Újabb adatlopás a Sony-nál, ezúttal a Sony Pictures az áldozat

A hackerek, akik a múlthéten feltörték a PBS televíziós szolgáltató honlapját, most a Sony felé fordították “fegyverüket” és nyilvánosságra hoztak több, mint 50 000 általuk megszerzett, a cég online promócióira feliratkozott ügyfél e-mail címét és jelszavát. A LulzBoat elnevezésű csoport vállalta a felelősséget a Sony Pictures weboldala ellen elkövetett egyszerű SQL befecskendezéses támadásért. A csapat egyetlen támadással több, mint egy millió ügyfél adataihoz fért hozzá, de erőforrás hiányában nem tudtak ekkora mennyiségű adatot lemásolni.

Ami a legszörnyűbb az egészben, hogy az általunk megszerzett adatok egyetlen bitje sem volt titkosítva, írták sajtóközleményükben a hackerek. “A Sony több, mint egy millió ügyfelének jelszavát egyszerű szöveges formátumban tárolta. Ez szégyenteljes és egyáltalán nem biztonságos. A Sony csak magának köszönheti mindazt, ami történt.”

A Sony szóvívője mindössze annyival kommentálta az esetet, hogy vizsgálatot indítottak az ügyben.

http://www.theregister.co.uk/2011/06/03/sony_pictures_hacked/
http://www.reuters.com/article/2011/06/03/us-sony-idUSTRE74Q1EC20110603?feedType=RSS&feedName=topNews


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
Tovább a sérülékenységekhez »