Una de las más grandes empresas de entretenimiento de la actualidad,
Este ataque se llevó a cabo mediante ingeniería social a través de sus canales de Slack, utilizando una considerable cantidad de inteligencia artificial en el proceso. Según los voceros de Disney, se ha confirmado el acceso ilegal y están trabajando arduamente en la investigación del asunto, aunque sin proporcionar más detalles.
El colectivo NullBulge ya había publicado anteriormente algunas pruebas que demostraban que habían logrado infiltrarse en sus sistemas y extraer información sensible, utilizando las redes sociales como medio de difusión. Dentro de esas filtraciones, destaca un proyecto de colaboración con Google para recomendaciones impulsadas por IA en sus plataformas de streaming.
La plataforma de NullBulge, donde se han publicado los datos, ha sido hackeada en represalia mediante un ataque de denegación de servicio (DDoS), pero sin éxito aparente, ya que su infraestructura está protegida por Cloudflare.
Todo indica que el ataque se llevó a cabo con la complicidad o el chantaje de un empleado de Disney, o al menos eso es lo que los atacantes quieren que se crea. Incluso han amenazado con hacer pública su información y contraseñas como represalia por no seguir colaborando con NullBulge.
De acuerdo a algunos medios, este ataque está motivado en protesta al uso excesivo de inteligencia artificial en el trabajo de Disney, según reza en su web:
Nuestra misión es implementar formas de garantizar que se reduzca el robo a los artistas y promover un ecosistema justo y sostenible para los creadores. Nuestros ataques no son malintencionados, sino que buscan castigar a quienes son sorprendidos robando. Los robos grandes y pequeños corren la misma suerte. Tenga cuidado de dónde obtiene el contenido, porque trabajaremos incansablemente para desarrollar e implementar soluciones que protejan los derechos y los medios de vida de los artistas en la era digital.
NullBulge
Este tipo de ataques es sumamente preocupante, particularmente porque están dirigidos a grandes empresas, de las cuales se asume que su nivel de seguridad es elevado y altamente confiable. Sin embargo, la evidencia parece indicar lo contrario.
Fuente: El Grupo «NullBulge» filtra datos de Disney en protesta contra el uso de IA en el arte