迪士尼泄露1TB敏感数据,黑客称为艺术复仇

发布时间 - 2024-07-18 16:09:58    点击率:1798次

据BBC等多家媒体报道,迪士尼公司本周二确认正调查一起因黑客攻击导致的大规模数据泄露事件。报道称,对该事件负责的黑客组织“Nullbulge”声称其动机是“保护艺术家的权利”。

超过1TB敏感数据泄露

Nullbulge声称已从迪士尼内部Slack频道窃取了超过1TB的数据,包括完整的1万个频道数据转储,文件、消息、未发布的项目、原始图像和代码。该组织还声称窃取了大量登录凭据、内部API/网页链接,以及数千条迪士尼员工通信记录,“几乎所有可访问数据被洗劫一空”。

此次泄露事件首先在游戏媒体上曝光,随后被《华尔街日报》报道。据报道,泄露的材料中包括一些与广告活动和面试候选人相关的信息,部分信息甚至可以追溯到2019年。

迪士尼已向BBC证实,目前正在调查此次黑客攻击事件。

有报道称,泄露的信息中还包括迪士尼正在进行的未来项目相关消息。迪士尼公司发言人通过电子邮件向BBC证实了正在调查此事。

娱乐业巨头迪士尼公司的业务覆盖从电影制作和流媒体服务(如Disney+和Hulu)到视频游戏和遍布全球的主题公园。该公司还拥有极为成功的漫威和星球大战系列的IP。

迪士尼的大规模数据泄露,不禁让人联想到2014年索尼影业和2017年HBO发生的严重泄露事件。两次事件给索尼影业和HBO带来巨大品牌和经济损失,大量未播出内容和剧本的泄露导致电影和剧集无法如期上映,其中最著名的是《权力的的游戏》的“烂尾”。

黑客为艺术“复仇”

Nullbulge在其网站上表示,他们会攻击任何(他们认为)通过人工智能生成内容来伤害创意产业的人,并将这种行为描述为“盗窃”。BBC已与该黑客组织取得联系,后者声称位于俄罗斯,通过内部人士进入了迪士尼的内部Slack消息系统。

黑客声称,迪士尼之所以成为目标,是因为迪士尼处理艺术家合同的方式、对AI的态度,以及对消费者的公然漠视。他们表示,之所以泄露数据,是因为他们认为迪士尼不会满足他们停止使用AI的要求。

生成式AI通过大量现有材料(包括文本、图像、音乐和视频)进行训练,能够生成与人工作品难以区分的AI作品。

今天,表演者、艺术家和其他创意工作者越来越担心生成式AI的迅速传播将威胁到他们的生计并损害创意环境。一些艺术家和作者声称,AI公司侵犯了他们的版权,因为AI工具使用了他们的原创作品进行训练。

Nullbulge自我标榜是:“一个保护艺术家权利并确保他们工作获得公平报酬的黑客活动家组织”,并在网站上宣称:“我们的黑客攻击行为并非出于恶意,而是为了惩罚那些盗窃他人成果的窃贼。我们将不懈努力,开发和实施解决方案,以保护数字时代艺术家的权利和生计。”

Nulbulge的背景

此前有报道称Nullbulge组织来自俄罗斯,但这一说法遭到了Secureworks威胁情报总监Rafe Pilling的质疑。“我们没有他们来自俄罗斯的证据,”他说:“这些组织通常都专注于通过犯罪获取经济利益。X平台上的语言感觉更像是英语母语者。他们可能声称来自俄罗斯的原因之一是为了给人一种错觉,即他们不在西方执法机构的管辖范围内。”

此外,还有传言称Nullbulge与LockBit勒索软件团伙有关联,因为他们似乎都在使用LockBit泄露的构建器。然而,Secureworks表示Nullbulge可能是一个新的组织,并非来自另一个犯罪组织,因为勒索软件即服务(RaaS)附属组织通常不会创建自己的博客和社交媒体帖子。

网络安全人士点评

对此次黑客攻击事件,ESET全球网络安全顾问Jake Moore表示:“被入侵的企业电子邮件账户和协作工具可能会产生毁灭性的长期影响,因为它们往往是通往大量敏感信息的门户。”他怀疑黑客可能得到了内鬼帮助,因为黑客在博客更新中提到了“Matthew J Van Andel”,此人据调查曾在迪士尼公司工作。

参考链接:

https://www.bbc.co.uk/news/articles/cprq1d280ggo

来源:GoUpSec

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线