Công ty đang điều tra việc phát hành trái phép hơn một terabyte dữ liệu từ một trong các hệ thống truyền thông của mình. Một số dữ liệu trong đó chứa số hộ chiếu, thông tin chi tiết về thị thực, địa chỉ và nơi sinh của nhân viên, một số dữ liệu khác chứa tên, địa chỉ và số điện thoại của một số hành khách của Disney Cruise Line.
Các tập tin bị rò rỉ cũng bao gồm thông tin chi tiết về doanh thu từ các sản phẩm do Disney+ và ESPN+ tạo ra, các ưu đãi về giá vé tham quan công viên và thông tin đăng nhập cho một số của Disney. Dữ liệu bao gồm hơn 44 triệu tin nhắn từ công cụ truyền thông tại nơi làm việc Slack của .
Trước đó, nhóm tin tặc có tên Nullbulge, tự coi mình là nhóm hoạt động vì quyền lợi của các nghệ sĩ đã nhận trách nhiệm về vụ rò rỉ thông tin nội bộ nêu trên. Người phát ngôn của Nullbulge cho biết nhóm nhắm mục tiêu vào Disney do lo ngại về cách công ty này xử lý hợp đồng của các nghệ sĩ, cũng như cách tiếp cận đối với công nghệ trí tuệ nhân tạo (AI). Nhóm tin tặc này đã tiết lộ khả năng truy cập vào Slack của Disney, đăng nhiều thông tin nội bộ, chẳng hạn như số lượng người đã tới thăm công viên Disneyland trên mạng xã hội X.
Nullbulge cho biết nhóm đã truy cập thông tin bí mật của Disney bằng cách xâm nhập một máy tính của nhân viên, trong đó có sử dụng phần mềm độc hại được giấu trong tiện ích bổ sung của một trò chơi điện tử. Nhóm tin tặc NullBulge đã công bố dữ liệu từ hàng nghìn kênh Slack của gã khổng lồ giải trí, bao gồm mã máy tính và thông tin chi tiết về các dự án chưa phát hành.
Hà Chi
10:00 | 01/10/2024
07:00 | 27/09/2024
09:00 | 08/10/2024
13:00 | 10/08/2022
10:00 | 18/07/2024
09:00 | 27/12/2023
09:00 | 20/09/2024
Ngày 11/9, Chính phủ Anh và công ty Amazon cho biết Tập đoàn công nghệ của Mỹ có kế hoạch đầu tư 8 tỷ bảng (10,5 tỷ USD) vào Anh trong năm 2025 để xây dựng và vận hành các trung tâm dữ liệu. Động thái này được kỳ vọng sẽ đóng góp đáng kể vào nền kinh tế Anh, với tiềm năng tạo ra hơn 14.000 việc làm và đóng góp 14 tỷ bảng vào GDP.
07:00 | 16/09/2024
Cơ quan An ninh Mạng và Cơ sở Hạ tầng của Hoa Kỳ (CISA) đã phát đi cảnh báo khẩn cấp về một lỗ hổng bảo mật đang bị khai thác trong hệ thống quản lý tài nguyên doanh nghiệp mã nguồn mở Apache OFBiz. Lỗ hổng có định danh CVE-2024-38856, đã được thêm vào danh sách các lỗ hổng đã bị khai thác của CISA.
16:00 | 13/09/2024
Microsoft đã phát hành bản vá bảo mật Patch Tuesday tháng 9/2024 để giải quyết 79 lỗ hổng, bao gồm 04 lỗ hổng zero-day đang bị khai thác trong thực tế, một trong số đó đã được tiết lộ công khai.
09:00 | 29/08/2024
Ngày 23/8, Sở Thông tin & Truyền thông TP.HCM phối hợp cùng Hiệp hội An toàn thông tin (VNISA HCM) đã tổ chức thành công sự kiện Hội thảo và Triển lãm an toàn thông tin khu vực phía Nam 2024. Mi2 vinh dự được đồng hành cùng chương trình với cương vị là Nhà tài trợ Bạc cùng Trellix và Đồng tài trợ cùng Rapid7 mang đến những giải pháp bảo mật toàn diện trước tình hình tấn công phức tạp của Ransomware hiện đang là mối quan tâm cho các tổ chức, doanh nghiệp Việt Nam.
Microsoft thông báo đã chính thức ngừng sử dụng giao thức PPTP (Point-to-Point Tunneling Protocol) và giao thức L2TP (Layer 2 Tunneling Protocol) trong các phiên bản Windows Server tương lai, khuyến nghị quản trị viên chuyển sang các giao thức khác có khả năng bảo mật cao hơn.
10:00 | 18/10/2024