Tin tặc Penguin của Vengeful Club được cho là đã đánh cắp 2,5 GB dữ liệu của Disney

Jun 07 2024
Người hâm mộ Club Penguin được cho là đã đột nhập vào máy chủ nội bộ của Disney trong tuần này, phát hiện ra dữ liệu nội bộ về hoạt động kinh doanh lớn hơn của Disney.
Ảnh chụp màn hình quá trình khởi động lại trái phép của Club Penguin đã bị gỡ xuống.

Khi Disney đóng cửa Club Penguin vào năm 2017, hàng triệu người hâm mộ bất mãn đã không còn một thế giới ảo dựa trên chim cánh cụt để gọi là nhà. Tuần này, Bleeping Computer báo cáo rằng các kẻ đe dọa đã đột nhập vào máy chủ nội bộ của Disney để tìm kiếm bí mật cũ của Club Penguin, nhưng cuối cùng lại đánh cắp 2,5 GB thông tin nội bộ cập nhật liên quan đến hoạt động kinh doanh lớn hơn nhiều của Disney.

Nội dung liên quan

Ba người bị bắt sau khi Disney đè bẹp bộ phim nhái nổi tiếng nhất của Penguin Club
Chúng ta có thể sớm mở chiếc hộp Pandora về những luật ngôn luận bất khả thi

Một người ẩn danh đã tải lên liên kết tới “Các tệp PDF Penguin của Câu lạc bộ Nội bộ” trên bảng tin 4Chan trong tuần này với tuyên bố, “Tôi không còn cần những thứ này nữa :).” Liên kết bao gồm 137 tệp PDF chứa thông tin nội bộ cũ về Club Penguin, nhưng theo Bleeping Computer, đó chỉ là một tỷ lệ nhỏ trong số mọi thứ bị đánh cắp. Vụ vi phạm được cho là bao gồm thông tin, gần đây nhất là vào tháng 6 năm 2024, về Disney+, chiến lược công ty, kế hoạch quảng cáo, các công cụ nội bộ của Disney, v.v. Một nguồn ẩn danh nói với Bleeping Computer rằng máy chủ của Disney đã bị xâm phạm bằng cách sử dụng thông tin xác thực bị lộ trước đó.

Nội dung liên quan

Ba người bị bắt sau khi Disney đè bẹp bộ phim nhái nổi tiếng nhất của Penguin Club
Chúng ta có thể sớm mở chiếc hộp Pandora về những luật ngôn luận bất khả thi
Tai nghe đầu tiên của Sonos quá đắt so với những gì họ cung cấp
Chia sẻ
phụ đề
  • Tắt
  • Tiếng Anh
Chia sẻ video này
Facebook Twitter Email
Liên kết Reddit
Tai nghe đầu tiên của Sonos quá đắt so với những gì họ cung cấp

Disney đã không trả lời ngay lập tức yêu cầu bình luận của Gizmodo.

Dữ liệu bị tấn công mà BleepingComputer nhìn thấy bao gồm thông tin về các công cụ dành cho nhà phát triển nội bộ được cho là có tên là Helios và Communicore, chưa được tiết lộ trước đây. Helios được cho là một công cụ cho phép các nhà sản xuất và tác giả của Disney tạo ra những trải nghiệm tương tác phi tuyến tính bằng cách sử dụng đầu vào và cảm biến trong thế giới thực từ các công viên của Disney. Communicore được cho là “thư viện nhắn tin không đồng bộ hiệu suất cao, nhằm mục đích sử dụng trong các ứng dụng phân tán”.

Theo báo cáo, dữ liệu cũng bao gồm các liên kết đến các trang web nội bộ mà Disney sử dụng, điều này có thể khiến công ty gặp nhiều mối đe dọa hơn trong tương lai. Tất cả thông tin này được cho là đến từ máy chủ Confluence của Disney, nơi lưu trữ tài liệu về các hoạt động nội bộ khác nhau trong Disney.

Mặc dù Club Penguin ban đầu đã ngoại tuyến được khoảng bảy năm nhưng trò chơi vẫn có một nhóm người hâm mộ và theo dõi trung thành. Trước đây, Disney đã hủy bỏ các chương trình khởi động lại phổ biến nhưng trái phép. Cảnh sát Thành phố Luân Đôn, hành động theo mong muốn của Disney, đã bắt giữ ba người vào năm 2022 vì khởi động lại Club Penguin không chính thức , tuyên bố có hàng triệu người dùng đã đăng ký. Trang web “Club Penguin Rewriting” cũng bị đóng cửa. Do không có nền tảng Club Penguin, nhiều người hâm mộ lâu năm đã có phần ác cảm với Disney, có lẽ đây là động lực cho vụ hack tuần này.