美国黑客组织SHADOWBYT3$于2026年6月13日声称,通过第三方员工管理平台TINYpulse入侵了任天堂的内部系统,窃取约859MB数据 [1, 2, 3]。
泄露的数据包含员工姓名、电子邮件地址、内部调查问卷、分析报告、PDF格式的银行账单、W-9税务表格、工作反馈以及员工进展记录 [1, 2]。此类信息涉及较高的隐私风险。
然而,任天堂美国方面对此表示,泄露的数据并非关键,主要是多年前的有限员工内部调查问卷数据,且没有客户或财务相关信息被访问 [3]。任天堂拒绝了黑客提出的200万美元赎金要求 [3]。
黑客组织SHADOWBYT3$曾公开警告TINYpulse,要求其在2026年6月16日前对此事作出回应 [3]。
另有泄露文件显示,任天堂在2025年12月曾推进在全公司范围内使用Copilot人工智能工具,尽管员工对此存在反对声音 [2]。
此次数据泄露事件揭示了任天堂与其第三方平台之间潜在的安全漏洞。该公司目前正就事件展开调查,尚未公布后续的安全整改措施。