Bandai Namco подтвердила атаку вымогателя BlackCat и утечку ПДн клиентов

Bandai Namco подтвердила атаку вымогателя BlackCat и утечку ПДн клиентов

Bandai Namco подтвердила атаку вымогателя BlackCat и утечку ПДн клиентов

Японская компания Bandai Namco, работающая в сфере развлечений и видеоигр, подтвердила факт успешной кибератаки на свои системы. В результате персональные данные клиентов корпорации попали в руки злоумышленников.

Напомним, что Bandai Namco является издателем таких узнаваемых игровых проектов, как Elden Ring, Dark Souls, Pac-Man, Tekken, Gundam, Soulcalibur и др.

На прошлой неделе операторы программы-вымогателя BlackCat (также ALPHV) заявили, что им удалось взломать Bandai Namco и украсть внутренние данные. Кстати, на днях авторы BlackCat увеличили сумму требуемого выкупа до $2,5 миллионов.

 

Представителям японского гиганта индустрии развлечений не осталось ничего другого, как признать факт взлома и проникновения во внутреннюю сеть компании. Согласно официальному заявлению, на которое обратил внимание BleepingComputer, киберинцидент произошёл 3 июля.

Известно также, что злоумышленники взломали внутренние системы Bandai Namco в офисах, расположенных в ряде регионов Азии (не в Японии). В настоящее время проводится внутреннее расследование, которое должно установить объём слитых данных, общий ущерб и причину взлома.

От освещения технических деталей успешной кибероперации авторов BlackCat в Bandai Namco пока воздерживаются, но их вполне можно понять.

Новый зловред для Android маскируется под видом сервиса поиска топлива

Мошенники быстро подстраиваются под актуальную повестку. На этот раз они решили сыграть на теме доступности топлива и начали распространять Android-приложение, которое маскируется под сервис поиска работающих АЗС. На деле вместо полезной программы пользователь получает вредоносное приложение.

Как сообщили в «Лаборатории Касперского», с середины июня подобные APK-файлы попытались установить более тысячи пользователей, и это только по данным защитных решений компании. Реальное число потенциальных жертв может быть значительно выше.

Схема следующая: на поддельных сайтах обещают карту заправок с актуальной информацией о наличии топлива, возможность заранее планировать маршрут, искать АЗС с нужным видом топлива и сохранять избранные точки. Для работы сервиса предлагают скачать APK-файл напрямую с сайта.

После установки приложение запрашивает доступ к геолокации и файлам на смартфоне. Однако вместо поиска топлива оно начинает собирать данные пользователя: документы, фотографии и видеозаписи, хранящиеся в памяти устройства.

Эксперты напоминают, что установка приложений из неизвестных источников всегда связана с повышенным риском. В отличие от RuStore и других официальных магазинов, сторонние сайты никак не гарантируют безопасность распространяемых APK-файлов.

При этом сама тема топлива уже не впервые используется мошенниками. Ранее специалисты фиксировали фишинговые сайты, которые обещали бесплатные топливные ваучеры, запись на заправку без очереди или поиск доступных АЗС. Их настоящей целью была кража данных банковских карт и аккаунтов в мессенджерах.

Теперь злоумышленники пошли дальше и начали распространять полноценный Android-зловред.

Специалисты рекомендуют скачивать приложения только из официальных магазинов, внимательно проверять запрашиваемые разрешения и не доверять сайтам, которые настойчиво предлагают установить APK-файл напрямую.

RSS: Новости на портале Anti-Malware.ru