3.14GB数据被盗!索尼证实今年两次重大数据泄露
2023-10-08 10:21:53   来源:数据安全域   评论:0 点击:

  2023年10月5日,据外媒报道,索尼证实今年早些时候遭遇了两次重大数据泄露,可能导致大量个人信息泄露。据介绍,第一次数据泄露发生在今年5月28日,由Clop勒索软件集团通过MOVE it Transfer平台中的零日漏洞发起,该漏洞追踪编号为CVE-2023-34362,是个高危的SQL注入漏洞,可以远程执行任意代码。索尼在三天后发现了本次攻击,随后暂时断网并修复了相关漏洞,但已经导致美国6791人的个人信息被泄露。

  

  目前索尼已向这些人发送了相关邮件,并邀请他们在2024年2月29 日之前通过Equifax确认其身份并恢复服务。到目前为止,索尼认为此次事件仅限于该特定软件平台。

  第二次数据泄露发生在上个月末,一个名为RansomedVC的勒索攻击组织声称入侵了索尼的在线服务器,并窃取了超过3.14GB包含大量用户详细信息的数据。

  

  同时该组织还表示,由于索尼公司不愿意配合谈判并按要求支付赎金,因此他们将公开售卖这些“数据和访问权限”。

  另一个组织MajorNelson同样表示对本次攻击事件负责,并声称他们才是真正的攻击者,目前仍难以判断谁才是是这次勒索攻击的真凶。据第三方取证专家发现,此次泄露发生在一台用于索尼娱乐、技术和服务业务内部测试的日本服务器上,该服务器现在已被下线,目前调查仍在继续当中。

  来源:安全学习那些事儿

相关热词搜索:数据安全

上一篇:​盘点|2023年上半年全球重大网络攻击事件回顾
下一篇:全球网络安全专家联名抗议欧盟“24小时”漏洞披露规定

本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306116;邮箱:aet@chinaaet.com。
分享到: 收藏