Mitä DireWolf väittää varastaneensa THQ Nordicilta

DireWolf-niminen kiristysryhmä on lisännyt THQ Nordicin, Darksiders-pelisarjan julkaisijan, pimeän verkon vuotosivustolleen. Listauksen mukaan ryhmä väittää varastaneensa noin 335 Gt tietoja yrityksen järjestelmistä. Kuten useimpien kiristysohjelmien vuotosivustojen listauksissa, tätä väitettä ei ole riippumattomasti vahvistettu THQ Nordicin tai kolmannen osapuolen toimesta, eikä väitettyjen tietojen tarkkaa sisältöä ole julkisesti eritelty.

Tämä varaus on tärkeä. Kiristysryhmät julkaisevat rutiininomaisesti väitteitä vuotosivustoilla painostustaktiikkana toivoen, että julkinen näkyvyys saa uhrin maksamaan lunnaat ennen kuin tiedostoja varsinaisesti julkaistaan. Ennen kuin THQ Nordic vahvistaa tietomurron tai DireWolf julkaisee näytteitä varastetuista tiedoista, varastetun tiedon laajuus ja arkaluonteisuus ovat vahvistamattomia. Silti itse listaus on merkittävä: tunnettu pelijulkaisija, joka myös omistaa ja ylläpitää julkaisemattomia pelejä tuottavia studioita, on nyt julkisesti nimetty kohteeksi.

Miksi pelijulkaisijat ovat tulossa kiristysohjelmien kohteiksi

Pelijulkaisijat hallussaan pitävät omaisuuseriä, jotka tekevät niistä houkuttelevia kiristysohjelmatoimijoille. Tyypillisen yritysdatan, kuten työntekijätietojen, taloudellisten asiakirjojen ja kumppanisopimusten lisäksi studiot hallussaan pitävät lähdekoodia, julkaisemattomia peliversioita, konseptitaidetta ja suuriin pelisarjoihin liittyviä lisenssisopimuksia. Tämä yhdistelmä luo useita painostuspisteitä: jengi voi uhata vuotaa työntekijöiden henkilötietoja, yrityssalaisuuksia tai jopa keskeneräisiä pelejä, joista mikä tahansa voi aiheuttaa todellista taloudellista tai maineellista vahinkoa.

Peli- ja viihdeyrityksiä on historiallisesti pidetty "pehmeämpinä" kohteina verrattuna kriittiseen infrastruktuuriin tai rahoituslaitoksiin, osittain siksi, että ala liikkuu nopeasti ja priorisoi kehitysnopeuden tietoturvan vahvistamisen edelle. Tämä käsitys, olipa se oikeudenmukainen tai ei, näyttää ohjaavan kiristysohjelmajengien kasvavaa kiinnostusta korkean arvon dataan, jossa on vähemmän vastustusta.

DireWolfin toimintamalli: Statistasta Mighty Kingdomiin ja THQ Nordiciin

THQ Nordic -listaus ei ole yksittäinen tapaus DireWolfille. Ryhmä on aiemmin väittänyt hyökänneensä Statista GmbH:n, Saksassa toimivan markkina- ja kuluttajatietoyrityksen kimppuun, ja viimeksi kohdistanut hyökkäyksen Mighty Kingdomiin, Adelaidessa toimivaan pelinkehittäjään, jossa ryhmä väitti varastaneensa yli 260 koodivarastoa.

Tämä kehityskulku data-analytiikkayrityksestä keskikokoiseen pelistudioon ja edelleen suureen julkaisijaan viittaa siihen, että DireWolf laajentaa kohdistamistaan sen sijaan, että pysyisi yhdellä sektorilla. Se myös heijastaa laajempaa trendiä kiristysohjelmaryhmien keskuudessa: vuotosivustojen listaukset toimivat, vahvistettiinpa ne tai ei, jatkuvana kampanjalokina, joka on suunniteltu rakentamaan mainetta ja painostamaan tulevia uhreja maksamaan nopeasti sen sijaan, että he riskeeraisivat joutumisensa seuraavaksi nimeksi listalle. Muut ryhmät noudattavat samanlaisia toimintamalleja; Everest-kiristysohjelmajengin viimeaikainen Capgemini Engineering -listaus noudatti samaa vahvistamattoman väitteen kaavaa, mikä korostaa, kuinka yleiseksi tämä taktiikka on tullut kiristysohjelmien ekosysteemissä.

Mitä työntekijöiden, kumppaneiden ja pelaajien tulisi tehdä nyt

Jos työskentelet THQ Nordicilla, jollakin sen tytäryhtiöstudioista tai liikekumppanina, jolla on pääsy jaettuihin järjestelmiin, käsittele tätä listausta toimintakehotuksena, ei paniikin aiheena. Kiristysohjelmamurrot, jotka koskevat yritysverkkoja, altistavat usein työntekijöiden tunnistetiedot, HR-tiedot ja sisäisen viestinnän jo hyvissä ajoin ennen julkista vahvistusta. Vaihda salasanat kaikkiin yrityksen järjestelmiin liitettyihin tileihin, ota monivaiheinen tunnistautuminen käyttöön kaikkialla, missä se ei ole jo käytössä, ja tarkkaile tietojenkalasteluyrityksiä, jotka viittaavat tietomurtoon houkuttimena.

Kaikkien etäyhteydellä yrityksen järjestelmiin pääsevien, mukaan lukien urakoitsijat ja freelance-kehittäjät, jotka työskentelevät usein pelistudioiden kanssa, tulisi olla erityisen varovaisia päätelaitteiden hygienian suhteen. Luotettavan VPN:n käyttäminen yritysverkkoihin yhdistettäessä, laitteiden pitäminen päivitettyinä ja jaetun tai julkisen Wi-Fi:n välttäminen arkaluonteisissa kirjautumisissa vähentävät kaikki mahdollisuutta, että vaarantunut tunnistetieto muuttuu suuremmaksi ongelmaksi. Pelaajat ja kuluttajat eivät ole suoraan osallisina tässä listauksessa, mutta jos THQ Nordic myöhemmin vahvistaa asiakastietojen olleen mukana, epätavallisen tilitoiminnan tarkkailu kaikilla linkitetyillä alustoilla on kohtuullinen varotoimi.

Mitä tämä tarkoittaa sinulle

THQ Nordicin kiristysohjelmatietomurtoväite on muistutus siitä, että tietosuoja ei ole vain pankkien, sairaaloiden tai valtion virastojen huolenaihe. Mikä tahansa organisaatio, joka hallussaan pitää arvokasta immateriaalioikeutta, työntekijätietoja tai kumppanitietoja, on mahdollinen kohde, ja vahvistetun tietomurron seuraukset voivat ulottua yksilöihin, jotka eivät koskaan odottaneet tulevansa vaikutetuiksi. Olitpa työntekijä, urakoitsija tai yksinkertaisesti fani, joka odottaa seuraavaa Darksiders-osaa, pysyminen valppaana THQ Nordicin virallisten päivitysten suhteen ja perustason tunnistetietohygienian harjoittaminen nyt maksaa paljon vähemmän kuin siivoaminen vahvistetun vuodon jälkeen myöhemmin.

Toimenpide-ehdotukset:

  • Seuraa THQ Nordicin virallisia tiedotteita tietomurron vahvistamiseksi tai kiistämiseksi ennen kuin oletat minkään tietyn tiedon altistuneen.
  • Jos sinulla on kirjautumistunnukset THQ Nordicin järjestelmiin, vaihda ne nyt ja ota monivaiheinen tunnistautuminen käyttöön.
  • Käytä VPN:ää ja päivitettyä päätelaiteturvallisuutta käyttäessäsi yritysverkkoja etänä, erityisesti jos olet urakoitsija tai kumppani.
  • Tarkkaile tietojenkalasteluviestejä, jotka viittaavat tähän tietomurtoon; tämä on yleinen jatkotoimi kiristysohjelmien vuotosivustolistausten jälkeen.
  • Seuraa DireWolfin muiden väitettyjen uhrien kehitystä ymmärtääksesi ryhmän kehittyvää kohdistamismallia toimialojen välillä.