Sony потвърди изтичането на данни, на близо 7000 настоящи и бивши служители

Sony признава, че са извършени два пробива в данните
Sony потвърди изтичането на данни, на близо 7000 настоящи и бивши служители
Източник IGN

Sony започна да се свързва с хиляди настоящи и бивши служители, засегнати от неотдавнашното изтичане на данните, след като миналата седмица хакерска група, занимаваща се с изнудване, заяви, че е получила достъп до системите на компанията.

Както съобщава Bleeping Computer, Sony вече е информирала служителите на подразделението си Sony Interactive Entertainment (SIE), чиито данни са били изложени на риск. Изданието пише, че уведомлението е изпратено до около 6800 лица, засегнати от пробива. В уведомлението до потърпевшите Sony разкрива, че нарушението се дължи на уязвимост в MOVEit Transfer - софтуер за прехвърляне на файлове, който служителите в Sony и други компании използват.

CL0P е групата за рансъмуер, която е поела отговорност за нарушението на сигурността на данните. Потребителите на X FalconFeed публикуваха в платформата през юни, че на 28 май CL0P е използвала експлойт в софтуера на доставчика на MOvEit - Progress Software, което ѝ е позволило да открадне данни от базите данни на MOVEit.

Sony обявява рязко увеличение на цените на трите нива на PlayStation Plus

В писмото, което Sony изпраща на потърпевшите, компанията признава, че са извършени два пробива в данните - първият е станал на 28 май, преди Progress Software да уведоми Sony и други компании, използващи MOVEit, за пробива. След това Sony ще открие второ нарушение на данните на 2 юни, когато ще открие, че някой е инициирал неразрешени изтегляния, в резултат на което компанията ще изключи платформата от мрежата, докато отстрани уязвимостта.

Заедно с разкриването на нарушението на сигурността на данните, Sony информира жертвите на атаката, че им предлага услуги за наблюдение на кредитоспособността и възстановяване на самоличността на Equifax. На всяко засегнато лице е даден уникален код на ваучер, валиден до края на февруари 2024 г.

Нарушението на сигурността на данните е едно от най-големите, засегнали производителя на PlayStation през последните години, като най-известното се случи през 2011 г., когато мрежите на PlayStation 3 и PlayStation Portable претърпяха сериозен срив, продължил близо месец, а в резултат на хакерската атака бяха компрометирани 77 милиона акаунта.

Ръководителят на PlayStation Джим Райън се пенсионира след 28 години работа в Sony