La filtración de datos de Disney es una importante violación de la seguridad cibernética que implica la exposición de más de un terabyte de datos confidenciales. Esta filtración ha revelado un amplio espectro de información, incluidos detalles personales, financieros y estratégicos.
Según el WSJ, la vulneración fue perpetrada por un grupo de piratas informáticos conocido como NullBulge. El grupo habría accedido a los canales internos de Slack de Disney, que contienen una amplia gama de datos confidenciales. A través de este acceso, pudieron extraer y filtrar grandes cantidades de información.
¿Qué se vio comprometido en la filtración de datos de Disney?
- Información personal:
- Datos del empleado: La filtración incluyó información de identificación personal (PII) de empleados de Disney Cruise Line. Estos datos incluyen detalles confidenciales como números de pasaporte, información de visas y direcciones de domicilio.
- Datos del cliente: También se expuso información relacionada con los pasajeros de Disney Cruise Line, incluidos nombres, direcciones y números de teléfono.

- Datos financieros:
- Detalles de ingresos: Se filtraron registros financieros que muestran el desglose de los ingresos de los servicios de streaming de Disney, Disney+ y ESPN+. Estos datos brindan información sobre el rendimiento y la rentabilidad de estos servicios.
- Estrategias de precios: La filtración reveló hojas de cálculo con detalles sobre las estrategias de precios de los parques de Disney y las ofertas futuras. Esta información es crucial para comprender el posicionamiento de mercado de Disney y sus planes comerciales futuros.
- Información estratégica:
- Planes de negocios: La filtración incluía detalles sensibles sobre los futuros proyectos comerciales y ofertas de entretenimiento de Disney, lo que podría dar una ventaja a los competidores al proporcionarles información privilegiada sobre las estrategias de Disney.
- Comunicaciones internas: Miles de mensajes de la plataforma de comunicación interna de Disney, Slack, fueron expuestos, entre ellos código informático confidencial e información sobre proyectos no publicados.
- Credenciales de infraestructura en la nube: La vulneración también comprometió las credenciales de inicio de sesión para la infraestructura en la nube de Disney, lo que podría permitir a los piratas informáticos obtener acceso a sistemas críticos de backend, lo que aumentaría el riesgo de nuevos ataques.
Riesgos inmediatos
La filtración de datos de Disney presenta varios riesgos inmediatos. Una de las principales preocupaciones es la posibilidad de que se produzcan más filtraciones. Las credenciales de infraestructura en la nube expuestas podrían permitir a los piratas informáticos obtener acceso a otros sistemas críticos dentro de la red de Disney. Si se explotan estas credenciales, podría provocar ataques más graves y generalizados a los activos digitales de Disney.

Otro riesgo importante es el robo de identidad. La filtración de datos ha revelado una cantidad considerable de información personal, incluidas direcciones y datos de pasaportes de empleados de Disney, así como datos de clientes. Esta exposición aumenta la probabilidad de robo de identidad y otras formas de daño personal tanto para el personal de Disney como para sus clientes.
Respuesta e investigación
En respuesta a la filtración de datos de Disney, la empresa ha reconocido el incidente, pero aún no ha proporcionado una declaración pública exhaustiva que detalle el alcance total del daño. La empresa está llevando a cabo actualmente una investigación para evaluar el alcance de la filtración e implementar medidas para proteger sus sistemas contra futuros ataques.
De manera similar, Slack, la plataforma de comunicación a través de la cual se produjo la filtración, aún no ha abordado públicamente la filtración de datos de Disney. Las medidas de seguridad tanto de Disney como de Slack están ahora bajo un intenso escrutinio, mientras las partes interesadas evalúan la eficacia de sus defensas y su preparación para este tipo de incidentes. La investigación en curso y las acciones posteriores de ambas empresas serán cruciales para determinar cómo se recuperarán de esta filtración y fortalecerán su ciberseguridad en el futuro.
Todas las imágenes son generadas por Eray Eliaçık/Bing
Source: La filtración de más de un terabyte de datos de Disney revela los secretos de Mickey





