الهجوم السيبراني على كادوكاوا ونيكونيكو 2024
الهجوم السيبراني على شركة كادوكاوا ومنصة نيكونيكو عام 2024
في صباح يوم 8 يونيو 2024، تعرضت شركة كادوكاوا (Kadokawa) وموقع مشاركة الفيديو الياباني الشهير نيكونيكو (Niconico) لهجوم سيبراني عنيف باستخدام برمجيات الفدية، نفذته مجموعة من القراصنة المرتبطين بروسيا تُدعى BlackSuit، والتي أعلنت مسؤوليتها عن العملية.
خلفية عن الشركات المتضررة
تعد منصة نيكونيكو، التي انطلقت في عام 2006، واحدة من أهم منصات مشاركة الفيديو في اليابان، وهي مملوكة لشركة دوانغو (Dwango)، التابعة بدورها لمجموعة كادوكاوا. وبحسب بيانات أليكسا إنترنت في مايو 2022، كانت المنصة تحتل المرتبة 14 بين المواقع الأكثر زيارة في اليابان.
وقد سبقت هذا الهجوم سلسلة من التحذيرات؛ ففي 3 يونيو 2024، أبلغت شركة كادوكاوا تايوان عن تعرضها لهجوم سيبراني أدى إلى تسريب معلومات شخصية ومؤسسية. وفي ظل هذا المناخ، انتقد الخبراء الأمن السيبراني في اليابان لافتقاره إلى المتخصصين في تكنولوجيا المعلومات، حيث أشارت دراسة إلى أن حوالي 90% من الشركات المحلية تفتقر إلى خبراء في هذا المجال.
تفاصيل الهجوم والعمليات
بدأت المشكلات في الظهور حوالي الساعة 3:30 صباحاً بتوقيت اليابان في 8 يونيو 2024، حيث تم الإبلاغ عن مشاكل في الاتصال بخدمات مجموعة كادوكاوا، بما في ذلك نيكونيكو. وبحلول الساعة 6:00 صباحاً، قامت شركة دوانغو بإيقاف جميع خدمات نيكونيكو لإجراء الصيانة.
في 14 يونيو، أكدت كادوكاوا أن الانقطاع كان نتيجة هجوم برمجيات فدية. ومن المثير للاهتمام أن المهاجمين حاولوا إعادة تشغيل الخوادم عن بُعد لمواصلة نشر البرمجيات الخبيثة حتى بعد إغلاق الخدمات، مما اضطر الشركة إلى فصل الطاقة وكابلات الاتصال مادياً عن الخوادم لإيقاف الهجوم.

في 27 يونيو، نشرت مجموعة BlackSuit بياناً على "الشبكة المظلمة" (Dark Web)، هددت فيه بنشر 1.5 تيرابايت من البيانات المسروقة، والتي تشمل معلومات شركاء العمل والمستخدمين، ما لم يتم دفع فدية بحلول الأول من يوليو.
التأثيرات الاقتصادية والتشغيلية
كان للهجوم تداعيات واسعة النطاق:
- الخدمات الرقمية: تم إلغاء جميع البرامج المجدولة في نيكونيكو حتى نهاية يوليو، ولم تعد الخدمات للعمل إلا في 5 أغسطس.
- التأثير المالي: انخفض سعر سهم شركة كادوكاوا بنسبة تزيد عن 20% بحلول 3 يوليو.
- العمليات التجارية: توقفت أعمال النشر والتصنيع لفترة وجيزة، وتأخر توزيع الكتب الإلكترونية، كما تعطل المتجر الإلكتروني "كادوكاوا أمبريلا".
- التعليم: تأثر معهد كادوكاوا دوانغو التعليمي، وهي مدرسة ثانوية خاصة، لكن تم استعادة خدماتها في 10 يونيو.
التحقيقات والنتائج النهائية
كشفت تحقيقات كادوكاوا في 6 أغسطس أن هجمات التصيد الاحتيالي (Phishing) كانت السبب المرجح لبداية الاختراق. وأكدت الشركة تسريب بيانات 254,241 شخصاً، من بينهم 186,269 طالباً وموظفاً من معهد كادوكاوا دوانغو التعليمي.
وفي تطور لافت، أرسلت مجموعة BlackSuit بريداً إلكترونياً إلى تنفيذيي كادوكاوا في 12 ديسمبر 2024، تؤكد فيه استلام مبلغ 2.9 مليون دولار من العملات المشفرة كفدية من الشركة.
أسئلة شائعة
من هي الجهة المسؤولة عن الهجوم السيبراني على كادوكاوا؟
مجموعة القراصنة BlackSuit المرتبطة بروسيا هي التي ادعت مسؤوليتها عن الهجوم.
كيف تم اختراق أنظمة شركة كادوكاوا؟
أشارت التحقيقات إلى أن هجمات التصيد الاحتيالي (Phishing) كانت السبب المرجح للاختراق.
ما هي الخسائر المادية والبيانات المسروقة في هذا الهجوم؟
تم تسريب بيانات 254,241 شخصاً، وانخفض سعر سهم الشركة بنسبة تزيد عن 20%، كما دفعت الشركة فدية قدرها 2.9 مليون دولار.