2 Remove Virus

La violazione dei dati dei dipendenti Hasbro espone informazioni finanziarie e d’identità

Hasbro ha rivelato una violazione dei dati che coinvolge informazioni dei dipendenti, con registri compromessi che potrebbero contenere dettagli finanziari e dati identificativi sensibili. L’azienda di giocattoli e intrattenimento non ha rivelato quante persone siano state colpite in totale.

 

 

L’incidente è diventato pubblico tramite documenti di notifica di violazione presentati all’Ufficio del Procuratore Generale del Massachusetts. Secondo la notifica di Hasbro, una parte non autorizzata ha ottenuto l’accesso tramite un account dipendente compromesso. L’azienda non ha rivelato quando ha scoperto l’intrusione né per quanto tempo l’aggressore ha mantenuto l’accesso.

Le informazioni esposte nella violazione variavano a seconda dell’individuo. Hasbro ha dichiarato che i registri interessati potrebbero contenere nomi insieme a indirizzi email, indirizzi fisici, numeri di telefono, numeri di identificazione nazionale o informazioni finanziarie.

I registri normativi del Massachusetts forniscono ulteriori dettagli sui dipendenti di quello stato. Secondo il rapporto di notifica di violazione dati del 2026 dello stato, 436 dipendenti del Massachusetts sono stati coinvolti. Le informazioni associate a queste persone includevano numeri di previdenza sociale, dati sui conti finanziari, numeri di carte di credito o debito e dati sulla patente di guida.

Hasbro ha dichiarato di aver disabilitato l’account compromesso del dipendente e di aver terminato l’accesso non autorizzato dopo aver risposto all’incidente. L’azienda ha inoltre implementato ulteriori misure di sicurezza volte a ridurre la probabilità che una compromessa simile si verifichi di nuovo.

Rimane incerto se la violazione sia andata oltre le informazioni dei dipendenti. Hasbro non ha confermato pubblicamente che i dati dei clienti fossero coinvolti, e attualmente non ci sono informazioni divulgate che indichino se gli aggressori abbiano richiesto un riscatto.

La violazione arriva diversi mesi dopo che Hasbro ha affrontato un incidente di cybersecurity separato che ha interrotto parti delle sue operazioni. Il 28 marzo, l’azienda ha subito un attacco informatico che ha portato alla disattivazione di alcuni sistemi mentre erano in corso i lavori di recupero.

Successivamente Hasbro ha avvertito gli investitori che l’incidente stava causando ritardi e che misure temporanee di continuità operativa potrebbero rimanere necessarie per diverse settimane. Successive rivelazioni finanziarie hanno stimato che l’attacco informatico di marzo abbia ridotto i ricavi aziendali di circa 25 milioni di dollari.

Nonostante la vicinanza delle due divulgazioni di sicurezza, Hasbro non ha stabilito un collegamento pubblico tra di esse. L’azienda non ha dichiarato che le informazioni dei dipendenti divulgate nei documenti del Massachusetts siano state ottenute durante l’attacco di marzo.

Hasbro, fondata nel 1923, è una grande azienda americana di giocattoli, giochi e intrattenimento il cui portafoglio comprende marchi e proprietà come Monopoly, Nerf, Transformers, Play-Doh, Magic: The Gathering e Dungeons & Dragons.