Хакери са откраднали личните данни на хиляди служители на Sony чрез уязвимост от типа „нулев ден“

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Sony Interactive Entertainment съобщи за сериозен пробив в сигурността, дължащ се на компрометиране на компютърните мрежи на компанията от нападатели, използващи уязвимостта нулев ден „CVE-2023-34362“ в платформата MOVEit Transfer. Компанията е уведомила приблизително 6800 лица, включително настоящи и бивши служители и членове на техните семейства.

В известието се посочва, че хакерската атака е извършена на 28 май, 3 дни преди Progress Software (доставчик на MOVEit) да уведоми Sony за уязвимостта, но тя е открита в началото на юни.

„На 2 юни 2023 година открихме неразрешени изтегляния, незабавно деактивирахме платформата и отстранихме уязвимостта.“

заявиха от Sony Interactive Entertainment

От Sony отбелязаха също, че хакването е било ограничено до конкретна софтуерна платформа и не е засегнало други системи, както и че е уведомена полицията и е започнало разследване на инцидента с участието на експерти по киберсигурност.

В края на миналия месец хакерски форуми съобщиха за друга хакерска атака срещу системите на Sony, в резултат на която са били откраднати 3,14 GB. Изтеклите данни, съхранявани от поне двама отделни хакери, съдържаха подробна информация за платформата SonarQube, сертификатите, Creators Cloud, политиките за реакция при инциденти, емулатора на устройства за генериране на лицензи и др.

Компанията потвърди хакерската атака пред BleepingComputer, като отбеляза, че с помощта на външни експерти е открита активност на един сървър, разположен в Япония, който се използва за вътрешни тестове на различни технологии и услуги.

Sony е изключила този сървър за времето на разследването. Съобщава се, че няма данни на този сървър да се съхраняват данни на клиенти и бизнес партньори или да са били засегнати други системи на компанията. Не е имало и неблагоприятно въздействие върху Sony.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини