Capcom ถูกไวรัสเรียกค่าไถ่โจมตี ส่งผลต่อข้อมูลส่วนบุคคลกว่า 350,000 ราย
เผยแพร่เมื่อ: 20 พ.ย. 2563 · ห้องข่าว · 1 นาทีในการอ่าน

เมื่อวันที่ 2 พฤศจิกายน ผู้พัฒนาเกมออนไลน์ Capcom เปิดเผยว่าโดนการโจมตีของไวรัสเรียกค่าไถ่ (ransomware) ที่อาจส่งผลกระทบต่อข้อมูลส่วนบุคคลประมาณ 350,000 ราย
แม้ว่า Capcom เน้นย้ำรายงานเบื้องต้นเกี่ยวกับการทำงานของ Ragnar Locker ว่าข้อมูลของลูกค้าไม่ได้ถูกโจมตี แต่การอัปเดตเหตุการณ์ที่เผยแพร่เมื่อวานนี้แสดงให้เห็นผลลัพธ์ที่ร้ายแรงกว่า
การแจ้งเตือนการละเมิดข้อมูลถูกเผยแพร่โดยผู้สร้างเกมชื่อดังอย่าง เกม Street Fighter เกม Resident Evil และเกม Devil May Cry เมื่อวันที่ 16 พฤศจิกายน เป็นการยืนยันว่าข้อมูลส่วนบุคคลของลูกค้าและพนักงานได้ถูกบุกรุกจากการโจมตีดังกล่าว
เห็นได้ชัดว่าแก๊ง Ragnar Locker สามารถเข้าถึงข้อมูลส่วนบุคคลที่สามารถระบุตัวตนของลูกค้าได้หลายประเภท รวมไปถึงชื่อ ที่อยู่ เพศ หมายเลขโทรศัพท์ ที่อยู่อีเมล วันเกิด ชื่อนักลงทุน จำนวนการถือหุ้น และรูปถ่าย ผู้โจมตียังสามารถตรวจดู และกรองข้อมูลที่เป็นของพนักงานของ Capcom ซึ่งไม่จำกัดเพียงชื่อ นามสกุล แต่ยังรวมไปถึง ที่อยู่ ข้อมูลหนังสือเดินทาง วันเดือนปีเกิด ลายเซ็น หมายเลขโทรศัพท์ และที่อยู่อีเมล
ข้อมูลเพิ่มเติมที่ถูกบุกรุก รวมถึงข้อมูลที่เป็นความลับขององค์กร เช่น เอกสารการซื้อขาย และข้อมูลพันธมิตรทางธุรกิจ สามารถดูรายการทั้งหมดได้จากด้านล่าง
- ญี่ปุ่น: ข้อมูลแผนกช่วยเหลือสนับสนุนวิดีโอเกมของฝ่ายบริการลูกค้า (ประมาณ 134,000 รายการ) - ชื่อ ที่อยู่ หมายเลขโทรศัพท์ ที่อยู่อีเมล
- อเมริกาเหนือ: ข้อมูลสมาชิก Capcom Store (ประมาณ 14,000 รายการ) - ชื่อ วันเกิด ที่อยู่ อีเมล
- อเมริกาเหนือ: สมาชิกเว็บไซต์ Esports (ประมาณ 4,000 รายการ) - ชื่อ ที่อยู่ อีเมล ข้อมูล เพศ
- รายชื่อผู้ถือหุ้น (ประมาณ 40,000 รายการ) - ชื่อ ที่อยู่ หมายเลขผู้ถือหุ้น จำนวนการถือหุ้น
- ข้อมูลของอดีตพนักงาน (รวมถึงครอบครัว) (ประมาณ 28,000 คน) และข้อมูลของผู้สมัคร (ประมาณ 125,000 คน) - ชื่อ วันเกิด ที่อยู่ หมายเลขโทรศัพท์ ที่อยู่ อีเมล รูปภาพ ฯลฯ
- ข้อมูลทรัพยากรบุคคล (ประมาณ 14,000 คน)
- ข้อมูลองค์กรที่เป็นความลับ - ข้อมูลการซื้อขาย ข้อมูลพันธมิตรทางธุรกิจ เอกสารการขาย เอกสารการพัฒนา ฯลฯ
เพื่อบรรเทาความกังวลของลูกค้าลง Capcom ได้ออกมาชี้ให้เห็นถึงข้อมูลสำคัญที่ยังไม่ถูกละเมิดจากการโจมตี ดังนี้
“ไม่มีข้อมูลที่มีความเสี่ยงใด ๆ ที่เป็นข้อมูลบัตรเครดิต” บริษัทกล่าว “ธุรกรรมออนไลน์ทั้งหมด ฯลฯ ได้รับการจัดการโดยผู้ให้บริการบุคคลที่สาม และ Capcom ไม่ได้เก็บรักษาข้อมูลดังกล่าวไว้ภายใน”
แม้ว่าข้อมูลรับรองการเข้าสู่ระบบ จะไม่ถูกบุกรุกระหว่างการโจมตี และผู้พัฒนาเกมยืนยันว่า “ปลอดภัยสำหรับลูกค้า Capcom หรือผู้อื่นในการเชื่อมต่อ เพื่อเล่นเกมของบริษัททางออนไลน์ และเข้าถึงเว็บไซต์ของตน” การรับรู้ของผู้ใช้งานและแนวทางปฏิบัติที่ปลอดภัยมที่ได้รับคำแนะนำ
เพื่อเป็นการป้องกัน ผู้ใช้งานออนไลน์ควรพิจารณาเปลี่ยนรหัสผ่านที่เชื่อมโยงกับบัญชีของตน และระวังอีเมลที่น่าสงสัยที่อ้างว่ามาจาก Capcom อย่าให้ข้อมูลส่วนบุคคล และข้อมูลทางการเงินแก่บุคคลใด ๆ ที่ติดต่อคุณผ่านช่องทางออนไลน์ใด ๆ ก็ตาม
บทความที่เกี่ยวข้อง

ปกป้องครอบครัวของคุณจากมิจฉาชีพที่ใช้ AI ปลอมเสียง “ลูกร้องไห้”
เผยแพร่เมื่อ: 21 ก.ค. 2569

Data Breach คืออะไร? แล้วทำไม Bitdefender ถึงเป็นคำตอบที่ปลอดภัยที่สุด
เผยแพร่เมื่อ: 19 ก.ค. 2569

เทศกาลฟุตบอลฟีเวอร์: อย่าปล่อยให้มิจฉาชีพทำประตูทำลายความปลอดภัยทางดิจิทัลของคุณ
เผยแพร่เมื่อ: 15 มิ.ย. 2569

ใช้ Android ต้องดูด่วน! 3 วิธีตั้งค่าล็อกมือถือป้องกันแอปดูดเงินหมดบัญชี (อัปเดตล่าสุด)
เผยแพร่เมื่อ: 12 มิ.ย. 2569

แฮกเกอร์ไม่ได้พุ่งเป้าไปที่บริษัทขนาดใหญ่เท่านั้น แต่ธุรกิจของคุณคือสิ่งต่อไป
เผยแพร่เมื่อ: 29 พ.ค. 2569