Un ciberdelincuente que se hace llamar ShadowByte$ aseguraba hace unos días en un famoso foro de la dark web haber extraído aproximadamente 859 MB de datos corporativos de Nintendo y pedía a la firma nipona un rescate valorado en 2 millones de dólares.
Según las mismas, el pirata informático habría obtenido nombres de empleados y direcciones de email corporativas, análisis interno y datos de informes, encuestas a empleados y comentarios sobre su compromiso, informes exportados, métricas de desempeño organizacional, así como documentación de planificación interna y registro del programa.
Los investigadores de Cybernews han revisado las muestras publicadas por el atacante y han encontrado lo que parece ser información relacionada con recursos humanos, incluidos cuestionarios para empleados, comentarios sobre el lugar de trabajo y datos de encuestas internas.
El cibermalo asegura que algunos registros abarcan desde 2016 hasta el presente, algo que también han constatado los expertos de la mencionada página. Asimismo, también han podido identificar a algunas personas participantes en las encuestas que todavía siguen trabajando para Nintendo, lo que otorga credibilidad a la muestra (o al menos a parte de la misma).
Desde la firma de videojuegos han reconocido haber sufrido una brecha de datos, pero han aclarado que esta no se ha producido directamente, sino indirectamente mediante un proveedor.
Parece que el agujero de seguridad se habría producido en TinyPulse, una plataforma de participación de los empleados que utilizan las organizaciones para recopilar comentarios anónimos de la fuerza laboral y medir la satisfacción de la plantilla.
Otros incidentes
Nintendo ha sufrido varios incidentes de ciberseguridad relevantes durante los últimos años. En 2020, la creadora de Super Mario reconoció el compromiso de unas 300.000 cuentas de usuarios tras un ataque que aprovechó credenciales robadas y el antiguo sistema Nintendo Network ID (NNID).
Ese mismo año también salió a la luz el denominado Nintendo Gigaleak, una de las mayores filtraciones de la historia del videojuego, que expuso código fuente, herramientas de desarrollo y documentación interna de consolas y juegos clásicos de la firma japonesa.
Más recientemente, el ecosistema de la empresa nipona se ha visto afectado por incidentes relacionados con terceros y proveedores. En 2024, Game Freak, estudio responsable de Pokémon, sufrió una importante brecha que expuso datos de empleados e información sobre futuros proyectos. Y a estos sucesos en la cadena de suministro se suma el que nos ocupa hoy.
















Deja una respuesta