Dans un communiqué du 13 Juillet 2022, l’éditeur confirme une cyber-attaque survenue, au moins, depuis le 3 Juillet 2022…
“Le 3 juillet 2022, Bandai Namco Holdings Inc. a confirmé avoir subi un accès non autorisé par des tiers aux systèmes internes de plusieurs sociétés du Groupe dans les régions asiatiques (hors Japon). Après avoir confirmé l’accès non autorisé, nous avons pris des mesures telles que le blocage de l’accès aux serveurs pour empêcher la propagation des dommages. En outre, il est possible que des informations client liées à l’activité Jouets et loisirs dans les régions asiatiques (à l’exception du Japon) aient été incluses dans les serveurs et les PC, et nous identifions actuellement l’état de l’existence de fuites, l’étendue des dommages et enquêter sur la cause. Nous continuerons d’enquêter sur la cause de cet incident et divulguerons les résultats de l’enquête, le cas échéant. Nous travaillerons également avec des organisations externes pour renforcer la sécurité dans l’ensemble du Groupe et prendre des mesures pour éviter que cela ne se reproduise. Nous présentons nos plus sincères excuses à toutes les personnes impliquées pour toute complication ou préoccupation causée par cet incident“, est-il indiqué sur l’incident sécuritaire assez critique.
Pour l’heure, l’éditeur ne précise pas la nature de la cyber-attaque mais, selon certains chercheurs ou analystes spécialisés dans le domaine cyber-sécuritaire (dont VXUnderground), il serait question du ransomware ALPHV autrement plus connu sous l’appellation BlackCat. L’annonce de l’ex-filtration aurait été produite par les cyber-attaquants depuis le 4 Juillet 2022 et concernerait un fichier d’une taille de 13,5 Go. Depuis le 11 Juillet 2022, les données auraient commencé a être publiées au compte-goutte… A veiller !
Sources :
- VXUnderground (Twitter) – 11, 16 Juillet 2022 – Bandai Namco : ransomware alphV (BlackCat),
- BandaiNamco – 13 Juillet 2022 – Cyber-attaque : confirmation de la brèche sécuritaire (nature ?).