黑客窃取迪士尼 Slack 频道 1.1TB 数据后,承认两项重罪指控

网易新闻
02 May

IT之家 5 月 2 日消息,华特迪士尼(Walt Disney)公司的内部Slack 频道在去年 7 月被曝遭到黑客攻击,导致超过 1.1TB的公司数据泄露。

如今,美国加利福尼亚州中部地区检察官办公室报告称,美国加利福尼亚州圣克拉拉县的一名男子 —— 黑客 Ryan Mitchell Kramer(IT之家注:化名“NullBulge”)被指控一项非法访问计算机和获取信息的罪名,以及一项威胁损害受保护计算机的罪名

该事件产生了广泛的影响,迪士尼在数据泄露后选择放弃 Slack,转而使用 Microsoft Teams。超过 10,000 个 Slack 频道卷入了该事件,包括内部通讯和敏感信息(如图像、源代码和凭证)在内的机密数据遭到泄露。

Kramer 据报道接受了认罪协议,承认了两项重罪指控,每项指控的最高法定刑为五年联邦监狱 —— 但他尚未被判刑

认罪协议谈到了具体情况,2024 年初,Kramer在包括 GitHub 在内的多个在线平台上“发布了一个计算机程序,声称这是一个可以用于创建 AI 生成艺术的计算机程序。实际上,该程序包含一个恶意文件,使 Kramer能够访问受害者的计算机。”

在受害者那里植入恶意文件后,Kramer通过受害者的个人电脑访问了迪士尼的信息,并在其中存储了个人和职业账户的登录凭证,从迪士尼 Slack 频道下载了超过 1.1TB 的数据,随后这些数据与受害者的银行、医疗和个人信息一起被公开。

根据报告,美国联邦调查局目前正在调查至少还有两名受害者遭受了 Kramer 类似攻击的可能性。

海量资讯、精准解读,尽在新浪财经APP

Disclaimer: Investing carries risk. This is not financial advice. The above content should not be regarded as an offer, recommendation, or solicitation on acquiring or disposing of any financial products, any associated discussions, comments, or posts by author or other users should not be considered as such either. It is solely for general information purpose only, which does not consider your own investment objectives, financial situations or needs. TTM assumes no responsibility or warranty for the accuracy and completeness of the information, investors should do their own research and may seek professional advice before investing.

Most Discussed

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10