Tin tặc Penguin của Vengeful Club được cho là đã đánh cắp 2,5 GB dữ liệu của Disney

Khi Disney đóng cửa Club Penguin vào năm 2017, hàng triệu người hâm mộ bất mãn đã không còn một thế giới ảo dựa trên chim cánh cụt để gọi là nhà. Tuần này, Bleeping Computer báo cáo rằng các kẻ đe dọa đã đột nhập vào máy chủ nội bộ của Disney để tìm kiếm bí mật cũ của Club Penguin, nhưng cuối cùng lại đánh cắp 2,5 GB thông tin nội bộ cập nhật liên quan đến hoạt động kinh doanh lớn hơn nhiều của Disney.
Nội dung liên quan
Một người ẩn danh đã tải lên liên kết tới “Các tệp PDF Penguin của Câu lạc bộ Nội bộ” trên bảng tin 4Chan trong tuần này với tuyên bố, “Tôi không còn cần những thứ này nữa :).” Liên kết bao gồm 137 tệp PDF chứa thông tin nội bộ cũ về Club Penguin, nhưng theo Bleeping Computer, đó chỉ là một tỷ lệ nhỏ trong số mọi thứ bị đánh cắp. Vụ vi phạm được cho là bao gồm thông tin, gần đây nhất là vào tháng 6 năm 2024, về Disney+, chiến lược công ty, kế hoạch quảng cáo, các công cụ nội bộ của Disney, v.v. Một nguồn ẩn danh nói với Bleeping Computer rằng máy chủ của Disney đã bị xâm phạm bằng cách sử dụng thông tin xác thực bị lộ trước đó.
Nội dung liên quan
- Tắt
- Tiếng Anh
Disney đã không trả lời ngay lập tức yêu cầu bình luận của Gizmodo.
Dữ liệu bị tấn công mà BleepingComputer nhìn thấy bao gồm thông tin về các công cụ dành cho nhà phát triển nội bộ được cho là có tên là Helios và Communicore, chưa được tiết lộ trước đây. Helios được cho là một công cụ cho phép các nhà sản xuất và tác giả của Disney tạo ra những trải nghiệm tương tác phi tuyến tính bằng cách sử dụng đầu vào và cảm biến trong thế giới thực từ các công viên của Disney. Communicore được cho là “thư viện nhắn tin không đồng bộ hiệu suất cao, nhằm mục đích sử dụng trong các ứng dụng phân tán”.
Theo báo cáo, dữ liệu cũng bao gồm các liên kết đến các trang web nội bộ mà Disney sử dụng, điều này có thể khiến công ty gặp nhiều mối đe dọa hơn trong tương lai. Tất cả thông tin này được cho là đến từ máy chủ Confluence của Disney, nơi lưu trữ tài liệu về các hoạt động nội bộ khác nhau trong Disney.
Mặc dù Club Penguin ban đầu đã ngoại tuyến được khoảng bảy năm nhưng trò chơi vẫn có một nhóm người hâm mộ và theo dõi trung thành. Trước đây, Disney đã hủy bỏ các chương trình khởi động lại phổ biến nhưng trái phép. Cảnh sát Thành phố Luân Đôn, hành động theo mong muốn của Disney, đã bắt giữ ba người vào năm 2022 vì khởi động lại Club Penguin không chính thức , tuyên bố có hàng triệu người dùng đã đăng ký. Trang web “Club Penguin Rewriting” cũng bị đóng cửa. Do không có nền tảng Club Penguin, nhiều người hâm mộ lâu năm đã có phần ác cảm với Disney, có lẽ đây là động lực cho vụ hack tuần này.