Hakovan Dizni, besni hakeri objavili ukradene podatke na hakerskom forumu

Vesti, 17.07.2024, 13:00 PM

Hakovan Dizni, besni hakeri objavili ukradene podatke na hakerskom forumu

Grupa haktivista tvrdi da je hakovala Diznijeve IT sisteme i ukrala više od 1,1 terabajta podataka sa internih Slack kanala za komunikaciju, uključujući akreditive za prijavu, kod, slike i informacije o neobjavljenim projektima.

Hakerska grupa, koja sebe naziva NullBulge, objavila je na jednom hakerskom forumu da se nadala da će odložiti objavljivanje kršenja dok ne dobije više informacija, ali se, prema rečima hakera, njihov „insajder uplašio i izbacio ih“ sa mreže.

Ako je verovati hakerima, informacije su preuzete sa skoro 10.000 Slack kanala i uključuju detalje projekata, kao i poruke, fajlove, šifre, brojeve socijalnog osiguranja, akreditive za prijavu i lične fotografije. Razumljivo postoji zabrinutost da bi ukradeni podaci mogli biti iskorišćeni u svrhe daljih sajber napada.

NullBulge je malo poznata samoproglašena „haktivistička grupa“ koja tvrdi da su njeni motivi „zaštita prava umetnika i obezbeđivanje pravične naknade za njihov rad“.

Grupa je preuzela odgovornost za ovo curenje podataka, navodeći da je dobila pristup podacima kompanije preko kompromitovanog računara Diznijevog zaposlenog. „Sve do čega smo mogli da se domognemo, preuzeli smo i spakovali“, rekla je grupa na X-u, tvrdeći da je dobila „1,1 terabajt fajlova i poruka“ sa skoro 10.000 korporativnih Diznijevih Slack kanala. Dizni je potvrdio da istražuje ove tvrdnje.

Dizni je privukao pažnju NullBulgea jer je u prošlosti bio kritikovan zbog toga što nije isplatio honorare autorima, između ostalog, za Ratove zvezda, Osmog putnika i Bafi, ubicu vampira.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje