[新聞] 卡普空遭駭...

作者: knuck (那克)   2020-11-06 14:25:42
知名電玩開發商卡普空(Capcom)日本及海外公司網路發生駭客入侵事件,可能遭勒索軟
體Ragnar Locker攻擊,並竊走近1TB的資料。
卡普空為知名電玩製作公司,其作品包括快打旋風、惡靈古堡、惡魔獵人、魔物獵人、洛
克人等。該公司本周一公布網路安全事件,公司部份郵件伺服器、檔案伺服器等系統遭到
未授權第三方人士存取,同時也造成部分公司網路無法運作。但卡普空強調這次事件並未
影響線上遊戲或公司網站服務,也沒有用戶資訊外洩的情形。
根據Bleeping Computer取得駭客留下的訊息,顯示為勒索軟體Ragnar Locker背後組織所
為。駭客指出,他們已經從卡普空日本、美國及加拿大公司網路上加密並竊取了1TB的未
加密檔案。但駭客指出這其中包括該公司的銀行帳戶資訊、預算、營收檔案、報稅資料,
以及員工及客戶個資(包括護照和簽證)、公司智財、合約、保密協定、業務概要以及公
司往來業務郵件、通訊內容、行銷文件及其他機密資訊。
駭客也附上了幾幀文件螢幕擷圖連結作為證明,並揚言如果卡普空不付錢,他們就會公布
或出售這些資料給第三方單位。
報導並引述代號Pancak3 的研究人員指出,這幫駭客宣稱加密了卡普空2,000台電腦,要
求支付1100萬美元的等值比特幣。
ZDNet及Bleeping Computer報導,Ragnar Locker在攻擊卡普空後,也接連攻擊了義大利
知名釀酒公司Campari。安全廠商MalwareHunter分析兩者的Ragnar Locker樣本還都用了
同一個憑證來簽章。
這是Ragnar Locker二個月來第四度被發現犯下大案。8月以來,這隻勒索軟體已先後攻擊
了船運業者CMA CGM及旅遊管理公司CWT。
https://www.ithome.com.tw/news/140960
作者: astrayzip   2020-11-06 14:27:00
是說勒索病毒有辦法出售資料嗎?
作者: YuzanJhang (Yuzan)   2020-11-06 14:27:00
厲害了
作者: spfy (spfy)   2020-11-06 14:30:00
內文看起來就是有自己拿一份
作者: superRKO (朋友最重要)   2020-11-06 14:31:00
卡普空的mis要被叫去夾懶蛋了
作者: excercang (啦啦啦)   2020-11-06 14:33:00
1TB的檔案傳輸也要1-2小時,MIS都沒發現才有問題
作者: aaaaooo (路過鄉民)   2020-11-06 14:34:00
叫mis去夾懶蛋也不能怎樣 本來就是最不被重視的單位
作者: asazen (選錯分歧)   2020-11-06 14:40:00
IT單位要開始精實囉
作者: ConSeR (草履重根)   2020-11-06 14:41:00
這大事欸,怕
作者: LOVEMS (等到越過天空那天)   2020-11-06 14:49:00
IT單位精實起來大概就是要求使用者 :不可以直接存取外部信箱的郵件,內部只能使用網路硬碟,外網內網內容交換要經過IT系統....被IT搞過之後印象深刻
作者: spfy (spfy)   2020-11-06 14:54:00
大概會叫使用者不能用隨身碟 然後封住所有USB孔
作者: LoliTube (蘿管)   2020-11-06 14:56:00
卡普空跟釀酒公司 這駭客也是蠻懂得
作者: dos32408 (hank)   2020-11-06 15:18:00
直接公開新作情報好了
作者: gasgoose (黑子當兵中)   2020-11-06 15:20:00
就算拿到未公開遊戲檔案,沒有特定機器跟搭配檔案也沒用啦 頂多影響宣傳而已
作者: pikachu2421 (皮卡@めぐ民)   2020-11-06 15:21:00
我猜是最近疫情很多用遠端上班導致的資安漏洞吧查了這個勒索軟體主要感染途徑好像是遠端服務
作者: am712 (EC)   2020-11-06 15:50:00
14樓www
作者: mkcg5825 (比叡我老婆)   2020-11-06 15:58:00
幫卡普空搶先公布
作者: babuturtle (babuturtle)   2020-11-06 16:19:00
出錢買回來 然後私底下再花三倍的錢買人頭
作者: WindSucker (抽風者)   2020-11-06 17:20:00
反正都冷飯
作者: AkikaCat (阿喵)   2020-11-06 18:16:00
1100 萬美金喔,直接請專業的去黑掉他們比較便宜吧?

Links booklink

Contact Us: admin [ a t ] ucptt.com