
Компанія Hasbro, один із найбільших світових виробників іграшок та настільних ігор, повідомила, що зловмисники отримали доступ до персональної та фінансової інформації неуточненої кількості своїх співробітників.
Заснована у 1923 році, Hasbro є американським багатонаціональним розважальним конгломератом, що котирується на біржі NASDAQ. Компанії належать численні відомі бренди, зокрема Monopoly, Clue, Nerf, Transformers, Play-Doh, Peppa Pig, Scrabble, Magic: The Gathering, Dungeons & Dragons та багато інших.
Компанія подала повідомлення про витік даних до Генеральної прокуратури штату Массачусетс, однак не розкрила загальну кількість постраждалих осіб або дату виявлення інциденту.

“Обсяг зачепленої інформації варіювався залежно від особи, але міг включати ваше ім’я та один або декілька додаткових елементів персональних даних, таких як електронна пошта, адреса, номер телефону, номер національного посвідчення або фінансова інформація”, – зазначила Hasbro.
“Hasbro впровадила заходи з локалізації та усунення наслідків, включно з деактивацією скомпрометованого облікового запису співробітника, припиненням несанкціонованого доступу та розгортанням додаткових засобів захисту, призначених для запобігання подібним інцидентам у майбутньому.”
Хоча листи з повідомленнями про витік даних не містять детальної інформації про загальну кількість постраждалих осіб або характер розкритої інформації, згідно зі звітом Генеральної прокуратури штату Массачусетс про повідомлення про витік даних за 2026 рік, інцидент торкнувся номерів соціального страхування, даних фінансових рахунків, номерів кредитних/дебетових карток та інформації з водійських посвідчень 436 співробітників Hasbro у Массачусетсі.
Представник Hasbro не був доступний для коментарів, коли BleepingComputer звернувся із запитанням, чи постраждали від цього витоку також клієнти, і чи надіслали зловмисники вимогу про викуп.
На початку квітня Hasbro також повідомила про кібератаку, яка сталася 28 березня та змусила компанію тимчасово вивести деякі системи з експлуатації під час робіт з їх відновлення.
У поданні до Комісії з цінних паперів та бірж США (SEC) на той час Hasbro попереджала інвесторів про “деякі затримки” і зазначила, що тимчасові заходи для забезпечення безперервності бізнесу “можуть тривати кілька тижнів до повного вирішення ситуації”.
Згідно з фінансовими звітами, поданими Hasbro відтоді, компанія втратила приблизно 25 мільйонів доларів доходу через кібератаку.
Hasbro не пов’язала березневий інцидент із витоком даних, про який було повідомлено в листах до Генерального прокурора штату Массачусетс цього тижня.

Після того, як зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
Звіт Blue Report 2026 вимірює ефективність захисту техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Джерело новини: www.bleepingcomputer.com
