2011年5月4日 星期三

一波未平一波又起 SONY又有2450萬用戶資料遭駭

Sony昨天公佈,Sony線上娛樂部門(Sony Online Entertainment;SOE) 4月中遭到的駭客攻擊中,受害帳號再增加2450萬筆。這個部門擁有多種知名大型多人線上遊戲,包括EverQuest II Clone Wars Adventure等。

SOE網站上公告指出,Sony已經暫時將所有多人線上遊戲關閉,直到「我們能確定他們的安全性」。

這也是這家年營業額達778億元的消費電子大廠遭到的最新一次安全性挫敗,連同此批名單,上個月駭客攻擊的受害帳號已超過1億筆。

在周二發表的聲明中,Sony表示「我們本來認為SOE的客戶資料並未遭到駭客取得,但5月1日我們認為,SOE帳號資料可能已遭竊取,因此及早通知大家。」被竊的資料包括使用者姓名、地址、電子郵件、性別、生日及電話號碼,以及使用者名稱和經拼湊的密碼。

SOE遭到的攻擊也包含一些信用卡資料。令人驚訝的是,Sony指出,這些資料是取自2007年「包含12700筆非美國用戶的信用卡號碼及過期日(但未包含信用卡安全號碼)及10700筆德、奧、荷、西等國簽帳卡帳號的過期資料庫。」Sony表示已儘速通知受影響用戶。

安全專家驚訝的是,「Sony網路上存放被竊財務資料的資料庫到底放在多少地方?你怎麼確定我的資料有沒有被偷?」Sophos資深安全顧問Chester Wisniewski在部落格上說。

Sony宣佈最新受害名單的同時,該公司還在調查其PlayStation Network及Qriocity服務的受害程度,據報有7700萬名用戶受害,Sony可能遭到集體控告。

原文網址

沒有留言:

張貼留言