Hackare erkänner AI-attack mot Disney-personal

av | maj 6, 2025 | Bluesky, Mastodon, Säkerhet, Threads

En 25-årig man från Kalifornien, erkänner en attack riktad mot en Disney-anställd vilket ledde till att drygt 1.1 Terabyte med data stals och offentliggjordes.

Mannen, har erkänt att han tagit sig in i en Disney-anställds dator, stulit stora mängder data som han hotats att offentliggöra såvida inte offret betalade honom en större summa pengar. Det meddelar den amerikanska åklagaren för Central District i Kalifornien på måndagen.

Mannen publicerade en app på GitHub, under ett alias NullBulge, som utgav sig för att kunna skapa AI-genererad konst. Programmet innehöll även skadlig kod som gav extern åtkomst till den dator som programmet installerades på.

Enligt forskare på VPNMentor använde mannen ComfyUI_LLMVISION, ett tillägg för den legitima bildgeneratorn ComfyUI, men med funktioner för att kopiera lösenord, betalkortsuppgifter och annan känslig information från datorer som installerade programmet. Det falska programmet skickade sedan informationen till en Discord-server som mannen hade kontroll över. För att dölja den skadliga koden lades koden in i filer med namnen OpenAI och Anthropic.

Disney

I April förra året så laddades det skadliga programmet ned bland annat av en anställd inom Disney. Efter att ha skaffat sig obehörig åtkomst till offrets dator och onlinekonton tog sig mannen in i privata Slack-kanaler som tillhör Disney. Kort därefter, i maj förra året så laddade han ner drygt 1,1 terabyte konfidentiell data från Slack-kanalerna. I juli kontaktade 25-åringen den Disney-anställde och låtsades vara medlem i en hacktivistgrupp. Senare samma månad, efter att inte ha fått något svar från den anställde, publicerades den stulna informationen offentligt, vilket inkluderade den anställdes bank-, medicinska och personliga uppgifter.

Mannen har även erkänt att han tagit sig in i två andra offers datorer, som också laddat ned det skadliga programmet.

0 0 röster
Article Rating
Prenumerera
Nortis om
guest

Denna webbplats använder Akismet för att minska skräppost. Lär dig om hur din kommentarsdata bearbetas.

0 Comments
Nyaste
Äldsta Mest röstade
Inline Feedbacks
Se alla kommentarer

blank

Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

De senaste inläggen: