Újabb adatlopás a Sony-nál, ezúttal a Sony Pictures az áldozat

A hackerek, akik a múlthéten feltörték a PBS televíziós szolgáltató honlapját, most a Sony felé fordították “fegyverüket” és nyilvánosságra hoztak több, mint 50 000 általuk megszerzett, a cég online promócióira feliratkozott ügyfél e-mail címét és jelszavát. A LulzBoat elnevezésű csoport vállalta a felelősséget a Sony Pictures weboldala ellen elkövetett egyszerű SQL befecskendezéses támadásért. A csapat egyetlen támadással több, mint egy millió ügyfél adataihoz fért hozzá, de erőforrás hiányában nem tudtak ekkora mennyiségű adatot lemásolni.

Ami a legszörnyűbb az egészben, hogy az általunk megszerzett adatok egyetlen bitje sem volt titkosítva, írták sajtóközleményükben a hackerek. “A Sony több, mint egy millió ügyfelének jelszavát egyszerű szöveges formátumban tárolta. Ez szégyenteljes és egyáltalán nem biztonságos. A Sony csak magának köszönheti mindazt, ami történt.”

A Sony szóvívője mindössze annyival kommentálta az esetet, hogy vizsgálatot indítottak az ügyben.

http://www.theregister.co.uk/2011/06/03/sony_pictures_hacked/
http://www.reuters.com/article/2011/06/03/us-sony-idUSTRE74Q1EC20110603?feedType=RSS&feedName=topNews


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-43798 – Grafana Path Traversal sérülékenysége
CVE-2025-11371 – Gladinet CentreStack and TrioFox sérülékenysége
CVE-2025-11198 – Juniper Networks Security Director Policy Enforcer sérülékenysége
CVE-2025-59975 – Juniper Networks Junos Space sérülékenysége
CVE-2025-59964 – Juniper Networks Junos OS sérülékenysége
CVE-2025-60004 – Juniper Networks Junos OS and Junos OS Evolved sérülékenysége
CVE-2025-59968 – Juniper Networks Junos Space Security Director sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
Tovább a sérülékenységekhez »