Sony потвърди изтичането на данни, на близо 7000 настоящи и бивши служители
Sony започна да се свързва с хиляди настоящи и бивши служители, засегнати от неотдавнашното изтичане на данните, след като миналата седмица хакерска група, занимаваща се с изнудване, заяви, че е получила достъп до системите на компанията.
Както съобщава Bleeping Computer, Sony вече е информирала служителите на подразделението си Sony Interactive Entertainment (SIE), чиито данни са били изложени на риск. Изданието пише, че уведомлението е изпратено до около 6800 лица, засегнати от пробива. В уведомлението до потърпевшите Sony разкрива, че нарушението се дължи на уязвимост в MOVEit Transfer - софтуер за прехвърляне на файлове, който служителите в Sony и други компании използват.
CL0P е групата за рансъмуер, която е поела отговорност за нарушението на сигурността на данните. Потребителите на X FalconFeed публикуваха в платформата през юни, че на 28 май CL0P е използвала експлойт в софтуера на доставчика на MOvEit - Progress Software, което ѝ е позволило да открадне данни от базите данни на MOVEit.
В писмото, което Sony изпраща на потърпевшите, компанията признава, че са извършени два пробива в данните - първият е станал на 28 май, преди Progress Software да уведоми Sony и други компании, използващи MOVEit, за пробива. След това Sony ще открие второ нарушение на данните на 2 юни, когато ще открие, че някой е инициирал неразрешени изтегляния, в резултат на което компанията ще изключи платформата от мрежата, докато отстрани уязвимостта.
Заедно с разкриването на нарушението на сигурността на данните, Sony информира жертвите на атаката, че им предлага услуги за наблюдение на кредитоспособността и възстановяване на самоличността на Equifax. На всяко засегнато лице е даден уникален код на ваучер, валиден до края на февруари 2024 г.
Нарушението на сигурността на данните е едно от най-големите, засегнали производителя на PlayStation през последните години, като най-известното се случи през 2011 г., когато мрежите на PlayStation 3 и PlayStation Portable претърпяха сериозен срив, продължил близо месец, а в резултат на хакерската атака бяха компрометирани 77 милиона акаунта.