Мой блог
Hasbro сообщила об утечке данных сотрудников после серии кибератак

Один из крупнейших мировых производителей игрушек и настольных игр, американская корпорация Hasbro, официально уведомила о масштабном инциденте безопасности. В результате несанкционированного доступа злоумышленники получили доступ к личной и финансовой информации сотрудников компании. Корпорация уже направила соответствующие уведомления в государственные органы, однако точное общее число пострадавших лиц и конкретная дата обнаружения взлома пока не раскрываются.
Корпорация Hasbro, основанная в 1923 году, является публичным международным развлекательным конгломератом, акции которого торгуются на бирже NASDAQ. В портфель брендов компании входят такие всемирно известные франшизы и марки, как Monopoly, Clue, Nerf, Transformers, Play-Doh, Peppa Pig, Scrabble, Magic: The Gathering, Dungeons & Dragons и многие другие. Ввиду масштаба бизнеса безопасность корпоративных систем компании имеет ключевое значение для всей игровой индустрии.
Детали утечки и скомпрометированные данные сотрудников
Информация о компрометации данных стала известна после того, как Hasbro подала официальные письма-уведомления в офис Генерального прокурора штата Массачусетс. В этих документах представитель компании отмечает, что характер утечки варьируется в зависимости от конкретного человека. Тем не менее, среди попавших в руки злоумышленников сведений могут быть имена, адреса электронной почты, физические адреса проживания, номера телефонов, национальные идентификационные номера, а также подробная финансовая информация.
Согласно отчету о киберинцидентах Генерального прокурора штата Массачусетс за 2026 год, на территории данного штата утечка затронула не менее 436 сотрудников Hasbro. В случае с этими специалистами были скомпрометированы номера социального страхования (SSN), реквизиты банковских счетов, данные кредитных и дебетовых карт, а также сведения из водительских удостоверений.

В официальном заявлении Hasbro подчеркивается, что сразу после выявления инцидента компания приступила к реализации комплекса мер по локализации и ликвидации последствий. В частности, была заблокирована скомпрометированная учетная запись сотрудника, через которую осуществлялся доступ, принудительно прекращены все несанкционированные сессии и внедрены дополнительные механизмы защиты, предназначенные для предотвращения подобных инцидентов в будущем.
На момент публикации официальные представители Hasbro не предоставили дополнительных комментариев журналистам. В частности, остается неизвестным, затронул ли инцидент клиентов компании, а также выдвигали ли хакеры требования о выплате выкупа за нераспространение украденных данных.
Предыдущая кибератака и финансовые убытки корпорации
Текущий инцидент — не единственная проблема с информационной безопасностью, с которой Hasbro столкнулась в последнее время. В начале апреля компания уже раскрывала информацию о серьезной кибератаке, произошедшей 28 марта. В тот момент техническим специалистам пришлось принудительно отключить часть внутренних IT-систем от сети, чтобы сдержать распространение угрозы и приступить к восстановлению инфраструктуры.
В соответствующем документе, направленном в Комиссию по ценным бумагам и биржам США (SEC), руководство Hasbro предупреждало инвесторов о неизбежных задержках в операционной деятельности. Компания отмечала, что временные меры, принятые для обеспечения непрерывности бизнеса, могут сохраняться в течение нескольких недель до полной нормализации ситуации.
Последующие финансовые отчеты Hasbro подтвердили существенный экономический урон от мартовского взлома. Из-за сбоев в работе и простоя систем корпорация потеряла порядка 25 миллионов долларов США недополученной выручки. При этом в свежих уведомлениях, направленных в офис прокурора Массачусетса, Hasbro прямо не связывает текущую утечку данных с мартовской атакой, оставляя вопрос об их взаимосвязи открытым.
Опасность использования легитимных учетных данных
Анализ подобных инцидентов показывает, что компрометация учетных записей сотрудников остается одним из самых опасных векторов атак. Общие показатели эффективности защитных систем часто создают ложное ощущение безопасности, так как они не отражают происходящее после первоначального проникновения злоумышленников в сеть.
Как показывают исследования защитных систем (в частности, данные The Blue Report 2026, полученные на основе анализа 338 миллионов симуляций атак в реальных корпоративных средах), когда хакеры получают в свое распоряжение валидные учетные данные, эффективность традиционных средств предотвращения атак резко снижается. В случаях, когда атака осуществляется с использованием легитимных учетных записей, существующие системы защиты способны заблокировать лишь 37% действий злоумышленников. Это объясняет, почему взлом даже одного аккаунта сотрудника в такой крупной компании, как Hasbro, может привести к утечке конфиденциальной информации и серьезным финансовым потерям.

Источник: www.bleepingcomputer.com

