Разведка
Ниндзя подтвердила утечку данных в подчинении WebMD по кибербезопасности.
Ниндзя подтвердила утечку данных в подчинении WebMD по кибербезопасности.
BleepingComputer··4 мин чтения
Компания Ниндзю Америки подтвердила БлепингКомпьютеру, что уловили сообщество Shadowbyt3$ "сервис extortion" и выхвачали конфиденциальную информацию о сотрудниках компании. "Мы знаем о проблеме с TinyPulse - третьей стороной, используемой для внутренних опросов сотрудников Ниндзю Америки", заявила компания. "Системы Ниндзю Америки не были compromisée, и не было доступа к личной информации клиентов или финансовых данных. Системы Ниндзю Америки не были compromisée, и не было доступа к личной информации клиентов или финансовых данных." "Объединённая информация ограничивается внутренним содержанием опросов, comprising небольшой подмножества сотрудников, и большая часть информации датируется несколько лет назад", сообщила компания БлепингКомпьютеру. Ниндзю Америки - подотчетый бренд японской игровой компании, ответственный за операции в США, Канаде и части Латинской Америки. TinyPulse - сервис для внутренних опросов сотрудников. платформа для оценки старения и обратной связи, используемая для анонимных опросов сотрудников, аналитики взаимодействия, сбора обратной связи и оценки культуры на рабочем месте. Компания заявила, что «работает с поставщиком услуг для решения этой проблемы». BleepingComputer связался с WebMD Health Services, владельцем платформы TinyPulse, для получения дополнительной информации об инциденте и его последствиях, но мы не получили ответа по времени публикации. Shadowbyt3$ требует выкуп в размере $2 млн. В то время как Nintendo заявляет, что инцидент раскрыл только информацию о опросе, Shadowbyt3$ утверждает, что украденная информация включает личные данные сотрудников. В первоначальном сообщении участник угрозы сказал, что они украли около 1 ГБ данных от Nintendo и дали компании 48 часов на переговоры, прежде чем утечка информации. По словам источника, украденные данные содержат полные имена, адреса электронной почты, данные аналитики и опроса, банковские выписки и формы W-9 с идентификаторами сотрудников, планами прогресса и отчетами в период с 2016 по 2026 год. Если вы свяжетесь с нами, мы дадим вам дополнительный день, чтобы обдумать это. Мы требуем g выплата выкупа в размере 2 миллионов долларов», — говорится в сообщении Shadowbyt3$. Shadowbyt3$ просит Nintendo открыть источник связи Во втором сообщении актер-угроза уточнил, что «нарушение не влияет на игры в ниндендо», а «небольшое количество сотрудников, которые работают на ниндендо и использовали крошечную пульсацию». Другой пост от Shadowbyt3$ предупредил, что жертв будет больше, и предоставил ссылку на просочившиеся данные, якобы включающие прямые сообщения и разговоры между сотрудниками, предполагая, что Nintendo не согласилась заплатить выкуп. Источник: BleepingComputer BleepingComputer не скачал утечку данных и не смог подтвердить их подлинность. Даже если информация действительна, информация о клиентах Nintendo не пострадала от этого нарушения, и владельцам учетных записей не нужно предпринимать никаких действий. ShadowByt3$ является относительно новым игроком угрозы, описывающим себя как «вымогательство как сервисная группа», работающая с октября 2025 года. Банда сливает данные, украденные у компаний-жертв, которые не платят выкуп, и говорит, что в случае урегулирования все данные будут удалены Правительство США предупредило граждан о том, что не следует платить хакерам, поскольку это может стимулировать будущие атаки. Однако правоохранительные органы strongly противостоят таким действиям, поскольку они могут привести к дальнейшим атакам. Кроме того, нет гарантии, что угроза не будет продаваться в частной цене. Более чем половина из 54% успешных атак, которые были отслежаны безопасными службами, не были обнаружены, поскольку они не вызвали у них уведомления. Остальные 14% были обнаружены и проинформировали о них. Однако остальная часть атаки прошла через вашу среду без того, чтобы кто-то ее заметил. Документ "Пикус" показывает, как тестирование взлома и атаки проверяет правила SIEM и EDR, чтобы предотвратить то, что угрозы будут пропущены в_detection. — Источник: BleepingComputer. Материал подготовлен редакцией CyberBlackmail.
