Újabb adatlopás a Sony-nál, ezúttal a Sony Pictures az áldozat

A hackerek, akik a múlthéten feltörték a PBS televíziós szolgáltató honlapját, most a Sony felé fordították “fegyverüket” és nyilvánosságra hoztak több, mint 50 000 általuk megszerzett, a cég online promócióira feliratkozott ügyfél e-mail címét és jelszavát. A LulzBoat elnevezésű csoport vállalta a felelősséget a Sony Pictures weboldala ellen elkövetett egyszerű SQL befecskendezéses támadásért. A csapat egyetlen támadással több, mint egy millió ügyfél adataihoz fért hozzá, de erőforrás hiányában nem tudtak ekkora mennyiségű adatot lemásolni.

Ami a legszörnyűbb az egészben, hogy az általunk megszerzett adatok egyetlen bitje sem volt titkosítva, írták sajtóközleményükben a hackerek. “A Sony több, mint egy millió ügyfelének jelszavát egyszerű szöveges formátumban tárolta. Ez szégyenteljes és egyáltalán nem biztonságos. A Sony csak magának köszönheti mindazt, ami történt.”

A Sony szóvívője mindössze annyival kommentálta az esetet, hogy vizsgálatot indítottak az ügyben.

http://www.theregister.co.uk/2011/06/03/sony_pictures_hacked/
http://www.reuters.com/article/2011/06/03/us-sony-idUSTRE74Q1EC20110603?feedType=RSS&feedName=topNews


Legfrissebb sérülékenységek
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
CVE-2025-9491 – Microsoft Windows LNK File UI Misrepresentation Remote Code Execution sebezhetősége
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
Tovább a sérülékenységekhez »