Анонимная хакерская группа NullBulge, выступающая против генеративного искусства, заявила, что получила 1.1 терабайта сообщений компании Disney в мессенджере Slack.
Как передает Oxu.Az со ссылкой на meduza.io, об этом пишут Wired и The Wall Street Journal.
Украденные данные, как утверждается, содержат сообщения и файлы из почти 10 000 каналов. В частности, это компьютерный код, подробности о невыпущенных проектах, изображения, сведения о людях, устраивающихся на работу в компании, учетные данные и ссылки на внутренние сайты Disney.
Впервые данные опубликовали на сайте BreachForums, затем их удалили, но они остались доступны на зеркалах сайта. Технический директор компании Mitiga Security Рой Шерман, изучивший утечку, сообщил, что данные "выглядят правдоподобно - множество URL-адресов, разговоры сотрудников, некоторые учетные данные и другой контент".
Хакеры утверждают, что получили данные от предполагаемого сотрудника Disney, раскрыв его имя. Wired, не называя имен, отмечает, что этот человек указал Disney в качестве своего работодателя. Он не ответил на просьбу о комментарии. Издание отмечает, что информация о том, что хакерам помогли внутри компании, не подтверждена. Предполагается, что хакеры могли использовать вредоносные программы, чтобы скомпрометировать аккаунт сотрудника.
В утечку попали многие данные о человеке, который, по заявлению хакеров, помог им проникнуть в Slack компании. В частности, в утечку вошли медицинские карты и предполагаемое содержимое менеджера паролей 1Password этого человека.
Участники хакерской группы NullBulge называют себя хакактивистами, которые "защищают права художников и обеспечивают справедливую компенсацию за их работу". На сайте группы, как пишет Wired, сказано, что хакеры не одобряют криптовалюты, искусство, созданное искусственным интеллектом, а также любое воровство с сайта Patreon и других платформ, поддерживающих художников.
Представитель Disney сообщил The Wall Street Journal, что компания расследует случившееся.