ΑρχικήSecurityHacking συμμορία παραβίασε δεδομένα της Disney

Hacking συμμορία παραβίασε δεδομένα της Disney

Η Disney ερευνά μια παραβίαση στα εσωτερικά κανάλια Slack της εταιρείας ψυχαγωγίας.

disney hacking

Μια hacking συμμορία με το όνομα Nullbulge ισχυρίζεται ότι απέκτησε και διέρρευσε πάνω από 1 terabyte δεδομένων από τα εσωτερικά κανάλια του Slack της Disney.

Η συμμορία «hacktivist» ισχυρίζεται ότι επικεντρώνεται στην «προστασία των δικαιωμάτων των καλλιτεχνών και στη διασφάλιση αποζημίωσης για το έργο τους». Μοιράστηκε screenshots των εγγράφων που φέρεται να κατέβασε η ομάδα, δημοσιεύοντας στο X σχετικά με δεδομένα traffic και revenue για την Disneyland Paris και μια νέα δυνατότητα που θα πρότεινε περιεχόμενο της Disney με βάση αυτό που παρακολούθησαν προηγουμένως οι θεατές, με την υπόσχεση να διαθέσει όλο το περιεχόμενο online.

Διαβάστε επίσης: Διαρροή της Disney αποκάλυψε μια πρώτη ματιά στις επερχόμενες σειρές

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 8 hours ago

Στην πιο πρόσφατη ανάρτηση, η ομάδα της Nullbulge ισχυρίζεται ότι το πλήρες εύρος των δεδομένων που διέρρευσαν περιλαμβάνει λεπτομέρειες για αδημοσίευτα έργα, ακατέργαστες εικόνες και computer code.

Η Wall Street Journal, που πρώτη ανέφερε αυτή την ιστορία, είδε μερικά από τα αρχεία που φέρεται να διέρρευσαν μέσω της Nullbulge. Τα αρχεία περιλάμβαναν συζητήσεις για τη συντήρηση του εταιρικού ιστότοπου της Disney, ανάπτυξη λογισμικού, αξιολογήσεις υποψηφίων για θέσεις εργασίας, προγράμματα για αναδυόμενους ηγέτες στο ESPN, καθώς και φωτογραφίες των σκύλων των εργαζομένων, με δεδομένα που χρονολογούνται τουλάχιστον από το 2019.

Δείτε περισσότερα: Disney+: Τέλος η κοινή χρήση κωδικού πρόσβασης από Ιούνιο

«Η Disney ερευνά αυτό το θέμα», δήλωσε εκπρόσωπος της εταιρείας. Το Variety επικοινώνησε με την Nullbulge για σχόλια.

Με επιχειρηματικές δραστηριότητες που περιλαμβάνουν τα στούντιο ταινιών και τηλεόρασης, όπως η Marvel Studios και η Lucasfilm, τις υπηρεσίες ροής Disney+ και Hulu, τα δίκτυα όπως το ESPN, καθώς και τα θεματικά πάρκα και πολλά άλλα, δεν θα μπορούσε κανείς να κατηγορήσει το προσωπικό της Disney για ένα γενικό PTSD.

disney

Πριν από μια δεκαετία, η Sony Pictures υπέστη μια καταστροφική hacking επίθεση, η οποία εξακολουθεί να θεωρείται η πιο σημαντική παραβίαση εταιρικών δεδομένων στην ιστορία των ΗΠΑ. Πέρα από φωτογραφίες σκύλων των εργαζομένων, διέρρευσαν e-mail πολλών ετών, που περιελάμβαναν από καλοπροαίρετα έως κουτσομπολίστικα και εξαιρετικά μη κολακευτικά, προκαλώντας χάος στον χώρο του θεάματος.

Διαβάστε ακόμη: Tesla: Αφαιρεί το Disney+ από τα οχήματά της λόγω διαμάχης Elon Musk-Bob Iger

Ως αποτέλεσμα, η βραβευμένη με Όσκαρ παραγωγός Amy Pascal παραιτήθηκε από τη θέση της συνιδρύτριας CEO του στούντιο. Ονόματα όπως η Angelina Jolie, η Rooney Mara και ο πρόεδρος Barack Obama περιλαμβάνονταν σε ιδιωτικές ανακοινώσεις που δημοσιεύτηκαν στο Wikileaks.

Πηγή: variety

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS