A Nintendo da América do Norte diz estar ciente do que foi descrito como uma pequena violação de dados de terceiros que afeta alguns de seus funcionários.
“Os sistemas da Nintendo não foram comprometidos”, disse a empresa ao Mashable em comunicado, reconhecendo que um serviço de terceiros foi afetado por um “problema”.
No início desta semana, um grupo de hackers que se autodenomina ShadowByte$ postou uma ameaça em um “conhecido fórum de crimes cibernéticos”, de acordo com Notícias cibernéticas. O grupo alegou ter roubado 859 MB de dados corporativos internos de um serviço terceirizado chamado TinyPulse, que coleta feedback de funcionários para empresas.
Velocidade da luz mashável
Os dados roubados supostamente incluem resultados de pesquisas de satisfação de funcionários, mensagens privadas e nomes de funcionários da Nintendo. De acordo com um Perfil do LinkedInTinyPulse faz parte dos Serviços de Saúde WebMD.
O grupo de hackers supostamente emitiu uma demanda de ransomware de US$ 2 milhões para impedir a divulgação dos dados. De acordo com Kotaku, depois de não conseguir resultados com a Nintendo, o grupo de extorsão também tentou a sorte com o TinyPulse. No entanto, a Nintendo minimizou a sensibilidade dos dados, dizendo ao Mashable que a alegada violação do TinyPulse está “limitada ao conteúdo de pesquisas internas compreendendo um pequeno subconjunto de nossos funcionários”.
Estamos cientes de um problema envolvendo o TinyPulse, um serviço terceirizado usado para pesquisas internas com funcionários da Nintendo of America. Os sistemas da Nintendo não foram comprometidos e nenhum cliente pessoal ou dados financeiros foram acessados. Os dados envolvidos limitam-se ao conteúdo de pesquisas internas que abrangem um pequeno subconjunto de nossos funcionários, e a maioria das informações remonta a vários anos.
Agradecemos a disposição de nossos funcionários em compartilhar suas perspectivas, levar todos os comentários a sério e agir quando necessário. Estamos trabalhando com o provedor de serviços para resolver o problema.
Nos últimos anos, as ferramentas de ransomware como serviço tornaram mais fácil para os malfeitores – mesmo aqueles sem habilidades sofisticadas de codificação ou hacking – obter dados confidenciais de empresas e indivíduos.
Mashable entrou em contato com WebMD Health Services sobre a suposta violação de dados do TinyPulse e atualizaremos esta história se recebermos mais informações.
Tópicos
Cibersegurança Nintendo











