În februarie 2024, Matthew Van Andel, un inginer din California, a descărcat un instrument gratuit de inteligență artificială pe computerul personal. Cinci luni mai târziu, a descoperit că aplicația conținea un malware de tip infostealer, care a permis hackerilor acces total la dispozitivul său.
Potrivit unui raport realizat de Wall Street Journal, atacul cibernetic a fost orchestrat de un individ care susținea că face parte dintr-un grup de activiști anti-AI și care avea drept țintă compania Walt Disney, angajatorul lui Van Andel. Hackerii au obținut acces la managerul de parole 1Password folosit de inginer, la sesiuni de autentificare (session cookies) și la resursele interne ale companiei, inclusiv canalul Slack al Disney.
O breșă de securitate majoră și un atac cu efecte devastatoare
După ce și-a dat seama de compromiterea sistemului, Van Andel a raportat imediat incidentul echipei de securitate cibernetică a Disney și a depus o plângere la poliție. Totodată, a petrecut mai multe zile schimbând parolele tuturor conturilor sale.
Într-o acțiune de represalii, hackerii au publicat peste un terabyte de date extrase din Slack-ul Disney—aproximativ 44 de milioane de mesaje interne. Potrivit echipei de securitate cibernetică a Disney, scurgerea de informații a inclus detalii sensibile precum date private ale clienților, numerele de pașaport ale angajaților și cifre privind veniturile parcurilor tematice și ale serviciilor de…