Incidente de securitate la Sony, datele personale a 6800 de angajați compromise

0
Publicat:

Sony Interactive Entertainment (SIE) a emis notificări către aproximativ 6.800 foști și actuali angajați și familiile lor, avertizându-i cu privire la compromiterea informațiilor lor personale în urma unei încălcări de securitate care a avut loc în luna mai, scrie Bleeping Computer. Publicația a primit confirmarea din partea Sony că o altă încălcare a datelor a avut loc în luna septembrie.

Sediul Sony din Tokyo, Japonia. FOTO Shutterstock

Un grup de ransomware cunoscut sub numele de Clop și-a asumat responsabilitatea pentru spargerea unui server Sony în luna iunie. Încălcarea a avut loc printr-o vulnerabilitate în platforma de transfer de fișiere MOVEit utilizată de SIE. Sony este una dintre numeroasele organizații afectate de atacurile cibernetice MOVEit.

Progress Software, creatorul platformei MOVEit Transfer, le-a comunicat clienților săi (inclusiv Sony) despre o vulnerabilitate în platforma sa pe 31 mai, conform declarației Sony. După avertisment, SIE a descoperit că o încălcare a avut loc pe 28 mai și că hackerii au descărcat date de pe server.

Serverul conținea informații cu caracter personal despre angajații din SUA, iar Sony oferă servicii de monitorizare a creditului pentru cei afectați. Sony declară că a remediat de atunci vulnerabilitatea.

Sony a demarat o investigație luna trecută în legătură cu o a doua încălcare în care hackerii au obținut 3,14 GB de date. Sony confirmă că acest server este amplasat în Japonia și este folosit pentru teste interne în cadrul afacerilor sale din domeniile Entertainment, Technology și Services, conform unei declarații trimise către Bleeping Computer.

Hackerii responsabili de atac au dezvăluit fișiere care includeau date din platforma SonarQube, certificate, un generator de licențe, Creators’ Cloud și altele. 

Ce a transmis un purtător de cuvânt al Sony către BleepingComputer

”Sony a investigat afirmațiile publice recente cu privire la un incident de securitate la Sony. Lucrăm cu experți în investigații din afara companiei și am identificat activitate pe un singur server aflat în Japonia, folosit pentru teste interne în cadrul diviziei Entertainment, Technology and Services (ET&S).

Sony a întrerupt accesul la acest server pe durata investigației. În prezent, nu există indicații că datele clienților sau ale partenerilor de afaceri au fost stocate pe serverul afectat sau că alte sisteme Sony au fost afectate. Nu au existat consecințe negative asupra operațiunilor Sony.”

Mai multe pentru tine:
Crăciun regal colorat la Sandringham. Prințesa Kate a ales carourile, iar Regina Camilla roșul
Pijamale pentru copii de Crăciun 2025 – cozy și hazlii, la ofertă, majoritatea sub 100 lei, cadouri de la Moșu’ pentru dimineți pline de magie
Cadouri de Crăciun pentru el: Top 15 aparate și produse de ras și bărbierit verificate online – alege cadoul care îl va impresiona și răsfăța
Top 20 mașini de spălat și uscătoare 2025 – alege modelul perfect pentru casă și economisește inteligent
Cele mai bune 15 vinuri de pe eMAG în 2025: ce aleg românii de sărbători. Transformă mesele de Crăciun și Revelion în momente magice
Cadouri de Crăciun pentru copii: 25 de hanorace și pulovere festive – de la modele la reducere sub 100 de lei, la cadouri unicat și personalizate
Ce etnie are Alessia Pop, câștigătoarea de la Vocea României: „Nu pot exprima durerea pe care o simt ...”
O companie cunoscută își închide toate cele 17 magazine din România. Au fost anunțate deja lichidări masive de stocuri
Dovada că Alessia Pop, câștigătoarea Vocea României, s-a cunoscut cu Theo Rose înainte de a urca pe scena concursului de la PRO TV. Unde au fost cele două
Tricouri de Crăciun pentru copii și familie – Cadouri unice, outfituri cozy și reduceri exclusive eMAG: magia sărbătorilor în casa ta
Cornel Dinu spune ce pensie încasează, după 40 de ani petrecuți la Dinamo: „Asta-i o țară, un stat care nu-și servește locuitorii, fură de la ei”