网络第5域

黑客“NullBulge”承认窃取迪士尼 Slack 数据

字号+作者:cnBeta.COM 来源:cnBeta 2025-05-02 15:32 评论(创建话题) 收藏成功收藏本文

一名使用化名“NullBulge”的加州男子承认非法访问迪士尼内部Slack频道并窃取超过1.1TB的公司内部数据。据美国司法部称,一名名叫瑞安·克莱默(RyanKram'...

一名使用化名“NullBulge”的加州男子承认非法访问迪士尼内部Slack频道并窃取超过1.1TB的公司内部数据。据美国司法部称,一名名叫瑞安·克莱默(RyanKramer)的25岁年轻人在2024年初创建了一个恶意程序,并在GitHub等平台上宣传为AI图像生成工具。BBo品论天涯网

BBo品论天涯网

然而,美国司法部表示,该程序实际上是恶意软件,它允许克莱默访问安装该程序的人的计算机,从而窃取设备中的数据和密码。BBo品论天涯网

据《华尔街日报》报道,下载该程序的人之一是迪士尼员工马修·范安德尔(MatthewVanAndel),他在自己的电脑上执行了该程序。这使得克莱默能够访问他的设备,包括存储在他的1Password密码管理器中的密码。BBo品论天涯网

克莱默利用范安德尔窃取的凭证,进入了迪士尼的Slack频道,并从那里下载了1.1TB的公司数据。BBo品论天涯网

认罪协议写道:“通过访问MV的DisneySlack账户,被告获得了对非公开DisneySlack频道的访问权限,并且在2024年5月左右,被告从数千个DisneySlack频道下载了大约1.1TB的机密数据。”BBo品论天涯网

司法部表示,克莱默随后联系了范安德尔公司,冒充一个名为“NullBulge”的俄罗斯黑客组织,警告说如果他不合作,他的个人信息和迪士尼被盗的Slack数据将被公布。BBo品论天涯网

在没有收到任何回复后,NullBulge于2024年7月12日在BreachForums黑客论坛上发布了一条消息,标题为“DISNEYINTERNALSLACK”,声称他已经入侵迪士尼并泄露了1.1TB的被盗数据,其中包括VanAndel的个人信息。BBo品论天涯网

论坛帖子写道:“1.1TB的数据,几乎涵盖了10000个频道,所有可能的消息和文件,全部转储。未发布的项目、原始图像和代码、一些登录信息、内部API/网页链接等等!尽情浏览吧,内容丰富。”BBo品论天涯网


BBo品论天涯网

Kramer在BreachForum黑客论坛上发表的关于迪士尼的帖子BBo品论天涯网

克莱默承认一项侵入计算机并获取信息的罪名,以及一项威胁破坏受保护计算机的罪名。每项罪名最高可判处五年联邦监禁。BBo品论天涯网

他还确认,另有两人下载了他的恶意软件,从而让他能够访问他们的电脑。联邦调查局目前正在调查这两名嫌疑人。BBo品论天涯网

预计他将在未来几周内首次在洛杉矶联邦法院出庭。BBo品论天涯网

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱[email protected]