Sony проводит расследование предполагаемого нарушения данных, которое привело к конфликтам между хакерами.

Sony проводит расследование нарушения данных, возникших в результате конфликтов с хакерами.

Предполагаемое нарушение данных Sony только что стало еще запутаннее. В понедельник относительно новая группа хакеров Ransomed.vc заявила, что успешно скомпрометировала “все” системы компании, как сообщает Cybersecurity Connect. Теперь второй угрожающий актор утек данные, которые, как предполагается, находятся во владении Ransomed.vc, и утверждает, что первые являются “мошенниками”, пытающимися “преследовать цель”. Каким образом обе группы получили эти данные или масштаб нарушения остаются неизвестными, но Sony подтвердила ENBLE, что расследует ситуацию.

Ransomed.vc заявила, что не будет требовать выкуп у Sony, и вместо этого будет продавать данные “из-за нежелания Sony заплатить”. Она опубликовала выборку файлов в качестве “доказательства” своих утверждений. Ransomed.vc установила крайний срок – 28 сентября. Во вторник актор под именем “MajorNelson” заявил, что Ransomed.vc соврала о нарушении и утекла информацию, которую, по утверждению Ransomed.vc, она имела, согласно репозиторию вредоносных программ vx-underground. ENBLE не смогли независимо подтвердить эти утверждения.

“Мы в настоящее время расследуем ситуацию”, – сказал представитель Sony в интервью ENBLE.

Ransomed.vc появился как атакующая группа и организация с арендой программного обеспечения в качестве услуги, которая позволяет другим платить за запуск атак. Группа угрожает жертвам штрафами за защиту данных в соответствии с законодательством, таким как GDPR, если они не заплатят выкуп. Другими словами, заплатите нам несколько сотен тысяч долларов выкупа, или мы сообщим о вам, чтобы вы заплатили миллионный штраф. MajorNelson, похоже, является независимым актором угроз, мотивированным презрением к Ransomed.vc, называя отчеты о их усилиях ложью.

“RansomedVC – мошенники, которые просто пытаются обмануть вас и преследуют свои цели”, – написал MajorNelson. “Наслаждайтесь утечкой.” По словам MajorNelson, утечка включает учетные данные для внутренних систем, политики реагирования на инциденты и многое другое.

В 2011 году актор угроз раскрыл личную идентифицирующую информацию из 77 миллионов аккаунтов сети PlayStation. Sony отключила сеть на 23 дня, чтобы минимизировать ущерб, и в 2019 году она согласилась заплатить штраф в размере 250 тысяч фунтов стерлингов в Великобритании за недостаточную подготовку к атаке.