1 статья с этим тегом
Входом, как описывается, стал фишинг, укравший учётные данные сотрудника; оттуда взломали внутреннюю сеть и запустили программу-вымогатель, обрушив многие сервисы группы (включая Niconico) на месяцы и слив данные ~250 000 человек. Распространение по всей компании сообщения и анализ связывают с тем, что системы очень разной критичности делили одну сеть — по сообщениям, с недостаточной сегментацией. Защита: сегментировать сеть по критичности, использовать устойчивую к фишингу аутентификацию и готовить непрерывность бизнеса (BCP) и восстановление.