Dal sito Dr Commodore:
DISNEY VITTIMA DI UN MASSICCIO ATTACCO HACKER: 1.1 TB DI DATI RUBATI, TRA CUI PROGETTI INEDITI E CARTE DI CREDITO
Stando a un recente report, in un colpo senza precedenti, Disney è stata vittima di un attacco hacker piuttosto pesante, dove un gruppo di cybercriminali ha ottenuto l’accesso a un gran quantitativo di dati sensibili, precisamente un totale di 1.1 TB di dati. La notizia è stata diffusa proprio in queste ultime ore dal gruppo dietro il tutto che si fa chiamare NullBulge, tramite dei post sul loro sito personale riguardanti proprio il suddetto attacco.
Non è passato molto tempo prima che la storia facesse il giro del web, pubblicata anche tramite un post dal profilo HackManac conosciuto per confermare ogni tipo di data breach e attacco veritiero di questo tipo. I membri di NullBulge cercano di svolgere un ruolo quasi da paladini degli artisti di tutto il mondo, dato che i loro obiettivi sono principalmente coloro che utilizzano l’AI generativa per la realizzazione di contenuti multimediali, oltre a coloro che promuovono truffe con le cryptovalute o che rubano soldi attraverso piattaforme come Patreon e simili, soprattutto se si tratta di presunti artisti.
Disney è soltanto l’ultimo di una serie di incursioni simili, dato che il gruppo non è nuovo ad attacchi mirati nei confronti di aziende di alto profilo. Dopo questo attacco, l’obiettivo principale probabile della compagnia deve essere quello di notificare tutti gli individui i cui dati sono stati compromessi, nonché lavorare con le autorità e con gli esperti di sicurezza informatica per scoprire le causa di questo furto di dati. Le indagini interne sono in corso, ma Disney stessa non ha ancora diffuso dichiarazioni al riguardo.
Cosa è stato rubato nell’attacco a Disney
Stando a quanto dichiarato dal gruppo, in totale il TeraByte di dati trafugato prevede la presenza di 10.000 canali mediatici, ogni messaggio e ogni file possibile in un’unica grossa cartella condivisa. Come prima cosa, tra i dati rubati, si trovano progetti non ancora annunciati al pubblico e questo rappresenta un duro colpo per Disney, data la probabile pianificazione di tali progetti per il futuro, mantenuti segreti per strategia commerciale. Nei file sono presenti immagini, video e altro materiale multimediale di vario tipo, ma non sappiamo con certezza se riguardano queste produzioni o altro; ciò che sappiamo è che la divulgazione non autorizzata dei progetti potrebbe avere impatti devastanti sui piani di rilascio e sul valore di mercato dei nuovi contenuti.
Ciò che spaventa maggiormente sono le informazioni sensibili e le credenziali di accesso ottenute dal gruppo di hacker e condivise pubblicamente. A quanto dicono, nella totalità dell’archivio sono presenti credenziali di vario tipo, comprese password e informazioni di login di diversi dipendenti e collaboratori della Disney, le quali potrebbero permettere ulteriori intrusioni nei sistemi aziendali se non vengono tempestivamente modificate.
Una delle componenti più preoccupanti del furto riguarda i dati delle carte di credito, anch’essi menzionate tra i dati trafugati. Questo potrebbe esporre Disney e i suoi dipendenti a frodi finanziarie su vasta scala, o essere coinvolti in scandali legati ai loro clienti e abbonati, qualora i dati comprendano anche persone esterne all’azienda. L’attacco rappresenta una minaccia significativa per Disney, non solo dal punto di vista finanziario, ma anche in termini di reputazione e sicurezza dei dati.