IT之家 6 月 17 日消息,黑客組織 ShadowByt3$ 聲稱,他們已經(jīng)竊取了任天堂的機(jī)密數(shù)據(jù),并索要 200 萬美元(IT之家注:現(xiàn)匯率約合 1354 萬元人民幣)贖金,否則將公開這些數(shù)據(jù)。這起數(shù)據(jù)泄露事件發(fā)生于 6 月 13 日,該黑客組織要求任天堂在 6 月 15 日前給出回應(yīng)。

ShadowByt3$ 宣稱其獲取了 859 MB 的任天堂員工數(shù)據(jù),內(nèi)容包含員工全名、銀行流水、員工編號(hào)、各類報(bào)表以及分析資料等信息。
該組織表示,這批數(shù)據(jù)是通過第三方人力資源工具 TINYpulse 竊取而來。該工具隸屬于 WebMD 健康服務(wù)公司,定位為“用于提升企業(yè)文化與工作績(jī)效的員工互動(dòng)反饋系統(tǒng)”。勒索軟件黑客團(tuán)伙常會(huì)采用此類手段:不直接攻擊企業(yè)自身系統(tǒng),而是瞄準(zhǔn)企業(yè)使用的第三方配套平臺(tái)實(shí)施入侵。
美國(guó)任天堂已就此次網(wǎng)傳數(shù)據(jù)泄露作出回應(yīng),確認(rèn)外泄內(nèi)容“僅為少量員工的內(nèi)部調(diào)研相關(guān)資料”,并表示“絕大部分相關(guān)數(shù)據(jù)均為數(shù)年前的舊信息”。
以下是美國(guó)任天堂提供的完整官方聲明:
我方知曉第三方調(diào)研工具 TinyPulse 出現(xiàn)安全問題,美國(guó)任天堂內(nèi)部員工調(diào)研工作均依托該平臺(tái)開展。任天堂自有系統(tǒng)并未遭到入侵,不存在任何用戶個(gè)人信息或財(cái)務(wù)數(shù)據(jù)被盜取的情況。本次外泄內(nèi)容僅涉及一小部分員工的內(nèi)部調(diào)研記錄,且其中大部分信息均是數(shù)年之前留存的舊數(shù)據(jù)。
我們十分珍視員工愿意坦誠(chéng)表達(dá)自身看法的態(tài)度,對(duì)所有反饋意見均予以高度重視,并會(huì)在必要時(shí)落實(shí)整改舉措。
目前我們正協(xié)同該平臺(tái)服務(wù)商共同處理此次安全隱患。
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。