[新闻] 卡普空遭骇...

楼主: knuck (那克)   2020-11-06 14:25:42
知名电玩开发商卡普空(Capcom)日本及海外公司网络发生骇客入侵事件,可能遭勒索软
体Ragnar Locker攻击,并窃走近1TB的资料。
卡普空为知名电玩制作公司,其作品包括快打旋风、恶灵古堡、恶魔猎人、魔物猎人、洛
克人等。该公司本周一公布网络安全事件,公司部份邮件服务器、档案服务器等系统遭到
未授权第三方人士存取,同时也造成部分公司网络无法运作。但卡普空强调这次事件并未
影响线上游戏或公司网站服务,也没有用户资讯外泄的情形。
根据Bleeping Computer取得骇客留下的讯息,显示为勒索软件Ragnar Locker背后组织所
为。骇客指出,他们已经从卡普空日本、美国及加拿大公司网络上加密并窃取了1TB的未
加密档案。但骇客指出这其中包括该公司的银行帐户资讯、预算、营收档案、报税资料,
以及员工及客户个资(包括护照和签证)、公司智财、合约、保密协定、业务概要以及公
司往来业务邮件、通讯内容、行销文件及其他机密资讯。
骇客也附上了几帧文件萤幕撷图连结作为证明,并扬言如果卡普空不付钱,他们就会公布
或出售这些资料给第三方单位。
报导并引述代号Pancak3 的研究人员指出,这帮骇客宣称加密了卡普空2,000台电脑,要
求支付1100万美元的等值比特币。
ZDNet及Bleeping Computer报导,Ragnar Locker在攻击卡普空后,也接连攻击了意大利
知名酿酒公司Campari。安全厂商MalwareHunter分析两者的Ragnar Locker样本还都用了
同一个凭证来签章。
这是Ragnar Locker二个月来第四度被发现犯下大案。8月以来,这只勒索软件已先后攻击
了船运业者CMA CGM及旅游管理公司CWT。
https://www.ithome.com.tw/news/140960
作者: astrayzip   2020-11-06 14:27:00
是说勒索病毒有办法出售资料吗?
作者: YuzanJhang (Yuzan)   2020-11-06 14:27:00
厉害了
作者: spfy (spfy)   2020-11-06 14:30:00
内文看起来就是有自己拿一份
作者: superRKO (朋友最重要)   2020-11-06 14:31:00
卡普空的mis要被叫去夹懒蛋了
作者: excercang (啦啦啦)   2020-11-06 14:33:00
1TB的档案传输也要1-2小时,MIS都没发现才有问题
作者: aaaaooo (路过乡民)   2020-11-06 14:34:00
叫mis去夹懒蛋也不能怎样 本来就是最不被重视的单位
作者: asazen (选错分歧)   2020-11-06 14:40:00
IT单位要开始精实囉
作者: ConSeR (草履重根)   2020-11-06 14:41:00
这大事欸,怕
作者: LOVEMS (等到越過天空那天)   2020-11-06 14:49:00
IT单位精实起来大概就是要求使用者 :不可以直接存取外部信箱的邮件,内部只能使用网络硬盘,外网内网内容交换要经过IT系统....被IT搞过之后印象深刻
作者: spfy (spfy)   2020-11-06 14:54:00
大概会叫使用者不能用随身碟 然后封住所有USB孔
作者: LoliTube (萝管)   2020-11-06 14:56:00
卡普空跟酿酒公司 这骇客也是蛮懂得
作者: dos32408 (hank)   2020-11-06 15:18:00
直接公开新作情报好了
作者: gasgoose (黑子当兵中)   2020-11-06 15:20:00
就算拿到未公开游戏档案,没有特定机器跟搭配档案也没用啦 顶多影响宣传而已
作者: pikachu2421 (皮卡@めぐ民)   2020-11-06 15:21:00
我猜是最近疫情很多用远端上班导致的资安漏洞吧查了这个勒索软件主要感染途径好像是远端服务
作者: am712 (EC)   2020-11-06 15:50:00
14楼www
作者: mkcg5825 (比叡我老婆)   2020-11-06 15:58:00
帮卡普空抢先公布
作者: babuturtle (babuturtle)   2020-11-06 16:19:00
出钱买回来 然后私底下再花三倍的钱买人头
作者: WindSucker (抽风者)   2020-11-06 17:20:00
反正都冷饭
作者: AkikaCat (阿喵)   2020-11-06 18:16:00
1100 万美金喔,直接请专业的去黑掉他们比较便宜吧?

Links booklink

Contact Us: admin [ a t ] ucptt.com