ハッカーがKADOKAWAの犯行声明削除
出版大手KADOKAWAへのサイバー攻撃を巡り、攻撃を仕掛けたと主張しているロシア系ハッカー犯罪集団が3日午後、闇サイトに掲載していた犯行声明を削除したことが分かった。
68 番組の途中ですが 警備員[Lv.12][芽] (ワッチョイW 8fd2-Yynz) 2024/07/02(火) 11:25:22.19 ID:bIboHmTP0
中村流出に関してはこれがよくまとまってる
4月頃に中村が別サーバにあるN高生徒の個人情報をサーバ上の自分の個人フォルダにコピー(業務効率化のため?)
普通の企業なら本来消さなきゃいけないデータだけどそのまま放置
↓
6月入って発見されたばかりの脆弱性を突かれてランサムウェアに感染し、ニコニコ含む角川関連のデータがハッカーに盗まれる
↓
盗んだデータを確認したハッカーはいけると踏んで7/1までに高額の身代金の支払いを要求
角川側はN高データやニコニコ利用者などの個人情報は含まれていないと判断し支払い拒否
↓
7/1になっても身代金が払われなかったため、ランサムウェア仕込んだハッカーが7/2に情報公開
↓
nakamuraのフォルダからN高生徒の個人情報が発見される
これ中村が持ち出していなければN高生徒の情報は漏洩しなかったってことか?
別サーバーだから大丈夫!って宣言してたから多分そう
それやると今度ハッカーが信用無くして身代金払ってもらえなくなるから
2回目払ったらデータはきちんと返すらしいよ
やっぱりユーザ情報だったんだろ
身分証明書の写真は3ヶ月で削除するらしいがそれが丸々出てた能性すらある
晒された配信者や高校生や社員が可哀想だろ
最初から一切払わない
もしくは払うか
線引されて見捨てられたんだから
ユーザーや生徒あってのサイトや学校なのにその程度って思われてたんだそ
ドワンゴは切り離してやり直しだな
Newspicksの暴露なかったらだんまりだったんだろうな
なんでこんなニッチなとこ選んだんだろうね
時期的に都政と関係あるのかな
「せめてセグメント分割くらいしろよ! 巨大システムがそれだとお前らまた直ぐ死ぬぞ!
てかお前らの会社の規模のシステムのネットワークをゼロベースで設計し直すって
事実上不可能だからお前らもう事業継続不可能確定だわ」
だからな
これ半分ホワイトバッカーだろ
この手のハッカー組織ってウィルス開発部門と実行部門に分かれてかなり専門的にやってるみたいだからね
攻撃対象の構造も理解して攻撃してる
説教するのも高い知識見せたいって欲が少し入ってると思う
ちなみにセグメント分割するとなったら
データセンターにIPセグメント追加を打診しないといけない事になる
つまり追加料金が発生するからそれをケチったんだろうな
「一つのセグメントで済むんならそれでいいやん(セキュリティ低下を無視しつつ)」ってノリで決めたってわけ
今回の支払いはコンサルタント料だな
これでもまだサービス継続する気なのかい?
普通じゃないと思うけど
・一ヶ月気づかないままで好き放題犯される
・暗号化されたもののDDoS攻撃されてる風を装って強がる
・4億払って「漏洩は確認されてない」とさらに強がる
・払ったのに復号キーを貰えずにランサムウェア被害だと認めるしかなくなる
・内部リークでネットメディアにこれまでの嘘対応をバラされて逆ギレ
・ロシアに送金なんかしたら政治問題だ!ドワンゴがそんなことするわけない!と信者に背後から撃たれる
・払わないままXで強がりつつ7月に突入、超開示祭り
・N高の漏洩やら内部のコンプラ違反まで毎分単位で新ネタが出る、3馬鹿ついに沈黙
・公開データがダークウェブから消えた数時間後、おかわり12億払ったことがビットコのトランザクションで突き止められるあーきもちいい最高
夏野が金ない金ない言うてたでアベマで
どっから湧いてきた金やろか
向こうは機密情報沢山持ってるんやろ?
ローカルに機密置いたせいで人生終わった人もいるんだから消しなさいって注意しといた😤
エルおじ
昨日の18時ごろにBTCのトランザクションに12億円分支払った送金ログが見つかったようです。
当初、KADOKAWAはN高データは別鯖で管理してるから大丈夫って言ってましたが、社員NさんがうっかりN高生徒の個人情報をサーバ上の自分の個人フォルダにコピーして放置してたことが発覚。(第1弾で流出)
第2弾であった残りの700GB分のデータ流出前に身代金を満額支払ってハッカーと和解したっぽいです。
DQXの初心者大使やブロガーの名前もあって心配でしたがこれ以上の被害拡大はなさそうでひとまず安心ですかね?
全社員とN高生徒とクリエイターの個人情報流出の補償はこれからどうしていくのでしょうね。。
ログ
これでまたニコニコ使えそうだな
これでもまだニコ生使うんかw
なにが普通かはわからんが
これまで使ってて好きなところなら
応援したくてまだ使うと思うけどな。
もちろん対策は強化されるだろうし
青山さんから何か謝罪や注意歓喜はありましたか?
これでもまだ利用するとか凄いな
普通なら怖くて二度と利用しないわ
こんな汚れたの二度と使えないわ
はよ解約させてやれよ
俺は値上げで解約してたから良かったけど
これを機にニコニコに登録してたクレカ使えなくして処分して新しくしてしまった
すまぬニコニコよ、言論統制されてない君のとこの動画は好きなんだけど、さすがにもう登録は…
言論統制ってのはよくわからんが
動画の上に出る記事が気持ち悪くて離れたのを思い出したわ
クレカ処分なら大丈夫だろうが解約しただけの人はデータ残ってるんじゃないか大丈夫か
だったら早くニコニコを復活させてくれ
ハッカー完全勝利のパターンだな
対策を強化したうえで早めにまた通常運転に戻るといいな
ホントに別サーバーだから大丈夫って思っていたのかな?
最近N高のCMをテレビでガンガン流してるのをみると
ある程度覚悟してた気がするけど
n高だけじゃなくニコニコで下地積んでたVもただただ中身暴露されただけじゃん…
なら最初から全額払っとけよと怒られても仕方ない
次は情報漏洩で不利益を被った人たちに損害賠償しないとだね
N高に関しては文科省から相当厳しい指導される可能性ありそうだよな
まるすけさんの情報も流出しましたか?
米津玄師の登録口座がゆうちょでホッコリした
未公開の箇所が何かはわからんけど公開したモン以上にヤバい情報が入ってると確認できたかあるいはそう想定されたんだろうな
個人的にはいろんなサービスのPW変えたり2段階認証入れるきっかけになったから良かった
クレカ情報は漏れてないみたいだけど
プレミアム1ヶ月間を過去3回くらい課金しちまったことあるからなぁ
正直不安だわ
中村フォルダの例があるしクレカ漏れてても驚かんわ
常識の無い社員飼ってるんだからこっちも常識、理屈を全て捨てて最悪のケースを考えろ
ロシア軍最強
払ったから安心、では無いですね
情報は犯罪組織が握っているのは変わっていないので
好きに晒したり他に売ったり、更に上乗せ要求したり
これは契約では無いので払ったところでなんの保証もないです
さっさと流出認めて身代金の予定金で学生とか配信者の引っ越しやら事後処理やればよかったのにな
データも犯罪者側にあるし何もかもアチラの匙加減だから払う意味が無い
どのみち全部晒されるにしても合間合間で保身を優先した動きをしてるから復活してもクリエイターは誰も利用しないだろ
ひどい