Bandai Namco | Desenvolvedora de games sofre ataque de ransomware
A desenvolvedora japonesa Bandai Namco, de jogos como Tekken, Elden Ring, Dark Souls e Ace Combat, foi vĂtima de um ataque de ransomware neste inĂcio de semana. O golpe teria atingido servidores responsĂĄveis pelas operaçÔes da empresa na regiĂŁo asiĂĄtica, sem incluir o JapĂŁo, e pode envolver o comprometimento de dados de alguns usuĂĄrios e clientes da companhia.
Conheça os cinco grupos de ransomware mais perigosos de 2022
Ransomware se torna mais sofisticado e jĂĄ atingiu metade das empresas do Brasil
O ataque seria de autoria de um grupo cibercriminoso chamado ALPHV, que também atende pela alcunha de BlackCat. Eles assumiram a autoria do golpe por meio de um site próprio na dark web, mas não liberaram informaçÔes sobre eventuais resgates, negociaçÔes com a companhia ou amostras de dados que podem ter sido obtidos.
ALPHV ransomware group (alternatively referred to as BlackCat ransomware group) claims to have ransomed Bandai Namco.
Bandai Namco is an international video game publisher. Bandai Namco video game franchises include Ace Combat, Dark Souls, Dragon Ball*, Soulcaliber, and more. pic.twitter.com/hxZ6N2kSxlâ vx-underground (@vxunderground) July 11, 2022
Algumas destas informaçÔes, porĂ©m, vieram da prĂłpria Bandai Namco, que publicou comunicado sobre o assunto na noite desta terça (12). Segundo a empresa, o ataque cibercriminoso teria ocorrido no dia 3 de julho, envolvendo acesso nĂŁo autorizado a sistemas internos de empresas do grupo na Ăsia; o pronunciamento nĂŁo fala em ransomware e cita medidas imediatas para bloquear a intrusĂŁo e evitar a disseminação pela rede.
A empresa tambĂ©m investiga a possibilidade de comprometimento de dados de clientes de sua divisĂŁo de brinquedos e hobbies, responsĂĄvel por action figures, jogos de tabuleiro, cartas e outros produtos licenciados baseados nas propriedades da Bandai Namco. A companhia promete divulgar as informaçÔes de forma âapropriadaâ apĂłs avaliar as causas do ataque, o escopo dos danos causados e a existĂȘncia ou nĂŁo de um vazamento de informaçÔes.
Desde jå, porém, a desenvolvedora pediu desculpas aos usuårios e prometeu fortalecer suas medidas de segurança para evitar que casos assim voltem a acontecer. Não existe prazo divulgado para a conclusão das investigaçÔes ou liberação de atualizaçÔes; o Canaltech também entrou em contato com a representação da empresa no Brasil, em busca de informaçÔes sobre uma eventual presença de usuårios brasileiros em meio ao comprometimento.
đ ALPHV (BlackCat) #Ransomware team with a new style and two new victims đš
The total revenue of the two companies combined is $100 million đž from the United States đșđž#BlackCat pic.twitter.com/ekJEhpieX7â DarkFeed (@ido_cohen2) July 11, 2022
De acordo com a empresa de segurança VX Underground, uma das primeiras a noticiar o ataque, o ALPHV Ă© um grupo que trabalha com operaçÔes de dupla extorsĂŁo, travando sistemas e exigindo pagamento tanto para os liberar quanto para nĂŁo vazar os dados obtidos. Caso as partes nĂŁo cheguem a um acordo, as informaçÔes sĂŁo vazadas na superfĂcie da web, de forma a serem indexadas por mecanismos de busca e ampliar a pressĂŁo sobre as companhias atingidas.
O grupo seria composto de 25 pessoas que vĂȘm realizando ataques contra grandes empresas de forma consistente, com atualizaçÔes constantes em seu espaço na dark web. Mesmo sendo alvo de investigaçÔes do FBI, o bando nĂŁo reduziu suas atividades, atuando tanto em golpes diretos quanto na venda de soluçÔes cibercriminosas para terceiros.
Fonte: Canaltech
Trending no Canaltech: