Japon oyun geliştiricisi Capcom, potansiyel olarak verileri saldırganlara kaptıran bir siber saldırıya uğradı. Firma muhtemelen Ragnar Locker fidye yazılımının kurbanı oldu.

Capcom, Resident Evil, Street Fighter ve Devil May Cry gibi popüler oyunların arkasındaki varlıktır. Japonya’nın yanı sıra Avrupa ve Kuzey Amerika’da da iştirakleri bulunmaktadır. Firma, siber saldırıyı yakın tarihli bir bildirimle açıkladı. Açıklandığı gibi, firma 2 Kasım 2020’de yetkisiz erişimi tespit etmelerine neden olan sorunlarla karşılaştı.

Şirket, bunun üçüncü bir tarafın yetkisiz erişiminden kaynaklandığını ve 2 Kasım itibarıyla iç ağlarının bazı işlemlerini durdurduğunu doğruladı.

Ancak firma, olayın herhangi bir veri ihlaline yol açmadığını doğrulamıştı. Şirketin çevrimiçi hizmetlerini de etkilemedi.

Ragnar Locker Ransomware

Capcom olayı yalnızca bir güvenlik ihlali olarak açıklasa da, şimdilik bunu küçümsüyorlar gibi görünüyor.

Bleeping Computer’a göre, firma görünüşte Ragnar Locker fidye yazılımının kurbanı oldu Daha önce Fransız lojistik devi CMA CGM’yi hedefleyen aynı fidye yazılımı.

Saldırganlar, bu saldırı ile şirketin verilerinin yaklaşık 1 TB’ını da çaldı. Çalınan bilgiler, banka ekstreleri, muhasebe verileri, gizli dosyalar, NDA’lar, kurumsal sözleşmeler ile çalışanların ve müşterilerin verileri gibi hassas kayıtları içerir.

Fidye notlarında çalınan verilerin ayrıntılarını açıkça listelediler ve iddialarının kanıtı olarak ekran görüntülerine bazı bağlantıları paylaştılar.

Raporlara göre, saldırganlar Avrupa, Japonya ve Kuzey Amerika’daki Capcom ağında 2000 cihazı şifreledi. Fidye olarak 11.000.000 dolarlık bitcoin talep ettiler.

Şimdilik daha fazla bilgi yok ve Capcom konuyla ilgili henüz yorum yapmadı.

Kaynak: https://latesthackingnews.com/2020/11/07/capcom-disclosed-cyberattack-ransomware-involvement-suspected/