Ex-Funcionário Demitido Acusado de Invadir Menus Digitais e Inserir Informações Falsas
Brasiline
5 de novembro de 2024

Por Cláudio Fardin, Head of DFIR Team na Brasiline Tecnologia

Um ex-funcionário da Disney está enfrentando acusações por supostamente invadir os sistemas de menus digitais dos restaurantes da empresa, realizando alterações que poderiam colocar vidas em risco.

Michael Scheuer, ex-gerente de produção de menus no Walt Disney World, teria utilizado suas credenciais de acesso ao sistema de criação de menus após sua demissão em junho. Segundo a queixa criminal, Scheuer teria alterado todas as fontes para Wingdings, tornando os menus ilegíveis, redirecionado códigos QR para um site pedindo boicote a Israel e removido informações essenciais sobre alergias, incluindo alertas para amendoim.

Essas modificações deixaram o sistema de menus inutilizável por até duas semanas, forçando a Disney a implementar processos manuais temporários para continuar atendendo os clientes em seus restaurantes.

Investigações revelaram que, em 3 de julho de 2024, uma conta administrativa foi usada, com a VPN Mullvad, para criar uma nova conta sob o nome fictício "Emily P Beaman". Em 29 de agosto, um ataque de negação de serviço (DDoS) bloqueou 14 funcionários da Disney de acessarem suas contas, após um script automatizado realizar tentativas de login em massa.

As autoridades indicaram que o ataque DDoS tinha como alvo pessoas ligadas a Scheuer ou com cargos de alta gerência na Disney. Durante uma busca na residência de Scheuer em 23 de setembro, agentes do FBI confiscaram dispositivos onde encontraram a mesma VPN usada no ataque e uma pasta chamada "dox", contendo dados pessoais de algumas das vítimas.

Após ser informado sobre um mandado de busca em sua conta do Google, Scheuer foi visto nas proximidades da casa de uma das vítimas, levantando preocupações de segurança.

Felizmente, a Disney conseguiu interceptar todas as alterações nos menus antes de eles serem exibidos ao público. Este incidente, no entanto, reforça a importância de políticas rigorosas de revogação de acesso para ex-funcionários.

Scheuer permanece sob custódia federal, aguardando sua audiência de fiança neste mês de novembro de 2024.

Fonte

Fique Por Dentro das Principais Ameaças Cibernéticas

Acompanhe os boletins de cibersegurança da Brasiline Tecnologia para se manter informado sobre os mais recentes ataques, tendências e estratégias de proteção digital. Com nossas análises especializadas, você estará sempre à frente das ameaças que podem comprometer a segurança da sua empresa.

Proteja seu futuro digital com conhecimento!

Mais Recentes
Ex-Funcionário Demitido Acusado de Invadir Menus Digitais e Inserir Informações Falsas
Brasiline
5 de novembro de 2024
Por Cláudio Fardin, Head of DFIR Team na Brasiline Tecnologia Um ex-funcionário da Disney está enfrentando acusações por supostamente invadir […]
Grupo Black Basta Explora Microsoft Teams em Ataques Avançados de Engenharia Social
Brasiline
30 de outubro de 2024
Por Cláudio Fardin, Head of DFIR Team na Brasiline Tecnologia O notório grupo de ransomware Black Basta intensificou suas táticas […]
Hackers Explorando Falha do Webmail Roundcube para Roubar Credenciais de E-mail
Brasiline
22 de outubro de 2024
Por Cláudio Fardin, Head of DFIR Team na Brasiline Tecnologia Recentemente, agentes de ameaças têm explorado uma vulnerabilidade no cliente […]
Cibersegurança, 
Infraestrutura e Cloud. 
Este é o nosso negócio!
Para saber mais sobre os produtos e serviços Brasiline, fale com um de nossos consultores
© Copyright 2024 Brasiline Tecnologia - Desenvolvido por Skyflare - Política de Privacidade | Termos de Serviço
Cadastre-se e fale com um especialista via WhatsApp!
calendar-fullcross
Como podemos te ajudar?