Großer Datenleak bei Disney

| HackerProjekteSicherheitThe Walt Disney Company

Symbolbild Hacker im Themenpark - erstellt mit KI

Bei der The Walt Disney Company kam es vor einigen Tagen zu einem riesigen Datenleak von ca. 1.1 Terabyte Datenvolumen. Welche Daten von diesem Hack betroffen sind, erfahrt Ihr hier.

Verlust von Mitarbeiterdaten und internen Nachrichten

Nachdem ein Angestellter der Walt Disney Company Opfer einer Malware wurde, konnten Hacker in den letzten Tagen fast 1.1 Terabyte an Daten erbeuten. Der überwiegende Anteil davon sind Mitarbeiterdaten, aber auch firmeninterne Nachrichten.

Die Hacker der Gruppe Nullbulge, die Zugriff auf die Disney Daten erlangt hat, bezeichnen sich selbst als Hacktivisten, die gegen Unternehmen vorgehen, die ihrer Meinung nach zu viel künstliche Intelligenz einsetzen, „um die kreative Community zu schützen“, da KI in ihren Augen auch eine Form von Diebstahl darstellt. So zumindest die öffentliche Erklärung der Gruppierung zu ihrem Disney Hack. In der Cybersecurity Szene wird jedoch auch diskutiert, ob es sich nicht einfach um Cyberkriminalität handelt, deren Zweck das Geld verdienen ist.

Angriff über Malware im Modpack und Sicherheitslücken in Slack

Soweit bis jetzt bekannt, erlangten die Hacker über Malware, die ein Disney Mitarbeiter verpackt in eine Spielmodifikation heruntergeladen hat, Zugriff auf die Daten. Dadurch und durch weitere Schwachstellen in der Software „Slack“ (ein Tool zur Unternehmenskommunikation, das, grob gesagt, ähnlich wie Zoom oder Microsoft Teams arbeitet) konnten die Angreifer dann die entsprechende Datenmenge abfischen.

Laut einem knappen Statement eines Unternehmenssprechers untersucht Disney derzeit noch den Datenleak. Wie brisant die erbeuteten Daten sind, und ob der Cybersecurityvorfall Einfluss auf kommende Projekte aus dem „House of Mouse“ hat, wird sich wahrscheinlich in den nächsten Tagen und Wochen zeigen.

Und falls Ihr Euch fragt, ob es einen Zusammenhang mit dem weltweiten Ausfall wichtiger Computersysteme diese Woche gibt: Nein, das sind zwei verschiedene paar Schuhe, wir sind in diesem Fall nur ein wenig spät dran mit den Nachrichten.