Disney sufre un hackeo que filtra información clave sobre futuros proyectos: los hackers ya han publicado los archivos
El grupo responsable se hace llamar NullBulge y afirman haber conseguido más de un terabyte de datos de sus canales de mensajería interna.
16 julio, 2024 17:42España y sus ciudadanos están siendo objeto de acoso por parte de los hackers, que venden datos de ciudadanos por millones en la dark web. Las empresas son un gran objetivo para estos atacantes, con bancos siendo obligados a usar pendrives para seguir trabajando. La última en ser hackeada ha sido Disney, que habría sufrido una filtración de alrededor de un terabyte de datos.
Un grupo de hackers que se hacen llamar NullBulge afirman haberse hecho con una filtración proveniente de los canales de mensajería internos de Disney en Slack. Se habrían filtrado datos que van desde credenciales de inicio de sesión hasta información sensible sobre proyectos no anunciados por el momento, según recoge The Wall Street Journal.
Ya el pasado 12 de julio NullBulge se atribuyó este ataque afirmando que todo el canal de mensajería interno había sido filtrado. "1,1 terabytes de archivos y mensajes de chat. Todo lo que pudimos conseguir, lo descargamos y empaquetamos". Tras una cuenta atrás, NullBulge filtró la totalidad de los datos, con los archivos ya en Internet.
Disney ha sido hackeada
NullBulge ya detalló en su día que habían conseguido datos de al menos 10.000 canales corporativos de Disney en Slack. "Todos los mensajes y archivos posibles, robados. Proyectos no lanzados, imágenes RAW y código, credenciales, enlaces a páginas web y API internas, y mucho más", dijeron desde el grupo.
El Journal especifica que entre los archivos publicados por NullBulge se encontrarían conversaciones internas de Disney que hacen alusión al desarrollo de software interno de la empresa, cuestiones de contratación o el mantenimiento de páginas web. También se han dado pistas sobre colaboraciones en videojuegos con títulos no anunciados.
#DisneySlackLeak#Disney has had their entire dev slack dumped. 1.1TiB of files and chat messages. Anything we could get our hands on, we downloaded and packaged up. Want to see what goes on behind the doors? go grab it.https://t.co/saVx4lxgsy pic.twitter.com/FitM8hmOEE
— NullBulge (@NullBulgeGroup) July 12, 2024
Lo más llamativo del asunto radica en la motivación de los hackers, que acusan directamente a Disney y no a los artistas, a los que dicen proteger. El motivo de este ataque, aseguraron los atacantes al medio, se basa en la posición de la empresa sobre el trato a los artistas con los que trabaja y en su "descarado desprecio al consumidor". También denuncian un supuesto y cuestionable enfoque en torno a la inteligencia artificial.
En agosto del año pasado, Reuters informó sobre cómo Disney estaba creando un equipo dedicado a la exploración de potenciales usos de la inteligencia artificial con el objetivo de reducir costes en la medida de lo posible. La idea de que esta tecnología pueda sustituir numerosos trabajos relacionados con el arte y los trabajadores creativos ha sido objeto de debate en los últimos meses.
De hecho, esta es la cuestión que motivó la ya famosa huelga de actores protagonizada por el sindicato SAG-AFTRA (Sindicato de Actores de Cine-Federación estadounidense). Además de pedir mejores condiciones laborales para sus actores, el sindicato exigía un uso responsable de la IA Y mecanismos que blindaran a sus trabajadores.
Uno de los hechos más llamativos en torno a este problema tuvo su auge en julio del año pasado, cuando Duncan Crabtree-Ireland, el por aquel entonces jefe negociador del SAG-AFTRA, denunció que una de las propuestas de la Alianza de Productores de Cine y Televisión (AMPTP) pasaba por crear réplicas de IA de los actores, que usaran sus rostros y voces gratis y a perpetuidad.
Big thank you to who trying DDoS our website, not waiting 3 seconds for see we have DDoS protection.
— NullBulge (@NullBulgeGroup) July 15, 2024
It Cloudflare. Not hidden. DDoS dont work.
Script kiddies this days. 💀 pic.twitter.com/qPTtpHwLgW
Actualmente, NullBulge ha estado respondiendo a usuarios y filtrando los archivos en sus redes sociales. "Muchas gracias a quienes están intentando atacar con DDoS nuestra web, sin esperar 3 segundos para comprobar que tenemos protección contra DDoS", aseguran con sorna.