Capcom har fallit offer för en cyberattack. Data som finns på dess servrar på platser i USA, Kanada och Japan har alla äventyrats.
Den stulna informationen ska innehålla en hel del känsliga detaljer om nuvarande och tidigare anställda på Capcom, sekretessavtal och Capcoms kunder.
I ett pressmeddelande från Capcom daterat den 4 november 2020 bekräftade företaget att det led av e-post- och filserverproblem tack vare obehörig åtkomst till sitt nätverk.
Capcom har ännu inte bekräftat några detaljer om säkerhetsintrånget, men vissa källor tyder på att detta är en Ragnar Locker-attack. Under en av dessa attacker kommer hackare att infiltrera ett nätverk och sedan inaktivera både e-post och databastjänster för det infekterade systemet.
Det är precis vad som hände med Capcom, vilket man bekräftar i det tidigare nämnda pressmeddelandet. Men ytterligare bevis har sedan dess kommit fram som kan ge ytterligare ledtrådar om vad som togs, vem som tog det och hur de tog det.
Enligt BleepingComputer, hittade en Twitter-användare och infosec-forskare vid namn @pancak3lullz ett urval av ransomware som användes av brottslingarna för att stjäla Capcoms data.
Informationen analyserades sedan och det hävdas att Ragnar Locker-gänget ligger bakom intrånget. Det var inte bara gärningsmännen till attacken som bekräftades av säkerhetsforskaren.
De kunde köra provet av Ragnar Locker ransomware och hitta lösensumman som lämnats efter av angriparna. Det som följer är ganska typiskt för en ransomware-attack.
Lösenedeln uppmärksammar den som upptäcker det faktum att deras säkerhet har äventyrats. Den anger också villkoren för lösen. I det här fallet är lösensumman den data som stulits av Ragnar Locker-gänget.
Offren för ransomware-attacken, i det här fallet Capcom, dirigeras sedan till en krypterad livechatt, vanligtvis via TOR. Det innebär att angriparna kan behålla sin anonymitet och förbli dolda för myndigheterna.
Man tror att lösensumman ligger på 11 miljoner dollar och släppandet av 2 000 enheter som har krypterats i ransomware-attacken. Angriparna har också lovat att radera all stulna data. Om de gör det eller inte återstår att se.
I dagsläget är det svårt att säga om detta kommer att påverka allmänheten. Tyvärr kommer du för närvarande inte att kunna öppna en helpdesk-biljett med Capcom eftersom dess e-postsystem fortfarande är nere. Detta hanteras dock för närvarande av Capcom och det kommer förmodligen att släppa information om vad du behöver göra, om något, när behovet uppstår.
Denna attack tjänar till att illustrera att alla bör vara försiktiga med sina onlinedata och att även de största företagen kan råka ut för skadliga attacker.
Om författaren
Ste Knight (429 publicerade artiklar)
Ste är Junior Gaming Editor här på MUO. Han är en trogen PlayStation-följare, men har gott om plats för andra plattformar också. Älskar all slags teknik, från AV, till hemmabio och (av någon föga känd anledning) städteknik. Måltider för fyra katter. Gillar att lyssna på repetitiva beats.
Mer från Ste Knight
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
