Hackers vingativos do Club Penguin supostamente roubam 2,5 GB de dados da Disney

Quando a Disney fechou o Club Penguin em 2017, milhões de fãs descontentes ficaram sem um mundo virtual baseado em pinguins para chamar de lar. Esta semana, o Bleeping Computer relata que agentes de ameaças invadiram os servidores internos da Disney em busca de segredos antigos do Club Penguin, mas acabaram roubando 2,5 GB de informações internas atualizadas sobre os negócios muito maiores da Disney.
Conteúdo Relacionado
Uma pessoa anônima enviou um link para “PDFs internos do Club Penguin” em um quadro de mensagens do 4Chan esta semana com a declaração: “Não preciso mais deles :)”. O link inclui 137 PDFs contendo informações internas antigas sobre o Club Penguin, mas de acordo com o Bleeping Computer, isso foi apenas uma pequena porcentagem de tudo o que foi roubado. A violação supostamente inclui informações, desde junho de 2024, sobre Disney+, estratégias corporativas, planos de publicidade, ferramentas internas da Disney e muito mais. Uma fonte anônima disse ao Bleeping Computer que os servidores da Disney foram violados usando credenciais previamente expostas.
Conteúdo Relacionado
- Desligado
- Inglês
A Disney não respondeu imediatamente ao pedido de comentários do Gizmodo.
Os dados hackeados, que foram vistos pelo BleepingComputer, incluem informações sobre ferramentas internas de desenvolvedores supostamente chamadas Helios e Communicore, que não foram divulgadas anteriormente. Diz-se que o Helios é uma ferramenta que permite aos produtores e autores da Disney criar experiências interativas não lineares usando informações e sensores do mundo real dos parques da Disney. Communicore é supostamente uma “biblioteca de mensagens assíncronas de alto desempenho, destinada ao uso em aplicativos distribuídos”.
De acordo com o relatório, os dados também incluem links para sites internos que a Disney usa, o que pode expor a empresa a mais atores de ameaças no futuro. Todas essas informações supostamente vêm do servidor Confluence da Disney, que armazena documentação para diversas operações internas da Disney.
Embora o Club Penguin original esteja offline há cerca de sete anos, o jogo ainda tem um grupo leal de fãs e seguidores. A Disney anulou reinicializações populares, mas não autorizadas, no passado. A polícia da cidade de Londres, atendendo aos desejos da Disney, prendeu três pessoas em 2022 por executar uma reinicialização não oficial do Club Penguin que afirmava ter milhões de usuários registrados. O site “Club Penguin Rewrite” também foi encerrado. Na ausência de uma plataforma do Club Penguin, muitos fãs de longa data têm sido um tanto rancorosos com a Disney, talvez a motivação para o hack desta semana.