Η Sony Interactive Entertainment ενημέρωσε τους τρέχοντες και πρώην υπαλλήλους της καθώς και τα μέλη των οικογενειών τους για παραβίαση συστημάτων της και διαρροή δεδομένων που περιελάμβαναν και προσωπικά δεδομένα.
Διαβάστε ακόμη:
Η Sony έστειλε ειδοποίηση για τη διαρροή δεδομένων σε περίπου 6.800 άτομα, επιβεβαιώνοντας ότι η εισβολή συνέβη αφότου μια μη εξουσιοδοτημένη ομάδα κατάφερε να εντοπίσει και να εκμεταλλευτεί ένα σφάλμα “zero-day” στην πλατφόρμα MOVEit Transfer.
Παρόλο που το Clop ransomware group πρόσθεσε τη Sony στη λίστα των θυμάτων της τον τελευταίο Ιούνιο, η ίδια η εταιρεία δεν είχε προβεί σε δημόσια δήλωση μέχρι στιγμής.
Σύμφωνα με την ειδοποίηση παραβίασης δεδομένων, το breach πραγματοποιήθηκε στις 28 Μαΐου, τρεις ημέρες πριν την ενημέρωση της Sony από την Progress Software (προμηθευτή του MOVEit) σχετικά με το σφάλμα, αλλά ανακαλύφθηκε στις αρχές του Ιουνίου.
“Στις 2 Ιουνίου 2023, ανακαλύψαμε τις μη εξουσιοδοτημένες λήψεις, απενεργοποιήσαμε αμέσως την πλατφόρμα και επιδιορθώσαμε το σφάλμα. Τότε ξεκίνησε μια έρευνα με βοήθεια εξωτερικών ομάδων, ειδικών στην κυβερνοασφάλεια. Επικοινωνήσαμε επίσης με τις αστυνομικές αρχές“, αναφέρει η Sony στην ειδοποίηση παραβίασης δεδομένων.
Η Sony επισημαίνει ότι το συγκεκριμένο περιστατικό περιορίστηκε στη συγκεκριμένη πλατφόρμα software και δεν επηρέασε κανέναν άλλο από τα συστήματα της.
Ωστόσο, διέρρευσαν τα προσωπικά δεδομένα 6.791 ατόμων των Ηνωμένων Πολιτειών. Η εταιρεία έχει εντοπίσει κάθε πληροφορία που έχει διαρρεύσει και τις έχει καταχωρίσει σε ξεχωριστές επιστολές, χωρίς να φαίνεται το περιεχόμενο τους στο δείγμα που υποβλήθηκε στο Γραφείο του Γενικού Εισαγγελέα του Μέιν.
Η διαρροή από τη Sony των 3,14GB, Σεπτεμβρίου 2023
Η Sony προσφέρει στους παραλήπτες της ειδοποίησης για τη διαρροή τη δυνατότητα παρακολούθησης πληρωμών καθώς και υπηρεσιών αποκατάστασης ταυτότητας μέσω της Equifax, τις οποίες μπορούν να αξιοποιήσουν μέσω του μοναδικού κωδικού τους έως και τις 29 Φεβρουαρίου 2024.
Τον προηγούμενο μήνα, ύστερα από καταγγελίες σε φόρουμ χάκινγκ που ανέφεραν ότι η Sony είχε υποστεί νέα παραβίαση στα συστήματά της και ότι είχαν κλαπεί 3,14 GB δεδομένων από τα συστήματα της, η εταιρεία απάντησε λέγοντας ότι διεξάγει έρευνα για τις καταγγελίες.
Εκπρόσωπος της Sony μοιράστηκε στο BleepingComputer την παρακάτω δήλωση, η οποία επιβεβαιώνει το breach στην ασφάλεια:
“Η Sony διερευνά τις πρόσφατες δημόσιες αναφορές σχετικά με το περιστατικό ασφάλειας. Συνεργαζόμαστε με ειδικούς και έχουμε εντοπίσει ξένη δραστηριότητα σε έναν μόνο διακομιστή που βρίσκεται στην Ιαπωνία και χρησιμοποιείται για εσωτερικές δοκιμές για τη μονάδα Ψυχαγωγίας, Τεχνολογίας και Υπηρεσιών (ET&S).“
Η Sony έχει απενεργοποιήσει τον παραπάνω διακομιστή για όσο διαρκεί η έρευνα. Προς το παρόν, δεν υπάρχει καμία ένδειξη ότι δεδομένα πελατών ή συνεργατών ήταν αποθηκευμένα στον συγκεκριμένο διακομιστή ή ότι άλλα συστήματα της Sony ‘έχουν επηρεαστεί.
Αυτό επιβεβαιώνει ότι η Sony υπέστη δύο διαρροές στην ασφάλεια της τους τελευταίους τέσσερις μήνες.
Subscribe to our newsletter!
- Tags: Sony
