Vermeende hack beweert 250 GB aan gegevens te hebben gestolen, waaronder e-mails, NDA’s, werknemersreferenties en persoonlijke informatie
© Viz Media
De cybersecurity-nieuwswebsite CyberNews meldde op 30 oktober dat hackers beweerden meer dan 250 GB aan bedrijfsgegevens te hebben gestolen van een vice-president van de Amerikaanse manga-uitgever Viz Media.
CyberNews verklaarde dat de hackers de vermeende hack hadden aangekondigd op een”ondergronds datalekforum”Dat wordt vaak gebruikt door initiële toegangsmakelaars, een subgroep van cybercriminelen die toegangssleutels ruilen met bedrijven.”Een screenshot van het datalekforum dat CyberNews plaatste, geeft aan dat de toegang plaatsvindt tot een”Google-account”dat is gekoppeld aan Viz Media. In de schermafbeelding staat ook:”Prijs is minimaal 5 vijgen”, waarschijnlijk verwijzend naar de vraagprijs voor de verkoop van de informatie. CyberNews verklaarde dat slechts een deel van de vermeende gestolen gegevens online was geplaatst.

De hackers beweerden e-mails, geheimhoudingsovereenkomsten (NDA’s), licentieovereenkomsten, inloggegevens van werknemers, toekomstige bedrijfsplannen, burgerservicenummers van werknemers te hebben gestolen, facturen en royaltyverklaringen.
Een ander screenshot geplaatst door CyberNews toont naar verluidt de toegang die de hackers hebben, waaronder een Google Drive van het bedrijf, Gmail-accounts, het interne dashboard van Viz Media en toegang tot het royaltybeheerdashboard van Mediabox.
De onderzoekers van CyberNews onderzochten het bericht op het datalekforum en zeiden dat de senior executive”het slachtoffer zou kunnen zijn geworden van een social engineering-aanval die leidde tot ongeoorloofde toegang tot de interne systemen van [Viz Media.”Het nieuwsbedrijf voegde eraan toe dat de hackers waarschijnlijk toegang hebben gekregen tot het account van één persoon.
CyberNews verklaarde dat het contact had opgenomen met Viz Media en nog geen antwoord heeft gehoord. ANN nam op dezelfde manier contact op met Viz Media over de situatie. Hoewel het bedrijf ernaar onderzoekt, had het op het moment van schrijven niets te melden.
De onderzoekers van CyberNews adviseerden Viz Media snel te reageren en te inventariseren welke gegevens waarschijnlijk zijn aangetast, omdat de gestolen gegevens”kunnen worden gebruikt om meer systemen binnen het bedrijf in gevaar te brengen, wat kan leiden tot overtuigende phishing-berichten aan de partners van het bedrijf.”
ANN nam ook contact op met Viz Media om te vragen of de vermeende hack ook klantgegevens zou kunnen bevatten. Nogmaals, Viz Media had op het moment van schrijven niets te melden, maar onderzoekt de situatie.
Viz Media benoemde Brad Woods in maart tot nieuwe president en CEO. De vorige president en CEO Ken Sasaki nam de rol van voorzitter en uitvoerend adviseur op zich. De huidige executive vice-president en algemeen adviseur van het bedrijf is Trevor Stordahl.
Hoewel Viz Media geen ander leidinggevend personeel op zijn website vermeldt, zijn andere mensen op LinkedIn met de rol van vice-president onder meer: Candice Uyloan (vice-president marketing), Laura Takaragawa (vice-president consumentenproducten en promoties), Carl Hayes (vice-president consumentenwerving en-behoud, en engineering) en Jeanine Egan Licciardi (vice-president administratie, personeelszaken en bedrijfsondersteuning). ANN vroeg Viz Media of al deze mensen inderdaad momenteel vice-presidentposities in het bedrijf bekleden, maar het bedrijf reageerde niet op tijd op ANN.
Het X/Twitter-account van Viz Media werd in januari gehackt.
Bron: CyberNews (Vilius Petkauskas) via Dagelijkse veiligheidsbeoordeling