Атаковавший Capcom шифровальщик унёс данные около 400 тыс. геймеров

Атаковавший Capcom шифровальщик унёс данные около 400 тыс. геймеров

Атаковавший Capcom шифровальщик унёс данные около 400 тыс. геймеров

Разработчик видеоигр Capcom, известный такими крупными проектами, как Resident Evil, Street Fighter и Dark Stalkers, опубликовал новые подробности недавней кибератаки, в ходе которой пострадали данные геймеров. По словам корпорации, злоумышленникам удалось скомпрометировать персональные данные около 400 тыс. пользователей.

Напомним, что атаку шифровальщика на Capcom зафиксировали в ноябре 2020 года. Тогда издатель видеоигр сообщил о начале расследования и отметил, что работа всех систем была приостановлена.

Оказалось, что операторам программы-вымогателя удалось поместить вредонос в системы японской корпорации и зашифровать данные на серверах. Изначально Capcom говорил об утечке персональных данных около 350 тысяч геймеров.

Теперь же представители компании назвали новую цифру — пострадали около 400 тысяч пользователей. Таким образом, это уже третье заявление Capcom в отношении киберинцидента с шифровальщиком и утечкой данных.

«В ходе собственного расследования нам удалось установить, что пострадавших пользователей несколько больше, чем мы изначально думали. Согласно новой информации, данные ещё 16 406 геймеров также попали в руки злоумышленников», — пишет японский разработчик игр.

Таким образом, по словам Capcom, текущее число затронутых клиентов, включая деловых партнёров и третьих лиц, находится в районе 390 000. Поскольку расследование продолжается по сей день, корпорация обещает информировать общественность о новых деталях.

Подпишитесь на новости

Security Vision представила портал самооценки ИБ для холдингов

У одной «дочки» требования выполнены, у другой — замечания годами гуляют по почте, у третьей отчет живет в отдельной таблице. Security Vision представила Self-Assessment — портал, который собирает самооценку информационной безопасности всей группы компаний в одном месте и помогает контролировать устранение проблем.

Как заявляет разработчик, Security Vision SA охватывает весь цикл: от подготовки требований и рассылки опросных листов до расчета результатов и контроля корректирующих мероприятий. Головная организация получает сводную картину по дочерним структурам и отдельным системам.

Требования можно загружать, объединять в шаблоны, распределять по направлениям и хранить с учетом версий. Оценки запускаются по расписанию либо под конкретную задачу, а вопросы назначаются ответственным специалистам.

Ответы и обоснования проходят валидацию. Затем система рассчитывает результат по выбранной методике, включая собственную методологию организации. Если выполнение требования можно определить по метрикам, после настройки критериев поддерживается автоматическое заполнение ответа.

Дальше начинается самое полезное: невыполненные требования превращаются в план действий с ответственными, сроками и статусами. Руководство видит, какие компании исправляют замечания, а где работа зависла. Отчет «проблемы выявлены» получает продолжение — кто и когда их устранит.

Для анализа предусмотрены отчеты и интерактивные дашборды с детализацией до конкретной организации или системы. Также портал позволяет вести реестр внутренних нормативных документов, сохранять их версии и уведомлять сотрудников об ознакомлении.

По замыслу компании, единая методология должна сократить ручное сведение данных и помочь распределять ресурсы по приоритетам. Первую демонстрацию SA Security Vision проведет 27-28 октября на SOC Forum.

RSS: Новости на портале Anti-Malware.ru