Sony kesinlikle bilgisayar korsanlarının favori hedeflerinden biri. Şirket, kimlik hırsızlığına karşı özel koruma alacak olan yaklaşık 7.000 çalışanın kişisel verilerinin çalınmasının kurbanı oldu.
Mayıs ayının sonunda CL0P hacker grubu, PlayStation ile ilgili her şeyi yöneten Sony Interactive Entertainment (SIE) grubunun sunucularına girdi. MOVEit Transfer platformunda “sıfır gün” SQL güvenlik açığının istismar edilmesinin ardından, Bilgisayar korsanları, SIE’nin 6.791 mevcut ve eski Amerikalı çalışanının kişisel verilerini çaldı.
Sınırlı bir olay
Operasyon 28 Mayıs’ta gerçekleştirildi, Sony 2 Haziran’da yasa dışı veri indirildiğini fark etti ve sorunu çözmek için platformu derhal devre dışı bıraktı. BT güvenlik uzmanlarının yardımıyla bir soruşturma başlatıldı; Emniyet güçleri de devreye girdi. Sony, olayın yalnızca bu platformla sınırlı olduğunu ve altyapısının geri kalanını etkilemediğini belirtiyor.
Haziran ayının sonunda, fidye yazılımı konusunda uzman olan CL0P, Sony’yi de kurbanlar listesine ekledi, ancak şirket bugüne kadar konuyla ilgili kamuya bir açıklama yapmadı. Ancak mağdurların kimliklerini korumalarına olanak tanıyan araçlar (Equifax) sağladı.
Bu yeni hack’in, birkaç gün önce manşetlere çıkan ve RansomedVC tarafından iddia edilen hack’le alakası yok. O zamandan bu yana, başka bir hacker grubu olan MajorNelson’ın bu gösteriyi gerçekleştirdiğini, bu durumda 260 GB verinin çalındığını iddia ediyor. Bunun sorumluluğunu atamak zordur ancak her iki tarafça sağlanan kanıtlar, söz konusu verilerin dahili sistemlere yönelik tanımlayıcılar, bir lisans oluşturma aracı, sertifikalar vb. ile ilgili olduğunu göstermektedir.
Okuyun Sony’nin hacklenmesinden endişelenmeli miyiz?
Kaynak :
Bip sesi çıkaran bilgisayar
Bir yanıt yazın