Der japanische Videospielentwickler und -publisher Capcom ist am 2. November 2020 Opfer eines Cyber-Angriffs mit der Ransomware Ragnar Locker geworden, bei dem die Angreifer Daten nicht nur verschlüsselt, sondern auch 1TB an Daten gestohlen haben. Im Anschluss darauf hatten sie ein Lösegeld in Höhe von 11 Millionen USD in Bitcoin verlangt.
Nun gab das Unternehmen bekannt, dass die Daten von bis zu 390.000 Personen abgegriffen worden sein könnten, wobei 16.406 Betroffene bereits bestätigt wurden. Bei den erbeuteten Daten handelt es sich um eine Mischung aus Namen, postalischen und E-Mail-Adressen, Telefonnummern und Personalinformationen. Zur Gruppe der Betroffenen gehören sowohl Geschäftspartner als auch aktuelle und ehemalige Mitarbeiter.
Obwohl wenn es gegenwärtig keine Hinweise darauf gibt, das auch Nutzerpasswörter kompromittiert wurden, wird Nutzern empfohlen, ihr Capcom-Passwort zu ändern, ggf. auch auf anderen Seiten, bei denen das gleiche Passwort verwendet wird.
Nachtrag vom 15.04.2021:
Wie das Unternehmen in einer erneuten Stellungnahme bekannt gab, hatten die Ermittlungen ein veraltetes VPN-Backup-Gerät als Ausgangspunkt des Angriffs identifiziert. Über dieses erhielten die Hacker Zugriff auf das interne Netzwerk des Publishers und konnten so anschließend die Ransomware verbreiten. Die mittlerweile präzise bestimmte Zahl der Betroffenen beläuft sich auf 15.649. Capcom war den Empfehlungen der Strafverfolgungsbehörden gefolgt und hatte keine Lösegeldverhandlungen mit den Angreifern aufgenommen.