El gigante japonés de la animación y los juegos, Kadokawa, ha confirmado la filtración de datos después de sufrir un ataque de ransomware el mes pasado.
Según un comunicado emitido el sábado, los datos comprometidos incluyen información de socios comerciales como contratos y otros documentos, así como datos internos de la empresa, incluyendo información personal de todos los empleados de su filial Dwango, operadora del popular sitio web japonés de videos compartidos Niconico.
En el comunicado, Kadokawa expresó sus disculpas por los inconvenientes causados y se comprometió a no almacenar información de tarjetas de crédito de sus clientes, incluidos los usuarios de Niconico, como medida para evitar futuras filtraciones.
La empresa, que opera en las industrias cinematográfica, editorial y de juegos, también es conocida por su propiedad mayoritaria de FromSoftware, desarrollador del aclamado videojuego Elden Ring.
El grupo de ransomware BlackSuit recientemente publicó una muestra de los datos robados y amenazó con divulgar más si no se cumplía con el rescate exigido. Se reporta que obtuvieron acceso a 1,5 TB de datos de Kadokawa. La empresa confirmó la veracidad de estas acusaciones y anunció que esperan recibir información detallada en julio tras una revisión externa profesional.
Desde que Kadokawa reveló el ciberataque a principios de junio, medidas como el cierre temporal de servicios de Niconico han sido implementadas para mitigar el impacto del incidente. La compañía está trabajando para normalizar sus sistemas y operaciones comerciales afectadas por el ataque, el cual también ha impactado significativamente a sus subsidiarias ubicadas en el mismo centro de datos.
Se cree que BlackSuit, anteriormente conocido como Royal Ransomware Group y vinculado a la banda Conti, está detrás de otros ataques notorios, incluyendo uno a CDK Global, proveedor clave de software para la industria automotriz.
Aunque el incidente ha generado interrupciones significativas y la filtración de datos sensibles, la respuesta de Kadokawa muestra un compromiso claro hacia la protección de la información y la implementación de soluciones rápidas para normalizar sus operaciones.
Esto requiere la urgencia de que lasempresas refuercen constantemente sus defensas cibernéticas y adoptenestrategias proactivas para mitigar futuros riesgos cada vez más amenazante.
El ransomware es una forma avanzada de malware que cifra los datos de un sistema informático y luego exige un rescate (usualmente en criptomonedas) acambio de la clave de descifrado.
Aquí te explico más sobre el ransomware, cómo prevenirlo y sus vectores comunes:
En la actualidad, el ransomware es una forma de malware (software malicioso) que se utiliza para bloquear el acceso a archivos o sistemas informáticos de manera que los usuarios no puedan acceder a ellos hasta que se pague un rescate.
Los ataques de ransomware suelen cifrar los archivos del sistema o bloquear el acceso a toda la computadora y los atacantes solicitan un pago en criptomonedas para proporcionar la clave o herramientanecesaria para recuperar el acceso.
Para prevenir el ransomware, es importante implementar múltiples capas deseguridad y adoptar prácticas recomendadas:
La prevención del ransomware es fundamental para proteger los datos críticos y la continuidad del negocio. Al adoptar una combinación de medidas técnicas, políticas y prácticas de seguridad cibernética, las organizaciones pueden reducir significativamente el riesgo de sufrir un ataque de ransomware y mitigar el impacto si llegan aser víctimas de uno.
La concientización, la educación continua y laimplementación de mejores prácticas de seguridad son clave para mantenerse protegido.