مردی از کالیفرنیا با نام مستعار “NullBulge” به دسترسی غیرقانونی به کانالهای داخلی Slack شرکت دیزنی و سرقت بیش از ۱.۱ ترابایت دادههای محرمانه شرکت اعتراف کرد. رایان کرامر ۲۵ ساله در اوایل سال ۲۰۲۴ برنامه مخربی ساخت که به عنوان ابزار تولید تصویر هوش مصنوعی در GitHub تبلیغ میشد، اما در واقع بدافزاری بود که به او امکان دسترسی به رایانههای کاربران و سرقت دادهها و رمزهای عبور را میداد.
یکی از افرادی که این برنامه را دانلود کرد، کارمند دیزنی به نام متیو ون اندل بود که با اجرای آن، کرامر به رایانه و مدیر رمزعبور ۱Password او دسترسی پیدا کرد. با استفاده از اطلاعات سرقتی، کرامر وارد کانالهای Slack دیزنی شد و ۱.۱ ترابایت داده محرمانه دانلود کرد. سپس با جعل هویت گروه هکتیویست روسی “NullBulge”، ون اندل را تهدید کرد و در نهایت دادههای سرقتی را در فروم هکری BreachForums منتشر کرد. کرامر به دو اتهام دسترسی غیرقانونی به رایانه و تهدید آسیب رساندن به سیستم محافظتشده اعتراف کرده که هر کدام حداکثر پنج سال حبس دارد.
کلمات کلیدی : هک دیزنی, سرقت داده, بدافزار, Slack هک, NullBulge, رایان کرامر

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.