Selon Business Insider, Disney a décidé d’abandonner Slack, filiale de Salesforce, pour migrer tous ses employés sur Teams de Microsoft. La transition complète devrait s’achever au deuxième semestre 2025. Le géant du divertissement a pris cette mesure en réponse à une fuite massive de données en son sein, en juillet dernier.
Selon Business Insider, Disney a informé ses salariés, la semaine dernière, que « la direction a pris la décision d’abandonner Slack dans toute l’entreprise ». Le groupe a choisi Teams de Microsoft comme nouvel outil de collaboration. Il aurait déjà entamé la migration de ses nombreuses équipes, comprenant environ 220 000 personnes.
Une décision suite à une fuite signée du groupe de hackers NullBulge
La transition de Slack, filiale de Salesforce, à Teams devrait s’achever d’ici la fin du premier semestre 2025 pour la plupart des business unit. Certaines sources parlent du deuxième trimestre 2025 en raison des « cas d’utilisation plus complexes ». Cette décision de Disney fait suite à une fuite de données intervenue en juillet dernier. Une bande de hackers appelée Nullbulge a piraté les documents internes du groupe au cours de l’été passé. Elle a accédé à plus de 1,1 To de contenu, dont 44 millions de messages Slack, 18 800 feuilles de calcul et au moins 13 000 PDF.
La faille vient de l’ordinateur d’un employé de Disney
Parmi les données rendues publiques figurent des informations sur la situation financière et la stratégie de Disney, des projets internes, ainsi que des informations personnelles identifiables sur certains membres du personnel et sur certains clients. Selon le Wall Street Journal, la faille résulte de la compromission d’un ordinateur appartenant à un responsable du développement logiciel chez Disney. Les « hacktivistes » de NullBulge se sont engouffrés dans cette faille pour voler des données dans les canaux publics et privés de Slack. Mais, les messages privés n’auraient pas été affectés.
Les hacktivistes se posent en justicier des créateurs victimes de l’IA
NullBulge dit avoir agi ainsi parce qu’il n’apprécie pas que Disney utilise l’IA pour générer certaines de ses œuvres. Le groupe prétend vouloir « protéger les droits des artistes et garantir une rémunération équitable pour leur travail ». Cependant, certains experts en cybersécurité pensent que ses intentions étaient plutôt sombres. D’après eux, il cherchait sûrement à faire chanter Disney ou censurer certains contenus de sa bibliothèque.
Plusieurs employés de Disney mécontents du passage éventuel à Teams
Une source de Business Insider affirme que certains employés de Disney étaient mécontents du passage éventuel à Teams. Ils craignent de perdre les intégrations Slack de longue date et le contenu archivé. Cela pourrait réduire leur productivité. D’autres salariés soupçonnent cette décision de cacher des motifs économiques, l’outil de Microsoft étant plus abordable. D’ailleurs, un porte-parole de Slack a déclaré qu’« à l’heure actuelle, rien ne prouve que ce problème soit le résultat d’une vulnérabilité inhérente » à son entreprise.
« Les entreprises doivent aussi prendre les bonnes mesures »
Certains experts en cybersécurité pensent que ce n’est peut-être pas entièrement la faute de Slack. C’est ce qu’a laissé entendre aussi Marc Benioff CEO de Salesforce. Le dirigeant a vanté une « sécurité à toute épreuve » de sa société, mais a exhorté « les entreprises à prendre les bonnes mesures pour prévenir les attaques de phishing ». Il a également rassuré sur le fait que Disney continue d’utiliser les produits de Salesforce, dans le cadre de ses activités, notamment les magasins et le service client.