您现在的位置:融合网首页 > 工信 > 其他 >

用户数据外泄或将导致索尼损失超过10亿美元(2)

来源:腾讯 作者:马乔 责任编辑:admin 发表时间:2011-05-07 16:23 
核心提示:首次声明未涉及任何信息 在无法确定何种数据被转移的情况下,网络团队决定关闭该网络。4月20日,索尼在其PlayStation网站上简单地用三句话发表了声明,但并未涉及有关数据被盗用的任何信息。当天下午,索尼又聘请了

首次声明未涉及任何信息

在无法确定何种数据被转移的情况下,网络团队决定关闭该网络。4月20日,索尼在其PlayStation网站上简单地用三句话发表了声明,但并未涉及有关数据被盗用的任何信息。当天下午,索尼又聘请了一个安全咨询公司帮助其确定事故原因,并开始将服务器上的内容进行拷贝以便于对数据进行分析。而仅仅拷贝数据就耗时长达两天时间。随后,索尼又相继聘请了第二个和第三个来自公司外部的专业安全咨询公司帮助其进行诊断。4月22日,美国联邦调查局(FBI)获知了索尼用户数据遭窃取一事,并于5天后召开会议向媒体提供了部分细节。

随后,索尼视频游戏部门发言人帕特里克-西伯德(Patrick Seybold)表示:“我们注意到PlayStation网络的某些功能存在异常。我们会尽快通报对此事调查的最新进展。”

根据索尼提交的信件显示,截至4月23日晚,索尼和其咨询公司已经能够确定入侵者使用了“非常复杂和具有攻击性的技术”从而获得了索尼服务器的非法接入权。索尼称,为了不被系统管理员发觉,这些入侵者尽力隐藏自己的网络踪迹、获得了索尼部分限制级网络系统的高级接入权并删除了服务器所记录的信息。索尼在信中称,直到4月25日,该公司才确定了系统中遭到窃取的用户数据范畴。在接下来第二天,索尼立即告知其用户,他们的个人数据已经被窃取,并要求用户更改密码以及时刻检查其信用卡是否存在欺诈交易行为。此后,索尼向其美国用户提供了部分免费服务作为补偿。

索尼表示,直到5月1日该公司才发现4月中旬发生的PlayStation网络和Qriocicy在线音乐影片服务遭到黑客攻击事件使黑客同样获得了索尼在线娱乐的用户数据。索尼在线娱乐是该公司旗下专门负责开发角色扮演游戏的独立子公司。黑客共盗取了该游戏部门2460万用户的账号信息。加上此前PlayStation网络遭到窃取的7700万用户信息,索尼泄露信息的用户数总计已达1.016亿。

斯金格在周四发表的声明中表示:“我原以为我们很快就会找到答案,但是没想到计算机取证分析是一项非常复杂且耗时的工作。”

网络攻击技术高超

对于黑客所使用的攻击技术,索尼并未披露更多的具体细节,该公司表示担心这些技术细节会被更多的黑客用于攻击其他类似的网络系统。在上周末召开的新闻发布会上,索尼执行副总裁长谷岛真时(Shinji Hasejima)暗示,入侵者正是利用了该公司网络系统程序中的一个漏洞并突破了公司网络防火墙的重重防御对用户数据实施了窃取。

长谷岛真时称:“此次攻击以正常交易为掩护,因此很难被防火墙察觉,而数据流出也是在常规交易的掩盖下进行的。这是非常高超的网络攻击技术。”

根据索尼的信件显示,虽然这些黑客删除了他们大部分的活动记录,但还是给索尼留下了蛛丝马迹。其中就包括一个名为“Anonymous”的文件,而且这些文件上还有Anonymous组织惯用的标签“We Are Legion”。

在5月4日召开的一次新闻发布会上,黑客组织Anonymous重申其并未参与此次针对索尼的数据窃取事件。该公司在声明中称:“那些入侵索尼服务器、盗窃用户信用卡信息并留下Anonymous标志性口号的黑客显然就是想让我们成为迄今为止规模最大个人信息遭窃事件的罪魁祸首。”

(责任编辑:admin)
  • “扫一扫”关注融合网微信号

免责声明:我方仅为合法的第三方企业注册用户所发布的内容提供存储空间,融合网不对其发布的内容提供任何形式的保证:不保证内容满足您的要求,不保证融合网的服务不会中断。因网络状况、通讯线路、第三方网站或管理部门的要求等任何原因而导致您不能正常使用融合网,融合网不承担任何法律责任。

第三方企业注册用户在融合网发布的内容(包含但不限于融合网目前各产品功能里的内容)仅表明其第三方企业注册用户的立场和观点,并不代表融合网的立场或观点。相关各方及作者发布此信息的目的在于传播、分享更多信息,并不代表本网站的观点和立场,更与本站立场无关。相关各方及作者在我方平台上发表、发布的所有资料、言论等仅代表其作者个人观点,与本网站立场无关,不对您构成任何投资、交易等方面的建议。用户应基于自己的独立判断,自行决定并承担相应风险。

根据相关协议内容,第三方企业注册用户已知悉自身作为内容的发布者,需自行对所发表内容(如,字体、图片、文章内容等)负责,因所发表内容(如,字体、图片、文章内容等)等所引发的一切纠纷均由该内容的发布者(即,第三方企业注册用户)承担全部法律及连带责任。融合网不承担任何法律及连带责任。

第三方企业注册用户在融合网相关栏目上所发布的涉嫌侵犯他人知识产权或其他合法权益的内容(如,字体、图片、文章内容等),经相关版权方、权利方等提供初步证据,融合网有权先行予以删除,并保留移交司法机关查处的权利。参照相应司法机关的查处结果,融合网对于第三方企业用户所发布内容的处置具有最终决定权。

个人或单位如认为第三方企业注册用户在融合网上发布的内容(如,字体、图片、文章内容等)存在侵犯自身合法权益的,应准备好具有法律效应的证明材料,及时与融合网取得联系,以便融合网及时协调第三方企业注册用户并迅速做出相应处理工作。

融合网联系方式:(一)、电话:(010)57722280;(二)、电子邮箱:2029555353@qq.com dwrh@dwrh.net

对免责声明的解释、修改及更新权均属于融合网所有。

新闻关注排行榜

热门推荐 最新推荐
关于我们 - 融合文化 - 媒体报道 - 在线咨询 - 网站地图 - TAG标签 - 联系我们
Copyright © 2010-2020 融合网|DWRH.net 版权所有 联系邮箱:dwrh@dwrh.net 京公网安备 11011202002094号 京ICP备11014553号