

根据国外新闻媒体的报导,黑客组织NullBulge声称入侵迪士尼,并盗取Slack频道里的大量对话记录及文件,这批数据的大小多达1.1 TiB(1.2 TB)
值得留意的是,他们不只在黑客论坛透露此事,还利用社群网站X公开,并架设网站提供下载。
华尔街日报取得对方公布的数据进行分析,指出对话内容包括如何维护迪士尼网站、软件开发、挑选面试的员工、ESPN新任主管的计划,这些数据最少可追溯到2019年。
究竟是否如黑客声称确有其事?迪士尼其中一名发言人透露正在着手调查。资安新闻团队VX-underground指出,根据黑客的说法,他们很有可能是通过窃资软件取得上述文件。
这些黑客的来源为何,目前仍不清楚,但他们在架设的网站上声称,从事黑客行为的目的,是为了保护艺术创作者的权利,确保他们的作品获得对等的报酬。有研究人员根据这些黑客使用的工具进行比对,认为很有可能与勒索软件黑客组织LockBit有所关连,原因是NullBulge疑似使用LockBit勒索软件产生工具。
长期观察NullBulge的研究人员Eric Parker向华尔街日报透露,这些黑客声称5月就入侵迪士尼,但他认为对方的目的不是为了钱,而是要引起外界关注。对于发动攻击的过程,黑客透露是借由该公司软件开发经理的电脑取得所需信息,他们成功入侵这台电脑2次,其中一次是通过游戏插件程序得逞。但究竟如何存取该公司的Slack环境,这些黑客并未说明。
虽然这起数据外泄事件的真实性有待进一步证实,但迪士尼不愿支付部分创作者版税的争议,已存在一段时间,而有可能成为这些黑客下手的动机。
这样的现象,从小说家Alan Dean Foster于2020年指控,迪士尼在并购卢卡斯影业、二十世纪影业取得星际大战、异形的小说版权,却没有支付他相关销售的版税,使得相关争议浮上台面。但即便如此,迄今仍有许多作家或是创作者可能无法得到应有的报酬。