Disney sofre vazamento de dados
23 de Setembro de 2024

A Walt Disney Company está, segundo relatos, abandonando o Slack após um incidente de violação de dados em julho ter exposto mais de 1TB de mensagens e arquivos confidenciais postados nos canais internos de comunicação da empresa.

De acordo com a CNBC, a Disney já começou a migrar para novas "ferramentas de colaboração corporativa integradas" e enviou e-mails aos colaboradores esta semana comunicando que concluirá a migração no fim do próximo trimestre fiscal da empresa.

Essa mudança ocorre após a empresa sofrer uma grande violação de dados em julho, quando um ator de ameaças identificado como 'NullBulge' invadiu a plataforma Slack da Disney e roubou 1.1TB de dados.

O ator de ameaças afirmou ter roubado todas as mensagens e arquivos de quase 10.000 canais do Slack, contendo detalhes de projetos futuros, informações financeiras, informações de tecnologia da informação e outras informações confidenciais.

A Disney sofreu outro vazamento de dados um mês antes, quando 2.5GB de dados do Club Penguin e dados corporativos foram vazados do servidor Confluence da empresa na plataforma de mensagens 4chan.

Não está claro como os funcionários se comunicarão após a mudança do Slack e se a Disney estará migrando para outra plataforma empresarial, como o Microsoft Teams, ou para seu próprio software interno.

Plataformas de comunicação, como o Slack, podem ser alvos tentadores para atores de ameaças roubar arquivos confidenciais que podem ser usados para provocar suas vítimas.

Em 2022, o grupo de hackers Lapsus$ invadiu o servidor do Slack da Uber usando credenciais roubadas de um funcionário, onde provocaram os funcionários sobre como ocorreu a violação.

Em agosto de 2023, atores de ameaças invadiram o servidor do Slack da Activision, roubando dados de funcionários e informações sobre jogos futuros.

Publicidade

Proteja sua empresa contra hackers através de um Pentest

Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...