新聞 | iThome ( ) • 2024-06-28 15:55

6月上旬日本知名的影片共享平台Niconico传出服务异常,随后事态扩大,母公司角川集团发出声明证实,不光是Niconico,角川网站及电商平台Ebten都受到影响。该集团后来在14日证实遭遇勒索软体攻击,并透露资安事故发生的过程,事隔两周,这起事故出现新的发展。

6月22日角川发出声明,表示已有媒体报导透露攻击者的身分,并认为这么做将助长网路犯罪,甚至有可能会使犯罪者受益。对此,他们考虑循求法律途径求偿。

究竟攻击者的身分为何?根据本周资安新闻网站Bleeping Computer报导,勒索软体骇客Black Suit声称是他们所为,这些骇客宣称约在一个月前开始存取该集团的网路环境,由于语言的差异,他们花费不少时间侦察、了解总公司与子公司的网路如何连结,理解该集团IT部门建置的混乱架构,并认为角川的网路架构配置不当,所有不同的网路与角川大型基础架构连结,并透过虚拟化平台VMware ESXi、vSphere建置的全球控制点进行管理。

骇客宣称在成功存取控制中心之后,他们就加密了整个网路环境,包含多玩国(Dwango)、Niconico、角川书店,以及其他子公司,都在他们加密档案的范围。

另一方面,对方也表示从角川的网路环境窃取约1.5 TB的内部资料,这些包括合约、DocuSign文件、法律文件、各服务平台使用者资料、员工个资、业务规画、专案相关资料、财务资料,以及其他内部使用的机密资料。

这些骇客要胁角川,若是不付钱,他们将在7月1日公布所有窃得的资料。

而对于这起资安事故后续处理情形,角川在27日发出新的声明,表示他们正著手架构安全的网路及伺服器环境,会以业务考量为优先,复原会计相关的系统,预计在7月初会完成。该集团也透露,目前出版书籍的状况有受到影响,虽然新出版的书籍仍能维持正常速度出货,但部分出版品降为正常的三分之一,他们将寻求替代方式减少冲击。

至于是否有客户资料外泄的情况,该公司表示尚在调查,但强调他们所有系统并未存放信用卡资料,这方面的资料不会因此事故曝光。