MegaBits.lv - ir tiešsaites žurnāls, kur tu vari atrast jaunumus un ziņas par mūsdienīgam tehnoloģijam


Atpakaļ
IT-bizness

Disney darbinieks nopludināja 1 TB iekšējo datu, izmantojot bezmaksas mākslīgā intelekta programmatūru no GitHub, ko viņš lejupielādēja savā darba datorā.

Disney darbinieks nopludināja 1 TB iekšējo datu, izmantojot bezmaksas mākslīgā intelekta programmatūru no GitHub, ko viņš lejupielādēja savā darba datorā.
0 0 10 0

Informācijas noplūdē bija iekļauti darbinieku pieteikšanās dati un paroles dažādiem pakalpojumiem, 44 miljoni ziņojumu, kurus Disney nodaļas bija apmainījušās darba laikā, kā arī daži klientu dati.

Kā norāda The Wall Street Journal, plaša mēroga noplūde Disney notika darbinieka vārdā Matthew Van Andell dēļ, kurš "vienkārši vēlējās lejupielādēt bezmaksas AI rīku no GitHub", taču tā vietā savā darba portatīvajā datorā ielādēja spiegprogrammatūru. Hakeris piecus mēnešus ieguva Van Andell personīgos datus un Disney iekšējo informāciju, izmantojot programmatūru, kas saturēja kaitēkļu kodu ar tā dēvēto taustiņsitienu reģistrētāju, kas ļāva redzēt katru taustiņsitienu no darbinieka datora.

Pats Van Andell atklāja problēmu, kad saņēma Discord ziņu no svešinieka ar saiti uz darba sarunu Slack, un nekavējoties sazinājās ar Disney informācijas drošības nodaļu, taču speciālisti nesaskatīja lielu draudu, un, šķiet, viņi saprata savu kļūdu tikai tad, kad hakeris publicēja tiešsaistē arhīvu ar uzņēmuma iekšējiem datiem aptuveni 1 TB apjomā (ar 44 miljoniem iekšējo ziņojumu Disney, klientu datiem un darbinieku ienākumu informāciju).

Beigu beigās Disney atlaida Van Andell — it kā pēc tiesu medicīnas analīzes veikšanas, kas atklāja, ka viņš skatījās pornogrāfiju darbā (Van Andell pats to noliedz). Darbinieks arī tika atņemts medicīniskā apdrošināšana un aptuveni $200 000 prēmijās, un tagad viņa advokāts pieprasa kompensāciju no uzņēmuma astoņa ciparu skaitlī.

Jāatzīmē, ka tā paša gada rudenī, kad notika noplūde, Disney paziņoja par plāniem atteikties no Slack izmantošanas darbam veikto sarunai un sāka pāreju uz jauniem iekšējiem "saskaņotiem sadarbības instrumentiem uzņēmuma mērogā".

Paldies, tavs viedoklis pieņemts.

Komentāri (0)

Šobrīd nav neviena komentāra

Atstāj Komentāru:

Lai būtu iespējams atstāt komentāru - tēv jāautorizējas mūsu vietnē

Saistītie Raksti