Компания Sony появилась в списке жертв группировки Ransomedvc, опубликованном в даркнете. Хакеры заявляют, что взломали системы компании и украли конфиденциальные данные. Если это подтвердится, то станет вторым случаем взлома Sony за последние месяцы. Ранее компания пострадала в результате атаки на уязвимость MOVEit Transfer.

Ransomedvc утверждает, что Sony отказалась платить выкуп за данные. Хакеры угрожают обнародовать предположительно украденную информацию 28 сентября. Для подтверждения своих слов о взломе группировка опубликовала образцы данных, которые включают якобы презентацию от отдела обеспечения качества Sony, внутренние снимки экрана рабочей станцией сотрудника компании и некоторые файлы Java.

Предполагаемая атака произошла через несколько месяцев после того, как группа вымогателей Cl0p получила доступ к данным Sony в рамках серии атак, которые использовали уязвимость в ПО для передачи файлов MOVEit Transfer. Данные Sony были украдены в июне, в первой волне взломов.

Группировка Ransomedvc выявлена исследователями кибербезопасности в августе. В блоге хакеры утверждают, что являются «ведущей компанией в области цифрового налога на мир». По данным экспертов из Flashpoint, суммы требований группировки варьируются от 54 тыс. до 218 тыс. долларов, что значительно меньшие многомиллионных штрафов, которые компании получили бы за нарушение европейских законов о данных (GDPR). По мнению Flashpoint, снижение требований может быть тактикой, повышающей вероятность получения выкупа.

Tech Monitor связался с компанией Sony для получения комментариев, но не получил ответа.

 

Хотите поговорить об утечках информации? Приглашаем вас на конференцию «Защита данных: сохранить всё», которая пройдет 23 октября в Москве. Это первая в России конференция с фокусом на защите данных на всём их жизненном цикле: хранение, контроль доступа, обнаружение, инвентаризация, структурирование, передача. Организаторы — ГК «Гарда», Медиа Группа «Авангард» при поддержке ФСТЭК России.

26 сентября, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.08.2025
Число «биотранзакций» в России выросло в 11 раз год к году
29.08.2025
МФО вводят ещё одну ступень верификации заёмщиков
29.08.2025
Anthropic: Развитие ИИ снизило порог вхождения в киберпреступность
29.08.2025
На российский телеком движется долгая новогодняя ночь, а Max заходит в школы
29.08.2025
CISA изменит минимальные требования к поставщикам ПО эпохи Байдена
28.08.2025
Безопасники из ESET нашли прототип ИИ-вируса, пишущего скрипты
28.08.2025
«Гуглы» ужесточают требования к публикации Android-приложений
28.08.2025
Servicepipe реорганизует техподдержку и создаёт Инженерный центр реагирования на сетевые и веб-угрозы
28.08.2025
«Яндекс» получил более сорока штрафов за непредоставление ФСБ доступа к своим сервисам
28.08.2025
CIISec: Большинство безопасников хочет более строгих правил

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных