A plataforma de vídeo Vimeo informou sobre um vazamento de dados de usuários e clientes após um ataque a um fornecedor terceirizado, a Anodot, que se dedica à detecção de anomalias em dados. O grupo ShinyHunters assumiu a responsabilidade pelo ataque. Os hackers exigem resgate e ameaçam publicar os arquivos roubados em 30 de abril.
Vimeo é uma das maiores alternativas ao YouTube, com mais de 300 milhões de usuários registrados. A empresa emprega mais de 1.100 pessoas e tem uma receita anual de US$ 417 milhões. A empresa declarou que os invasores acessaram bancos de dados que continham dados técnicos, títulos de vídeos, metadados e, em alguns casos, endereços de e-mail de clientes. No entanto, a empresa enfatiza que os próprios vídeos, as credenciais de usuário ativas e as informações de pagamento não foram comprometidos durante o ataque. "Os dados acessados não incluem conteúdo de vídeo do Vimeo, credenciais de usuário ativas ou informações de cartão de crédito. As credenciais de usuário e cliente do Vimeo também estão seguras. O incidente não causou interrupções em nossos sistemas ou serviços", disseram representantes da plataforma.
Após a descoberta do ataque, os especialistas do Vimeo desativaram todas as credenciais da Anodot e removeram a integração do serviço com seus sistemas. A empresa está atualmente investigando o incidente com a participação de especialistas em segurança cibernética terceirizados e também notificou as autoridades policiais. O site Bleeping Computer escreve que o grupo ShinyHunters assumiu a responsabilidade por este ataque. Os invasores afirmam ter obtido dados de instâncias do Vimeo no Snowflake e BigQuery. A quantidade de informações roubadas ainda é desconhecida, pois os hackers não revelam o número de registros roubados. Sabe-se que a invasão da Anodot esteve relacionada ao roubo de tokens de autenticação. Com sua ajuda, os invasores acessaram os ambientes dos clientes (principalmente o Snowflake) e roubaram informações de várias organizações. Agora, os membros do ShinyHunters estão tentando monetizar essa cadeia de comprometimento por meio de extorsão. O site do grupo já lista várias empresas que supostamente foram afetadas pela invasão da Anodot. Além do Vimeo, a lista inclui a Rockstar Games e a Zara. No caso da Rockstar Games, os hackers afirmaram ter roubado mais de 78,6 milhões de registros.








