Группа ShinyHunters разместила в открытом доступе массив данных, похищенных у Madison Square Garden — владельца арены и одноимённой спортивной организации, под крылом которой выступает баскетбольный клуб New York Knicks. Скачать файлы может любой желающий. Представитель группы сообщил изданию 404 Media, что взлом был осуществлён 5 июня.

В просмотренном редакцией образце содержатся файлы с упоминанием конкретных спортивных команд и персон, связанных с Knicks. Среди полей — «адрес», «claim to fame» (описание публичной известности), «стоимость таланта», а также контактные данные самих персон или их представителей. Это указывает на то, что в базе могут находиться сведения о партнёрах, агентах и VIP-клиентах организации.

Публикация совпала по времени с громкой победой Knicks в финале НБА: клуб выиграл у San Antonio Spurs со счётом 4–1 по серии. Повышенное медиавнимание к команде и арене сделало момент слива максимально резонансным, хотя сам взлом, по всей видимости, произошёл ещё до финала.

Хакеры взломали инфраструктуру 5 июня, публикация последовала после победы Knicks в финале НБА над Spurs.

Image: Ajay Suresh, via Wikimedia Commons, and 404 Media.
Image: Ajay Suresh, via Wikimedia Commons, and 404 Media. · Источник: 404 Media

На сайте ShinyHunters размещён поп-ап с прямолинейным требованием: «Всё просто. Платите — данные удаляем, живёте дальше. Не платите — данные здесь, и это лишь начало». Подобная схема — публичный шантаж с угрозой поэтапного раскрытия информации — стала стандартной практикой для вымогательских группировок, работающих с похищенными базами.

ShinyHunters — одна из наиболее известных хакерских групп в сфере кражи и продажи данных. За несколько лет активности группа стояла за утечками из десятков компаний по всему миру, включая крупные технологические и розничные платформы. Группа действует по модели двойного вымогательства: сначала предлагает жертве выкуп в частном порядке, затем при отказе публикует данные, усиливая репутационное давление.

MSG пока не выступила с официальным заявлением по существу инцидента. Масштаб утечки и полный состав скомпрометированных данных на момент публикации уточняются.