3.14 GB数据被盗!索尼证实今年两次重大数据泄露

admin 2023年10月8日22:37:07评论43 views字数 595阅读1分59秒阅读模式
3.14 GB数据被盗!索尼证实今年两次重大数据泄露

近日据外媒报道,索尼证实今年早些时候遭遇了两次重大数据泄露,可能导致大量个人信息泄露。

据介绍,第一次数据泄露发生在今年5月28日,由Clop勒索软件集团通过MOVE it Transfer平台中的零日漏洞发起,该漏洞追踪编号为CVE-2023-34362,是个高危的SQL注入漏洞,可以远程执行任意代码。索尼在三天后发现了本次攻击,随后暂时断网并修复了相关漏洞,但已经导致美国6791人的个人信息被泄露。

目前索尼已向这些人发送了相关邮件,并邀请他们在2024年2月29 日之前通过Equifax确认其身份并恢复服务。到目前为止,索尼认为此次事件仅限于该特定软件平台。

第二次数据泄露发生在上个月末,一个名为RansomedVC的勒索攻击组织声称入侵了索尼的在线服务器,并窃取了超过3.14GB包含大量用户详细信息的数据。同时该组织还表示,由于索尼公司不愿意配合谈判并按要求支付赎金,因此他们将公开售卖这些“数据和访问权限”。另一个组织MajorNelson同样表示对本次攻击事件负责,并声称他们才是真正的攻击者,目前仍难以判断谁才是是这次勒索攻击的真凶。

据第三方取证专家发现,此次泄露发生在一台用于索尼娱乐、技术和服务业务内部测试的日本服务器上,该服务器现在已被下线,目前调查仍在继续当中。

(新闻来自:快科技

3.14 GB数据被盗!索尼证实今年两次重大数据泄露

原文始发于微信公众号(天锐数据安全):3.14 GB数据被盗!索尼证实今年两次重大数据泄露

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月8日22:37:07
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   3.14 GB数据被盗!索尼证实今年两次重大数据泄露https://cn-sec.com/archives/2093714.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息