

根據國外新聞媒體的報導,駭客組織NullBulge聲稱入侵迪士尼,並盜取Slack頻道裡的大量對話記錄及檔案,這批資料的大小多達1.1 TiB(1.2 TB)
值得留意的是,他們不只在駭客論壇透露此事,還利用社群網站X公開,並架設網站提供下載。
華爾街日報取得對方公布的資料進行分析,指出對話內容包括如何維護迪士尼網站、軟體開發、挑選面試的員工、ESPN新任主管的計畫,這些資料最少可追溯到2019年。
究竟是否如駭客聲稱確有其事?迪士尼其中一名發言人透露正在著手調查。資安新聞團隊VX-underground指出,根據駭客的說法,他們很有可能是透過竊資軟體取得上述檔案。
這些駭客的來源為何,目前仍不清楚,但他們在架設的網站上聲稱,從事駭客行為的目的,是為了保護藝術創作者的權利,確保他們的作品獲得對等的報酬。有研究人員根據這些駭客使用的工具進行比對,認為很有可能與勒索軟體駭客組織LockBit有所關連,原因是NullBulge疑似使用LockBit勒索軟體產生工具。
長期觀察NullBulge的研究人員Eric Parker向華爾街日報透露,這些駭客聲稱5月就入侵迪士尼,但他認為對方的目的不是為了錢,而是要引起外界關注。對於發動攻擊的過程,駭客透露是藉由該公司軟體開發經理的電腦取得所需資訊,他們成功入侵這臺電腦2次,其中一次是透過遊戲外掛程式得逞。但究竟如何存取該公司的Slack環境,這些駭客並未說明。
雖然這起資料外洩事件的真實性有待進一步證實,但迪士尼不願支付部分創作者版稅的爭議,已存在一段時間,而有可能成為這些駭客下手的動機。
這樣的現象,從小說家Alan Dean Foster於2020年指控,迪士尼在併購盧卡斯影業、二十世紀影業取得星際大戰、異形的小說版權,卻沒有支付他相關銷售的版稅,使得相關爭議浮上檯面。但即便如此,迄今仍有許多作家或是創作者可能無法得到應有的報酬。