Хакерская группа SHADOWBYT3$ похитила 859 МБ внутренних данных сотрудников Nintendo of America, взломав сторонний сервис анонимных опросов TinyPulse. Хакеры требуют 2 миллиона долларов и угрожают опубликовать украденные данные, если Nintendo не выполнит их условия.
В архиве есть имена сотрудников, email-адреса, банковские выписки, формы W-9, внутренние отчёты и опросы, а также переписки, где обсуждаются, например, жалобы на внедрение Copilot AI в декабре 2025 года.
TinyPulse — сторонний сервис, который Nintendo of America использует для сбора обратной связи и проведения внутренних опросов среди сотрудников. По словам SHADOWBYT3$, именно через этот сервис им удалось получить доступ к конфиденциальным данным.
Nintendo подтвердила факт утечки, уточнив, что затронута только небольшая часть сотрудников из Северной Америки, а большая часть информации устарела и относится к прошлым годам. Компания отдельно подчеркнула, что её внутренние системы не были взломаны, а данные клиентов и финансовая информация не пострадали.
После отказа Nintendo платить выкуп, SHADOWBYT3$ переключили требования на сам сервис TinyPulse, установив крайний срок выплаты до 16 июня 2026 года. Хакеры пригрозили опубликовать все похищенные данные, включая личные сообщения сотрудников, если их условия не будут выполнены.
Большинство утёкших данных касается сотрудников Nintendo of America; работники других подразделений не затронуты. Сейчас Nintendo совместно с TinyPulse работает над устранением последствий инцидента и усилением мер безопасности для предотвращения подобных случаев в будущем.
Как вы считаете, должна ли ответственность за такие утечки лежать только на сторонних сервисах или компании вроде Nintendo обязаны тщательнее выбирать партнёров для работы с