IT之家 6 月 17 日消息,黑客組織 ShadowByt3$ 聲稱,他們已經(jīng)竊取了任天堂的機密數(shù)據(jù),并索要 200 萬美元(IT之家注:現(xiàn)匯率約合 1354 萬元人民幣)贖金,否則將公開這些數(shù)據(jù)。這起數(shù)據(jù)泄露事件發(fā)生于 6 月 13 日,該黑客組織要求任天堂在 6 月 15 日前給出回應(yīng)。

ShadowByt3$ 宣稱其獲取了 859 MB 的任天堂員工數(shù)據(jù),內(nèi)容包含員工全名、銀行流水、員工編號、各類報表以及分析資料等信息。
該組織表示,這批數(shù)據(jù)是通過第三方人力資源工具 TINYpulse 竊取而來。該工具隸屬于 WebMD 健康服務(wù)公司,定位為“用于提升企業(yè)文化與工作績效的員工互動反饋系統(tǒng)”。勒索軟件黑客團伙常會采用此類手段:不直接攻擊企業(yè)自身系統(tǒng),而是瞄準企業(yè)使用的第三方配套平臺實施入侵。
美國任天堂已就此次網(wǎng)傳數(shù)據(jù)泄露作出回應(yīng),確認外泄內(nèi)容“僅為少量員工的內(nèi)部調(diào)研相關(guān)資料”,并表示“絕大部分相關(guān)數(shù)據(jù)均為數(shù)年前的舊信息”。
以下是美國任天堂提供的完整官方聲明:
我方知曉第三方調(diào)研工具 TinyPulse 出現(xiàn)安全問題,美國任天堂內(nèi)部員工調(diào)研工作均依托該平臺開展。任天堂自有系統(tǒng)并未遭到入侵,不存在任何用戶個人信息或財務(wù)數(shù)據(jù)被盜取的情況。本次外泄內(nèi)容僅涉及一小部分員工的內(nèi)部調(diào)研記錄,且其中大部分信息均是數(shù)年之前留存的舊數(shù)據(jù)。
我們十分珍視員工愿意坦誠表達自身看法的態(tài)度,對所有反饋意見均予以高度重視,并會在必要時落實整改舉措。
目前我們正協(xié)同該平臺服務(wù)商共同處理此次安全隱患。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。