A Casio 2024. október 5-én vált zsarolóvírusos támadás célpontjává, amelynek során a hackerek érzékeny adatokhoz fértek hozzá, és a vállalat számos rendszerét működésképtelenné tették. A támadást az Underground nevű zsarolóvírus-csoport vállalta magára, amely a TechCrunch által látott dark webes poszt szerint több mint 200 gigabájtnyi adatot lopott el a Casio rendszereiből.
A közzétett frissítésében a Casio megerősítette, hogy a hackercsoport – amelyet a biztonsági szakértők a RomCom (vagy Storm-0978) néven ismert, Oroszországhoz köthető kiberbűnözői csoporthoz kötnek – körülbelül 8500 személy személyes adataihoz fért hozzá az októberi kibertámadás során.
„A vizsgálat lehetőségeinkhez mérten történő lezárását követően a Casio szeretné jelenteni, hogy néhány belső dokumentuma, beleértve személyes adatokat is, kiszivárgott”, osztotta meg a vállalat.
A Casio szerint a jogsértés közel 6500 alkalmazott adatait érintette, beleértve a neveket, azonosítószámokat és e-mail címeket. Egyes alkalmazottak nemi identitására, születési dátumára, igazolványszámára, családi adataira és adóazonosító számára vonatkozó információk is kompromittálódtak. A hackerek hozzáfértek több mint 1900 üzleti partner nevéhez, e-mail-címéhez, telefonszámához és igazolványadataihoz, valamint 91 ügyfél személyes adataihoz is. A cég közölte, hogy a jogsértés során nem szivárogtak ki hitelkártyaadatok, mivel a vásárlók személyes adatainak kezelésére szolgáló rendszer nem volt érintett az incidensben.
A vállalat elismerte, hogy a hackerek adathalász technikákat alkalmaztak a behatoláshoz, ami „a vállalat adathalász e-mailek elleni intézkedéseiben tapasztalható hiányosságoknak” volt köszönhető. A cég megerősítette, hogy nem tárgyalt a támadásért felelős hackerekkel, és nem reagált a zsarolóvírus-csoport ésszerűtlen követeléseire.
A Casio szerint a zsarolóvírusos incidens által érintett szolgáltatások ismét működnek, „néhány egyedi szolgáltatás kivételével” – nem világos, mely szolgáltatások maradtak még mindig használhatatlanok.







