ koja tvrdi da su njeni motivi „zaštita prava umetnika i obezbeđivanje pravične naknade za njihov rad“.
Grupa je preuzela odgovornost za ovo curenje podataka, navodeći da je dobila pristup podacima kompanije preko kompromitovanog računara Diznijevog zaposlenog. „Sve do čega smo mogli da se domognemo, preuzeli smo i spakovali“, rekla je grupa na X-u, tvrdeći da je dobila „1,1 terabajt fajlova i poruka“ sa skoro 10.000 korporativnih Diznijevih Slack kanala. Dizni je potvrdio da istražuje ove tvrdnje.
Dizni je privukao pažnju NullBulgea jer je u prošlosti bio kritikovan zbog toga što nije isplatio honorare autorima, između ostalog, za Ratove zvezda, Osmog putnika i Bafi, ubicu vampira.
Izdvojeno
Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga
Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





