Nintendo of America ha confirmado que sufrió el robo de datos de encuestas internas a través de TinyPulse, un servicio de terceros que utilizaba para sondeos entre sus empleados. La compañía insiste en que sus sistemas no fueron comprometidos, que no se accedió a datos de clientes ni a información financiera y que el material afectado se limita a contenido de encuestas internas de un grupo reducido de trabajadores, en su mayoría de hace años.
El grupo de extorsión Shadowbyt3$ afirma haber exfiltrado casi 1 GB de información y exige 2 millones de dólares para no publicarla. Según su versión, el paquete incluiría nombres completos, correos, datos analíticos de encuestas, documentos fiscales y otros registros internos, but the sources publishing the news have not been able to independently verify the authenticity of those files.
the case once again shows the risk of leaks via external providers: a survey service used for internal purposes ended up becoming the gateway for an extortion incident. For Nintendo users, for now, no action is necessary, but the company is still reviewing the real extent of the incident and the possible exposure of employee data.
Fountain: Bleeping Computer
Image: Pyrenil – Own work, CC BY-SA 3.0, Link