Kodak прощелкала утечку Американский фотогигант Kodak 16 июня официально подтвердил инцидент, о котором за день ранее з
Американский фотогигант Kodak 16 июня официально подтвердил инцидент, о котором за день ранее заявила хакерская группировка ShinyHunters. Злоумышленники получили «временный» несанкционированный доступ к «ограниченному объему корпоративной информации» и пригрозили опубликовать данные 18 июня, то есть сегодня.
Компания привлекла внешних специалистов по безопасности для расследования и сотрудничает с правоохранительными органами. По словам представителей Kodak, операциям и системам ничего не угрожает. При этом компания не подтвердила заявленный хакерами объем утечки и не раскрыла технические детали атаки.
ShinyHunters — финансово мотивированная ransome-группировка, известная серией масштабных атак на крупные компании:
▪️Twitter (GitHub) — репозитории Microsoft
▪️Salesforce — 1,5 млрд записей из 760 компаний
▪️Snowflake — более 10 клиентов платформы
▪️Oracle PeopleSoft — более 100 организаций через уязвимость нулевого дня CVE-2026-35273
▪️Совет Европы — почти 500 тысяч документов
Кластер использует фишинг SSO-сервисов (Okta, Microsoft Entra, Google), целевой фишинг и кражу OAuth-токенов для проникновения в корпоративные сети.
Происхождение группировки четко определить не удается. Однако основной ее участник— Себастьен Рауль, 21-летний француз, арестованный в августе 2023 года в аэропорту Рабата при попытке вылета в Бельгию. В 2025 году французские власти арестовали еще четверых членов группы. Рауль тогда был экстрадирован в США, где получил 3 года тюрьмы и штраф $5 млн.
О кластере стало известно в 2020 году, когда появился одноименный аккаунт на хакерском форуме RaidForums. Почти сразу он превратился в одну из самых продуктивных групп по похищению данных в истории. В 2025 году они запустили RaaS-продукт shinysp1d3r, позволяющий другим злоумышленникам проводить атаки под их именем.
Публикация данных от Kodak ожидается сегодня. Если хакеры не свяжутся с компанией для выкупа, они обещают выпустить 2,2 млн записей с персональными данными клиентов и внутренними документами.
🔤🔤Несмотря на масштаб утечки, все-таки хотим отметить зрелый подход старожилы отрасли к митигации репутационных рисков. Своевременная реакция, признание проблемы и информирование о ходе расследования. Образцовое поведение. Нашим компаниям такому стоит поучиться.
@antiinfosec