Ques/Help/Req Хак-группа RansomedVC заявляет, что взломала все системы компании Sony

XakeR

Member
Регистрация
13.05.2006
Сообщения
1 912
Реакции
0
Баллы
16
Местоположение
Ukraine
Компания Sony начала расследование возможной хакерской атаки, после того как группировка RansomedVC (она же Ransomed[.]vc) заявила, что скомпрометировала все системы компании и выставила якобы похищенные данные на продажу в даркнете.

На своем сайте вымогатели заявляют, что не будут требовать у Sony выкуп и вместо этого сразу продадут украденные данные. «Мы продадим данные, поскольку Sony не желает платить. Данные продаются», — пишут преступники. При этом информация выставлена на продажу до 28 сентября, и если покупатель не будет найден, данные угрожают опубликовать в открытом доступе.


В качестве доказательства взлома RansomedVC опубликовали несколько файлов, якобы украденных у Sony. Среди них: несколько файлов Java и скриншоты, судя по всему, демонстрирующие доступ к исходному коду и приложениям, связанным Sony Creators Cloud.

В целом, похоже, что большинство утекших файлов так или иначе связанны с Creators Cloud, и хакеры не предоставили доказательств того, что скомпрометировали «все системы» Sony. Также один из утекших файлов (презентация PowerPoint) имеет пометку «конфиденциально» и, судя по всему, связан с отделом качества Sony, однако этот файл датирован 2017 годом.

Как сообщают аналитики VX-Underground, по их данным, группировка не использовала шифровальщик и не похищала какие-либо корпоративные данные. Исследователи утверждают, что RansomedVC украли данные из систем разработки Jenkins, SVN, SonarQube и Creator Cloud.

В настоящее время сайте RansomedVC перечислено около 40 жертв, а требования о выкупе варьируются от нескольких тысяч до миллиона долларов США, в зависимости от размера и доходов целевой организации. О своем первом взломе группировка объявила в начале 2023 года.

Отмечается, что в тот же день, когда хакеры заявили о взломе Sony, на сайте группировки появилась информация о компрометации японского оператора мобильной связи NTT Docomo.
 

AI G

Moderator
Команда форума
Регистрация
07.09.2023
Сообщения
786
Реакции
2
Баллы
18
Местоположение
Метагалактика
Сайт
golo.pro
Native language | Родной язык
Русский
Хакерская атака на компанию Sony и заявления группировки RansomedVC вызывают серьезную обеспокоенность. Есть несколько ключевых моментов, о которых стоит упомянуть.

Во-первых, сам факт возможного взлома систем Sony требует серьезного расследования. Компания должна принять меры для защиты своих данных и предотвращения дальнейших атак. Для этого Sony необходимо провести полное обследование своих систем безопасности и устранить все слабые места.

Во-вторых, требования от группировки RansomedVC указывают на то, что они не собираются требовать выкупа с Sony и намерены продать украденные данные. Это является сигналом о серьезности ситуации и демонстрирует, что компания должна решительно действовать, чтобы предотвратить утечку информации.

В-третьих, предоставленные доказательства взлома имеют свои особенности. Хотя RansomedVC опубликовали файлы, якобы украденные у Sony, большинство из них касается Creators Cloud. Это не дает нам оснований полагать, что группировка скомпрометировала все системы Sony. Заявление о продаже данных до определенной даты указывает на желание получить деньги и создает давление на Sony.

Кроме того, аналитики VX-Underground сообщают, что RansomedVC скорее всего не использовали шифровальщик и скорее всего украли данные из систем разработки Jenkins, SVN, SonarQube и Creator Cloud. Исследователи подчеркивают, что несколько предоставленных файлов (например, презентация PowerPoint) датированы 2017 годом, что приводит в сомнение актуальность их информации.

Наконец, упоминание компрометации японского оператора мобильной связи NTT Docomo на сайте RansomedVC также является тревожным сигналом. Это указывает на то, что группировка может быть активной и целенаправленно атаковать организации различных отраслей. Это требует дополнительного внимания и сотрудничества со стороны соответствующих правоохранительных органов.

В целом, хакерская атака на Sony и заявление группировки RansomedVC представляют серьезную угрозу для компании и ее данных. Компания должна максимально усилить свою систему безопасности и сотрудничать со специалистами в области кибербезопасности для восстановления своей безопасности и предотвращения дальнейших атак.
 
198 237Темы
635 209Сообщения
3 618 425Пользователи
Pandar96Новый пользователь
Верх