Sony, gigantul tehnologic japonez, face verificări după ce grupul de criminalitate cibernetică Ransomed.vc a susținut că a spart toate sistemele companiei.
Hackerii afirmă că dețin aproximativ 6.000 de fișiere compromise: „am compromis [sic] cu succes toate sistemele Sony. Nu le vom răscumpăra! Vom vinde datele. Din cauza faptului că Sony nu dorește să plătească. Datele sunt de vânzare”.
Experții firmei Cyber Security Connect au analizat situația, declarând că, deși grupul pare să fi arătat unele dovezi ale afirmațiilor lor, acestea nu sunt deosebit de convingătoare. Infractorii nu au specificat o sumă de răscumpărare, dar au furnizat Sony detalii de contact și au menționat „data postării” de 28 septembrie, indicând probabil un termen limită stabilit de Ransomed.vc.
Potrivit Cyber Security Connect, Ransomed.vc este atât un operator de ransomware, cât și o organizație ransomware-as-a-service. Majoritatea membrilor grupului au sediul în Rusia și Ucraina.
După anunțul referitor la Sony, grupul Ransomed.vc a revendicat hack-ul NTT Docomo, operator japonez de telefonie mobilă.
Anunțul a venit aproape în același timp cu publicarea noilor date scurse de la Sony. Hackerii cer ca 1.015.000 de dolari să fie plătiți de către NTT Docomo.
Potrivit Resecurity, o companie globală de securitate cibernetică care protejează companiile și agențiile guvernamentale, Ransomed.vc a apărut dintr-un forum subteran și a devenit, ulterior, unul dintre grupurile cu cea mai rapidă dezvoltare în Dark Web, amenințând marile întreprinderi din SUA, Marea Britanie și Uniunea Europeană. Hackerii se consideră o „agenție online care așteaptă cu nerăbdare să pună sancțiuni pe cei care nu au îndrăznit să plătească”. Au folosit legile GDPR și reglementările privind protecția datelor pentru a estorca firmele din UE – dacă companiile nu plătesc, fac publice informațiile furate, ceea ce va duce la o amendă de reglementare, depășind în unele cazuri plata răscumpărării.