Sony Pictures Webサイトがハッキングされ、100万のアカウントが盗まれた





ソニーは非常に困難な年であり、これは悪くないことを約束しました。 当初、GeoHotには小さな問題がありましたが、「平和的な」合意に達しました(その後、GeoHotはすべての人にSony製品をボイコットするよう促しました)。 その後、PSNおよびQriocityサーバーがハッキングされました。 Sony Online Entertainmentに対するハッカーによる攻撃が成功したため、企業にはこのハッキングから回復する時間がありませんでした(まだ回復していません)。 その後、SonymusicのWebサイトも被害を受けました。 さて、 LulzSecと呼ばれるハッカーのグループは、 SonyPictures.comサーバーとこのサービスのユーザーデータにアクセスできるようになりました。 100万のアカウントのデータが「取り去られ」、さらに350万のサービスクーポンが盗まれ、75,000のコードが盗まれました(私が理解すると、割引を受けるためのコード)。



以前に書かれたように、攻撃は最初にTwitterとこのハッカーグループのサイトで発表されました。 ハッカーは、すべてのサービスデータをコピーしなかったと言います。 しかし、ハッカーは悪いものすべてを手に入れたわけではありません。数十万人のユーザーからのデータを持つデータベースのみを手に入れました。 ハッカーがアクセスするデータベースには、パスワード、ユーザーのメール、生年月日などの情報が含まれています。 もちろん、これはPSNの場合のような危険なハックとはほど遠いですが、ここにはいくつかのポイントがあります。



この事件で最も興味深いのは、ハッカーが超近代的で高度な手法を使用しなかったことです。 すべてが非常に長い間知られている一般的なSQLインジェクション方法を使用して判明しました。 判明したように、Sony Picturesサーバーは、ハッキングされやすい古いソフトウェアを実行していました。



さらに、LulzSecの代表者は、Sonyが1,000,000個のパスワードをプレーンテキスト形式で保存しており、特に信頼性の高い保護方法とはいえないと述べています。 実際、ユーザーのデータセキュリティの問題と彼ら自身のサービスに示されているソニーの過失について話している。



その結果、企業は現在、数十億の損失に苦しんでおり、最も否定的な方法で起こっていることは、ソニーの評判、ひいてはその株式の価値に影響を及ぼしています。 ソニーは失われた地面を回復できると思いますか?



PS私は数ヶ月間、会社の株式の価値のダイナミクスを見ました。 4月中旬、株式は1個あたり約36ドルの価値がありました。 今-26 ドル 。 そして、落下は非常に迅速に続きます。



Mashable経由



All Articles