Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

BlackSuit шантажирует медиагиганта Kadokawa

28/06/24

kadokawa_amarin_cover

Крупный японский медиаконгломерат Kadokawa подвергся разрушительной кибератаке. Группировка BlackSuit взяла на себя ответственность за инцидент и пригрозила опубликовать украденные данные, если не будет выплачен выкуп.

Кибератака произошла 8 июня, и с тех пор компания борется с её последствиями. Пострадали многие веб-сайты и сервисы, в том числе популярный японский видеохостинг Niconico. В результате атаки значительная часть операций компании и её дочерних предприятий была парализована, так как их данные были зашифрованы с помощью программы-вымогателя, пишет Securitylab.

Kadokawa постоянно информирует общественность о ходе восстановления и о том, как инцидент повлиял на инфраструктуру компании. В своем последнем уведомлении Kadokawa сообщила, что большинство операций по-прежнему нарушены, а все сервисы Niconico остаются недоступными.

Компания предпринимает активные меры для создания безопасной сетевой и серверной среды. Важнейшей задачей сейчас является восстановление бухгалтерских функций, которые являются основой для деловой активности, а также нормализация производственных и распределительных функций в издательском бизнесе, приносящем значительную долю доходов. Kadokawa ожидает, что бухгалтерские функции будут восстановлены в начале июля.

Несмотря на то, что компания сообщила о факте атаки, ранее не было известно, какая именно группировка стоит за инцидентом. Сегодня BlackSuit заявила о своей причастности, добавив Kadokawa в свой сайт утечек данных и опубликовав небольшую часть украденной информации. В случае невыплаты выкупа до 1 июля, злоумышленники угрожают обнародовать все похищенные данные, включая контакты, конфиденциальные документы, данные сотрудников, бизнес-планы и финансовую информацию.

6gi7uwuhxm0n1kkqy3uuhucybes9rsvs

Группировка BlackSuit появилась в мае 2023 года, и, как считается, одноименное вредоносное ПО является ребрендингом программы-вымогателя Royal. Учитывая, что Royal является ответвлением бывшей команды Conti, то вполне вероятно, что и BlackSuit тоже возник из отколовшейся группы внутри первоначальной банды вымогателей Royal. По крайней мере, так считают специалисты Trend Micro.

Темы:ПреступленияВымогатели
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...