Хакеры SHADOWBYT3$ похитили 859 МБ данных Nintendo и требуют выкуп $2 млн

Хакеры SHADOWBYT3$ похитили 859 МБ данных Nintendo и требуют выкуп $2 млн

Evgenii Sokolov

Хакерская группа SHADOWBYT3$ похитила 859 МБ внутренних данных сотрудников Nintendo of America, взломав сторонний сервис анонимных опросов TinyPulse. Хакеры требуют 2 миллиона долларов и угрожают опубликовать украденные данные, если Nintendo не выполнит их условия.

В архиве есть имена сотрудников, email-адреса, банковские выписки, формы W-9, внутренние отчёты и опросы, а также переписки, где обсуждаются, например, жалобы на внедрение Copilot AI в декабре 2025 года.

Главный офис Nintendo в Киото
Главный офис Nintendo в Киото

TinyPulse — сторонний сервис, который Nintendo of America использует для сбора обратной связи и проведения внутренних опросов среди сотрудников. По словам SHADOWBYT3$, именно через этот сервис им удалось получить доступ к конфиденциальным данным.

Nintendo подтвердила факт утечки, уточнив, что затронута только небольшая часть сотрудников из Северной Америки, а большая часть информации устарела и относится к прошлым годам. Компания отдельно подчеркнула, что её внутренние системы не были взломаны, а данные клиентов и финансовая информация не пострадали.

Мы знаем о проблеме, связанной с TinyPulse, сторонним сервисом для внутренних опросов сотрудников Nintendo of America. Системы Nintendo не были взломаны, и личные данные клиентов или финансовая информация не были затронуты. Затронутые данные ограничены внутренними опросами небольшой части наших сотрудников, и большая часть информации датируется несколькими годами ранее.
— Nintendo of America, официальное заявление

После отказа Nintendo платить выкуп, SHADOWBYT3$ переключили требования на сам сервис TinyPulse, установив крайний срок выплаты до 16 июня 2026 года. Хакеры пригрозили опубликовать все похищенные данные, включая личные сообщения сотрудников, если их условия не будут выполнены.

Большинство утёкших данных касается сотрудников Nintendo of America; работники других подразделений не затронуты. Сейчас Nintendo совместно с TinyPulse работает над устранением последствий инцидента и усилением мер безопасности для предотвращения подобных случаев в будущем.

Как вы считаете, должна ли ответственность за такие утечки лежать только на сторонних сервисах или компании вроде Nintendo обязаны тщательнее выбирать партнёров для работы с внутренними данными?

🤡 Мем дня: канадский политик спалился, что составил текст для своего выступления с нейронкой
Комментарии2