Hasbro a révélé une violation de données impliquant des informations d’employés, avec des dossiers compromis pouvant contenir des informations financières et des données d’identification sensibles. La société de jouets et de divertissement n’a pas révélé combien de personnes ont été touchées au total.
L’incident est devenu public grâce à des documents de notification de violation soumis au bureau du procureur général du Massachusetts. Selon la notification de Hasbro, une partie non autorisée a obtenu l’accès via un compte employé compromis. L’entreprise n’a pas divulgué quand elle a découvert l’intrusion ni combien de temps l’attaquant a maintenu l’accédre.
Les informations exposées lors de la violation variaient selon la personne. Hasbro a indiqué que les dossiers concernés pouvaient contenir des noms aux côtés d’adresses e-mail, d’adresses physiques, de numéros de téléphone, de numéros d’identification nationaux ou d’informations financières.
Les dossiers réglementaires du Massachusetts fournissent des informations supplémentaires sur les employés de cet État. Selon le rapport de notification de violation de données de l’État de 2026, 436 employés du Massachusetts ont été concernés. Les informations associées à ces personnes comprenaient des numéros de sécurité sociale, des informations de comptes financiers, des numéros de cartes de crédit ou de débit, ainsi que des informations sur les permis de conduire.
Hasbro a indiqué avoir désactivé le compte employé compromis et mis fin à l’accès non autorisé après avoir répondu à l’incident. L’entreprise a également mis en place des mesures de sécurité supplémentaires visant à réduire la probabilité qu’une compromission similaire se reproduise.
Il reste incertain si la violation dépassait les informations des employés. Hasbro n’a pas confirmé publiquement que des données clients étaient impliquées, et aucune information n’a actuellement été divulguée indiquant si les attaquants ont exigé une rançon.
La faille survient plusieurs mois après que Hasbro a traité un incident de cybersécurité distinct qui a perturbé certaines parties de ses opérations. Le 28 mars, l’entreprise a subi une cyberattaque qui a entraîné la mise hors service de certains systèmes pendant que les travaux de récupération étaient en cours.
Hasbro a ensuite averti les investisseurs que l’incident causait des retards et que des mesures temporaires de continuité des activités pourraient rester nécessaires pendant plusieurs semaines. Des divulgations financières ultérieures estimaient que la cyberattaque de mars avait réduit le chiffre d’affaires de l’entreprise d’environ 25 millions de dollars.
Malgré la proximité des deux divulgations de sécurité, Hasbro n’a pas établi de lien public entre elles. L’entreprise n’a pas déclaré que les informations des employés divulguées dans les documents du Massachusetts avaient été obtenues lors de l’attaque de mars.
Hasbro, fondée en 1923, est une grande entreprise américaine de jouets, de jeux et de divertissement dont le portefeuille comprend des marques et des propriétés telles que Monopoly, Nerf, Transformers, Play-Doh, Magic : The Gathering et Donjons & Dragons.