„BlackSuit“ išpirkos reikalaujančių programų gauja tvirtina, kad užpuolė korporaciją KADOKAWA


BlackSuit įsilaužėlis
Vaizdas: Midjourney

„BlackSuit“ išpirkos reikalaujančių programų gauja prisidėjo prie neseniai įvykdytos kibernetinės atakos prieš KADOKAWA korporaciją ir dabar grasina paskelbti pavogtus duomenis, jei nebus sumokėta išpirka.

KADOKAWA yra Japonijos žiniasklaidos konglomeratas, valdantis daugybę filmų, leidybos ir žaidimų pramonės įmonių, tokių kaip „FromSoftware“, „Elden Ring“ gamintoja.

Beveik prieš tris savaites bendrovė pranešė, kad dėl birželio 8 d. įvykusios kibernetinės atakos „keliose KADOKAWA grupės svetainėse šiuo metu nutrūksta paslaugos“.

Incidentas paveikė daugumą bendrovės ir jos dukterinės įmonės operacijų, nes jos buvo talpinamos tame pačiame duomenų centre, kuris buvo užšifruotas išpirkos reikalaujančios programos. Paveiktos įmonės buvo populiarioji Japonijos vaizdo įrašų dalijimosi platforma Niconico, apie kurią pirmą kartą pranešė TheRecord.

Nuo tada KADOKAWA teikia naujienas apie kibernetinės atakos būseną ir jos poveikį jos infrastruktūrai.

Naujausias atnaujinimas yra nuo šiandien, kuriame KADOKAWA teigia, kad dauguma jos operacijų ir toliau turi įtakos, o visos Niconico paslaugos vis dar sustabdytos.

„Reaguodama į sistemos gedimą, KADOKAWA dirba kurdama saugią tinklo ir serverio aplinką“, – paaiškinama šiandienos naujinimas.

„Svarbiausias jos prioritetas – atkurti buhalterinės apskaitos funkcijas, kurios yra esminės įmonės veiklai, bei normalizuoti gamybos ir platinimo funkcijas leidybinėje versle, iš kurios gaunamos nemažos pajamos. Apskaitos funkcijos, iš dalies dėl priemonių analogiškai, Tikimasi, kad jie bus atstatyti liepos pradžioje“.

Nors KADOKAWA atskleidė, kad jie patyrė išpirkos reikalaujančios programos ataką, jie nepasidalijo, kokia išpirkos reikalaujančios programos operacija buvo už atakos.

Šiandien „BlackSuit“ išpirkos reikalaujančių programų gauja prisiėmė atsakomybę, įtraukdama viešbučių tinklą į savo duomenų nutekėjimo svetainę ir paskelbė nedidelį pavogtų duomenų pavyzdį.

Grėsmės veikėjai teigia, kad liepos 1 d. paskelbs visus pavogtus duomenis, jei nebus sumokėta išpirka, įskaitant kontaktus, konfidencialius dokumentus, darbuotojų duomenis, verslo planus ir finansinius duomenis.

KADOKAWA BlackSuit duomenų nutekėjimo svetainėje
KADOKAWA BlackSuit duomenų nutekėjimo svetainėje
Šaltinis: BleepingComputer

„BlackSuit“ išpirkos reikalaujančios programos operacija buvo pradėta 2023 m. gegužę kaip „Royal“ išpirkos reikalaujančios programos prekės ženklo pakeitimas.

Manoma, kad išpirkos reikalaujančių programų operatoriai yra iš dabar uždaryto „Conti“ kibernetinių nusikaltimų sindikato – organizuotos elektroninių nusikaltimų gaujos, kurią sudaro Rusijos ir Rytų Europos grėsmės veikėjai.

2023 m. lapkritį FTB ir CISA perspėjo, kad išpirkos reikalaujanti programa buvo susijusi su išpuoliais prieš mažiausiai 350 organizacijų visame pasaulyje nuo 2022 m. rugsėjo mėn. ir daugiau nei 275 mln. USD išpirkos reikalavimu.

Visai neseniai „BlackSuit“ surengė ataką prieš „CDK Global“, kuri sukėlė didžiulius sutrikimus automobilių pardavėjams visoje Šiaurės Amerikoje.



Source link

Draugai: - Marketingo agentūra - Teisinės konsultacijos - Skaidrių skenavimas - Klaipedos miesto naujienos - Miesto naujienos - Saulius Narbutas - Įvaizdžio kūrimas - Veidoskaita - Teniso treniruotės - Pranešimai spaudai - Kauno naujienos - Regionų naujienos - Palangos naujienos