Ett nytt påstående om en Nintendo-dataläcka har dykt upp efter att en hotaktör krävt 2 miljoner dollar för att inte publicera påstått stulen företagsinformation. Gruppen, som kallar sig ShadowByte$, hävdar att den kommit över nästan ett decennium av personalrelaterade uppgifter och interna företagsdokument.
Nintendo har inte bekräftat det påstådda intrånget. Forskare som granskat publicerade exempeldata uppger dock att vissa delar av materialet verkar vara äkta. Händelsen belyser de växande risker som företag möter när angripare riktar in sig på personalinformation och externa affärsplattformar.
Hackare kräver 2 miljoner dollar för att hålla inne data
ShadowByte$ publicerade sina påståenden på ett cyberkriminellt forum och uppgav att gruppen sitter på omkring 859 MB Nintendo-relaterad information. Hotaktören krävde en betalning på 2 miljoner dollar och hotade att offentliggöra materialet om Nintendo vägrar att betala.
Enligt angriparna innehåller datasetet namn på anställda, företagsanknutna e-postadresser, medarbetarundersökningar, analysrapporter, organisationsdata och interna planeringsdokument. Vissa uppgifter nämner även personalidentifiering och finansiella dokument.
Angriparna hävdar att informationen sträcker sig över en tioårsperiod. Om uppgifterna stämmer kan materialet ge insyn i Nintendos interna verksamhet och personalhantering.
Forskare hittar tecken på äkthet
Cybersäkerhetsforskare har granskat de publicerade proverna och identifierat information som verkar stämma överens med interna personalregister. Filerna ska innehålla medarbetarundersökningar, arbetsplatsrelaterad feedback, engagemangsundersökningar och prestationsrelaterad rapportering.
Forskarna hittade också referenser till personer som fortfarande verkar vara anställda hos Nintendo. Vissa dokument är daterade till 2016, vilket stödjer påståendet att informationen omfattar en längre tidsperiod. Metadata i flera filer pekar dessutom på aktivitet under januari 2026.
Trots dessa fynd har forskarna inte kunnat verifiera hela datasetet eller fastställa exakt hur angriparna kom över informationen. Därför återstår flera viktiga frågor kring incidenten.
Tredjepartsleverantörer kan ha spelat en roll
Hotaktören hänvisade till TinyPulse, en plattform som företag använder för att samla in medarbetarfeedback och mäta medarbetarnöjdhet. Forskare misstänker att angriparna kan ha fått tillgång till informationen via en tredjepartsleverantör snarare än genom Nintendos egna system.
Leverantörer av tredjepartsprogramvara fortsätter att vara attraktiva mål för cyberkriminella eftersom de ofta lagrar stora mängder känslig företagsinformation. Ett intrång hos en enda tjänsteleverantör kan exponera data från flera olika organisationer.
Säkerhetsteam lägger därför allt större fokus på leverantörsgranskningar, åtkomstkontroller och övervakningsprogram för att minska riskerna kopplade till externa plattformar. Nintendo-incidenten visar varför företag måste utvärdera säkerheten i hela sin leverantörskedja.
Slutsats
Det påstådda Nintendo-dataintrånget är fortfarande obekräftat, men anklagelserna har redan väckt stor uppmärksamhet inom cybersäkerhetsbranschen. ShadowByte$ hävdar att gruppen stulit nästan tio års personalrelaterad information och krävt 2 miljoner dollar för att inte publicera materialet.
Forskare har identifierat tecken som stödjer delar av påståendet, men de har ännu inte kunnat bekräfta den fullständiga omfattningen av det påstådda datasetet. Medan utredningen fortsätter fungerar händelsen som ännu en påminnelse om att angripare i allt högre grad riktar in sig på personaldata och tredjepartstjänster som en del av moderna utpressningskampanjer.


0 svar till ”Nintendo-dataläcka leder till krav på lösensumma på 2 miljoner dollar”