|
一次不堤防的下载毁了安德尔的生计 凤凰网科技讯 北京时分 2 月 27 日,据《华尔街 . 日报》报说念,迪士尼职工马修 · 范 · 安德尔 ( Matthew Van Andel ) 因为下载 AI 用具遭到黑客入侵,导致公司里面信息以及安德尔的信用卡账号等个东说念主财务信息泄露,我方也被奉命。 被黑 旧年 7 月,有个生分东说念主在网上通过聊天平台 Discord 给安德尔发音信。这个东说念主对他很了解,就连几天前他和迪士尼共事一王人吃午餐的细节都知说念。 他快速回思最近发生的事情,思弄了了那处出了问题。他知说念,迪士尼之外的东说念主无法赢得这些信息。阿谁在 Discord 上给他发信息的东说念主,是如何知说念他在公司 Slack 里面频说念中说的话的呢? "我依然获取了与你的个东说念主和责任生计关联的某些明锐信息。"该生分东说念主在另一条 Discord 信息中说。安德尔意志到我方被黑了。 第二天早上,来自迪士尼里面 Slack 频说念的逾 4400 万条音信被一个动机不解的好意思妙黑客组织发布到了网上,其中就包括安德尔在 Slack 上与共事同样的午餐信息。这个黑客组织使用安德尔的登录字据从迪士尼那里盗取了数据。
Nullbulge 在博文中先容对迪士尼的袭击 这次黑客袭击促使迪士尼汇聚安全团队速即行动以评估亏本。迪士尼的私东说念主客户信息、职工护照号码以及主题公园和流媒体收入数字都因为这次数据泄露事件而暴露。 生计被毁 它也打乱了安德尔的平方生计。黑客窃取了他的信用卡号码和堆积如山的账单,泄露了他的账户登录信息,包括财务账户登录信息。黑客还把安德尔的个东说念主信息发布在了网上,从社保账号到不错用来拜访家中 Ring 录像头的登录凭证。 "很难抒发那种被骚扰的嗅觉。" 42 岁的安德尔说,他有两个犬子。 几周后,安德尔还丢掉了责任。在对安德尔的责任电脑进行取证分析后,迪士尼奉命了他,意义是发现他诳骗责任电脑看色情内容。安德尔则否定在责任电脑上看色情内容。 迪士尼发言东说念主在一份声明中称:"安德尔宣称他莫得从事导致他被奉命的欠妥步履,这一说法遭到了公司对其责任电脑审查后果的坚定评述。"
安德尔在家用电脑中稽察黑客发来的邮件 旧年 8 月,迪士尼监管文献中默示公司正在窥探此事件,并展望这一事件不会对其运营或财务发扬产生要紧影响。迪士尼在黑客袭击后见知职工,规划冉冉毁灭使用 Slack,以简化其互助用具。 AI 用具惹的祸 安德尔的这场恶梦始于旧年 2 月份。那时,他在家用电脑上尝试使用一些新的 AI 本事,并从热点代码分享网站 GitHub 崎岖载了免费软件。该软件可匡助他根据文本教导生成 AI 图像。 天然它照实灵验,但这个 AI 助手内容上是坏心软件,或者让黑客或者拜访他的狡计机以及他扫数这个词数字生计。 黑客赢得了 1Password 和"会话 cookie "的拜访权限。1Password 是安德尔用来存储密码和其他明锐信息的密码搞定器。会话 cookie 是存储在他电脑上的数字文献,允许他拜访包括迪士尼 Slack 频说念等在线资源。 安德尔在 7 月 11 日周四吃午餐时发现了这个问题,那时他看到了来自生分东说念主的 Discord 音信。 他以为这是骗局,差点删除了它,但连续看下去后,他发现了音信中有他在迪士尼 Slack 频说念中的原话。
安德尔孩子的账户也被黑客劫抓 安德尔测度了迪士尼的"救急响应小组" ( fire team ) ,这是一个成心快速搪塞汇聚安全胁迫的团队。该团队证据了他的 Slack 账户被入侵,但莫得在他的公司札记本电脑上发现任何可疑迹象,并告诉他查抄个东说念主迷惑。 他的电脑上的杀毒软件莫得发现任何问题,但他装配的第二个杀毒软件险些立即找到了坏心软件。 名为 Nullbulge 的黑客自称是俄罗斯黑客组织成员,他依然阻止在安德尔的电脑上五个月时分。安全磋商东说念主员以为,Nullbulge 很可能是一个东说念主,况兼是好意思国东说念主。 当安德尔与迪士尼响应小组通话时,该黑客向他发了一封电子邮件,明确默示他不错拜访安德尔的个东说念主电子邮件账户。他沮丧安德尔 l 将他的第一封邮件标志为垃圾邮件,况兼把第二封邮件扔进了垃圾箱。黑客告诫说,他的行动将参加一个新阶段。 "修起咱们,照咱们说的作念,或者你的信息就会发布在网上。"该黑客说。 据安德尔所知,黑客只好一种方式不错拜访他的电子邮件:1Password,也等于他用来保护数字生计的软件。 此外,他孩子的 Roblox 游戏账户也被劫抓。他的外交媒体账户也被生分东说念主使用泄露的凭证发布了浩繁袭击性言语。 精神受影响 这件过后,安德尔险些不休眠也不吃饭,还患上了焦炙症。在他报案后不久,黑客就将他的个东说念主信息发布到了网上。他启动接到媒体的电话,还收到生分东说念主打来的勒诈电话和短信。 这场祸害发生 11 天后,迪士尼东说念主力资源部的别称代表打回电话说,根据公司对其札记本电脑的查抄后果,安德尔被奉命了。"我才是黑客袭击的受害者。"他对迪士尼东说念主力资源部代表这样说说念。 他的医保被停了,还失去了轻便 20 万好意思元的奖金。 安德尔正起劲规复我方的生计。他找到了一些协议工责任来支付账单,他的姐姐也为他发起了 GoFundMe 筹款手脚来匡助支付支出。 旧年 12 月 19 日,他的讼师向迪士尼发出了一封索赔信,条目抵偿八位数的工资损成仇精神亏本。 安德尔默示kaiyun官方网站 登录入口入口,他仍然能在网上看到有东说念主在试图诳骗 Nullbulge 发布的被盗凭证侵入他的账户。 ( 作家 / 箫雨 ) |





