Підписуйтеся на наш телеграм канал!
Хакери заявили про злам Nintendo
Хакерське угруповання Crimson Collective заявило про здійснення зламу файлів кількох проектів Nintendo та на підтвердження опублікувало скриншоти папок на ресурсах японського виробника. Серед них значаться вже випущені продукти, ігри в розробці та резервні копії даних. Детальна інформація про масштаби зламу та наміри хакерів щодо викрадених даних поки що відсутня.
Орієнтиром може слугувати недавня атака групування на компанію Red Hat: хакери, за їхніми твердженнями, зламали її закриті репозиторії на GitHub та викрали 570 гігабайт інформації, включаючи дані, пов’язані з аутентифікацією клієнтів. Після цього вони заявили про намір атакувати сайт Nintendo, що і сталося згодом.
Учасники Crimson Collective через офіційні канали зв’язалися з Red Hat, намагаючись вимагати у компанії гроші та надавши скриншоти внутрішніх папок як доказ зламу, проте компанія проігнорувала їхні вимоги. Факт зламу Red Hat визнала 2 жовтня та повідомила про звернення до відповідних органів. Імовірно, з Nintendo сценарій буде розгортатися аналогічним чином із можливими спробами вимагання грошей.
У вересні та група зламала ресурси оператора зв’язку Claro Colombia, викравши 50 мільйонів клієнтських рахунків та фінансових документів. Експерти з кібербезпеки Anomali припускають, що Crimson Collective навмисно проводить гучні атаки на великі компанії, щоб завоювати авторитет у кіберзлочинних колах та продемонструвати свої можливості.
Цікаво, що повідомлення від Crimson Collective публікуються з підписом Miku — під цим псевдонімом раніше діяв 19-річний Талха Джубаїр, член угруповань LAPSUS$ та Scattered Spider. На рахунку LAPSUS$ також значиться атака на Claro, а у 2022 році це угруповання здійснювало атаки на Ubisoft та Microsoft. Таким чином, між двома групуваннями може існувати зв’язок, і Crimson Collective може бути продовженням або відгалуженням LAPSUS$.
