2件のコメント

カプコン、サイバー犯罪グループからの要求を拒否 約35万件の個人情報や機密情報が流出か

『カプコン』

1 no name@NS-NEWS 2020/11/17(火) 04:31:19.58 ID:CAUVaXNk0●.net
データと金銭、二重脅迫受けたカプコン 個人情報35万件流出か
https://news.yahoo.co.jp/articles/cce5ffc298248604a4991a00234ab208d2ff4cfb

 大ヒットした「バイオハザード」シリーズなどで知られ、サイバー犯罪グループから攻撃を受けたゲーム大手のカプコン(大阪市)は16日、社外の個人情報が最大約35万件流出した可能性があると発表した。
ゲーム制作に支障は出ていないが、ゲーム利用者や株主の氏名や住所、採用応募者の顔写真などが含まれているおそれがあるという。特定の企業を狙った攻撃は悪質性が増しており、早急な対応が迫られている。

【図解】ランサムウェア(身代金ウイルス)の「二重脅迫」の仕組み

 カプコンによると、同社はパソコンやサーバーのデータを暗号化するランサムウェア(身代金ウイルス)による攻撃を受けた。犯罪グループは自らのウェブサイトで、同社から盗んだデータとして60ギガバイト超のファイルを公開。この約17倍に当たる1テラバイトのデータを盗んだとしている。

 この被害を米ネットメディアで公表したセキュリティー研究者を名乗る人物は朝日新聞の取材に対し、犯罪グループが日本円で約11億円相当の暗号資産(仮想通貨)を同社に要求していることを確認したと説明した。この要求についてカプコンは「セキュリティーの観点から言えない」としているが、関係者によると同社は要求に応じない方針を決めたという。

 情報セキュリティー専門家らの調査では、ランサムウェアを使った犯罪グループは世界で15~20ほどが確認されている。
手口は共通しており、組織のネットワークに侵入し機密情報などのデータを盗み取る▽パソコンやサーバーにウイルスを仕掛け、データを暗号化▽暗号の解除と機密情報を公表しないことの両方を条件に金銭の支払いを迫る、というものだ。こうした「二重脅迫」の被害が日本の大手企業で明らかになったのはカプコンが初めてだ。
同社を脅迫したグループは「ラグナロッカー」と名乗り、今年6月ごろから活動が目立ち始めた。

■人材募集までする犯罪グループ、流出情報は?

 ランサムウェアを使った脅迫は昨年11月以降、世界で多発している。英国の大手両替商「トラベレックス」では昨年末、各国のウェブサイトが停止したトラブルをめぐり、日本円で6億3千万円の身代金を要求され、復旧のために2億円を支払ったと英米のメディアが報じた。

2 no name@NS-NEWS 2020/11/17(火) 04:34:23.74 ID:56WNaAl+0.net
まぁ対応としては正解
テロに屈してはいけない
8 no name@NS-NEWS 2020/11/17(火) 04:52:06.15 ID:/CM7cmYa0.net
こういうのは外部のネットに繋がないようにして重要データ保存してても
それでも駄目なのか?
そのデータにアクセスするPCも一切インターネットでは使わないようにした専門PCにしても

つかド素人の俺でも考えつくような事は大企業なら当然やってるわな
でもそれでもなぜ侵入されるのかがわかんないわ

10 no name@NS-NEWS 2020/11/17(火) 05:03:39.98 ID:4tuSCmiJ0.net
>>8
内通者いたりしてな
9 no name@NS-NEWS 2020/11/17(火) 04:57:12.14 ID:p3CvCKmz0.net
もうアンブレラ社だろこれ
20 no name@NS-NEWS 2020/11/17(火) 05:55:39.09 ID:ALWiXXlH0.net
金融関係と違ってセキュリティはザルっぽいからな

ソシャゲ会社とか狙われそう

32 no name@NS-NEWS 2020/11/17(火) 07:09:45.29 ID:NgfekyGc0.net
犯罪者が約束を守ると思うか?
38 no name@NS-NEWS 2020/11/17(火) 07:57:56.71 ID:1jUKkZK90.net
当然だろ
犯罪者が約束を守る理由がないもの
暗号解除する時に足が付く可能性もあるしな
40 no name@NS-NEWS 2020/11/17(火) 08:08:33.74 ID:OJ84xKRP0.net
まあ その11億で流出した人に詫び石した方がいいよな
52 no name@NS-NEWS 2020/11/17(火) 09:23:43.31 ID:whEdsFLT0.net
11億でセキュリティ強化した方がいい
警備会社「計画通りニヤリ」
59 no name@NS-NEWS 2020/11/17(火) 09:33:25.52 ID:O48gr7QQ0.net
この件はテロリストが100%クソで終わる事件

カプコンにはちゃんとテロリストを追い込むまで責任持って欲しいもんだ

64 no name@NS-NEWS 2020/11/17(火) 09:40:35.90 ID:vw0uEWA30.net
データである以上は全部消去された証明なんか無理だからな
払うだけ損
94 no name@NS-NEWS 2020/11/17(火) 12:25:00.74 ID:i/1DgUrn0.net
そもそも盗まれんなよとは思うけど犯罪者に金渡す訳にはいかんわな
129 no name@NS-NEWS 2020/11/17(火) 21:18:25.12 ID:3WOG/KJW0.net
盗まれたデータは暗号化して見られないようにしてなかったの?

『カプコン、サイバー犯罪グループからの要求を拒否 約35万件の個人情報や機密情報が流出か』へのコメント

  1. 名前:no name@NS-NEWS : 投稿日:2020/11/17(火) 23:30:44 ID:QxNzM1MTc

    目をつけられて金要求されてデータ流出までは気の毒に思ってたけど
    出てきたモンの情報が目に入るウチにどんどん同情できなくなってきた…
    家族経営のノリでセキュリティ対策もだいぶ緩かったんじゃないか

  2. 名前:no name@NS-NEWS : 投稿日:2020/11/17(火) 23:33:19 ID:U4ODY2MDY

    採用情報破棄するとか言っておいて保存してるのはだめだろ
    コンプライアンスは中小企業並みでした

コメントをどうぞ

コメントの使い方・注意事項
・コメントに対して「>>」「※」「米」をつけると、アンカーがつけれるようになります
・スパムや誹謗中傷等を含む内容、管理人が不適切と判断した場合は削除する場合があります
・他サイトへのリンクが含まれる場合は、管理人の承認が必要になります
・同一人物からの多くの連投コメントは削除、規制の対象とさせていただく場合があります