Zum Hauptinhalt springen

Signal-Briefing / Globale Cloud-Dienste-Trends

Sony enthüllt Cybersicherheitsverstoß, der Mitarbeiterdaten offenlegt

Bildnachweis: Rawpixel via Freepik. In einer aktuellen Offenlegung hat Sony Interactive Entertainment (Sony) einen Cybersicherheitsverstoß bestätigt, der Tausende aktueller und ehemaliger Mitarbeiter betrifft. Das Unternehmen hat festgestellt, dass die Ransomware-Gruppe Clop eine Zero-Day-Schwachstelle in MOVEit Transfer ausgenutzt hat.

Sony enthüllt Cybersicherheitsverstoß, der Mitarbeiterdaten offenlegt

Sony Discloses Cybersecurity Breach Exposing Employee Data ist ein öffentlicher Eintrag, der auf Artikelbeweisen, Objektkontext, Ereignisverknüpfungen und Beziehungskontext basiert.

Bildnachweis: Rawpixel via Freepik In einer aktuellen Offenlegung hat Sony Interactive Entertainment (Sony) einen Cybersicherheitsverstoß bestätigt, der Tausende aktueller und ehemaliger Mitarbeiter betrifft. Der Vorfall erregte Aufmerksamkeit aufgrund seiner Ähnlichkeit mit einem Szenario aus einem Cyberspionage-Thriller. Ablauf des Verstoßes Sony ergriff die Initiative, etwa 6.800 Personen, einschließlich Mitarbeiter und deren Familien, zu warnen, nachdem ein unbefugter Dritter eine Zero-Day-Sicherheitslücke in der Plattform MOVEit Transfer ausgenutzt hatte.

Diese kritische SQL-Injection-Schwachstelle, identifiziert als CVE-2023-34362, führte zur Ausführung von Remote-Code und wurde von der Ransomware-Gruppe Clop in groß angelegten Angriffen genutzt, von denen zahlreiche Organisationen weltweit betroffen waren. Der zeitliche Ablauf des Verstoßes ist bemerkenswert. Am 28. Mai 2023 erfolgte der Einbruch. Sony erfuhr jedoch erst drei Tage später durch Progress Software, den Anbieter von MOVEit, davon. Erst Anfang Juni entdeckte Sony die Kompromittierung und stellte am 2. Juni unbefugte Downloads fest. Als Reaktion nahm das Unternehmen die Plattform schnell offline und schloss die Sicherheitslücke.

Darüber hinaus leitete Sony in Zusammenarbeit mit externen Cybersicherheitsexperten eine Untersuchung ein und informierte umgehend die Strafverfolgungsbehörden. Auswirkungen und Reaktion Sony betonte, dass der Verstoß auf die spezifische Softwareplattform beschränkt war und sich auf keine anderen Systeme im Unternehmen erstreckte. Dennoch wurden vertrauliche Informationen von 6.791 Personen in den USA kompromittiert. Sony ermittelte sorgfältig die offengelegten Details und listete sie in individuellen Benachrichtigungsschreiben auf. Die Informationen wurden in der beim Büro des Generalstaatsanwalts von Maine eingereichten Probe geschwärzt.

Als Reaktion auf den Verstoß bietet Sony Kreditüberwachungs- und Identitätswiederherstellungsdienste über Equifax an. Jede betroffene Person erhält einen eindeutigen Code, gültig bis zum 29. Februar 2024, um auf diese Dienste zuzugreifen. Reihe von Vorfällen Dieser Verstoß ist die jüngste Episode einer Reihe von Cybersicherheitsvorfällen bei Sony. Letzten Monat sah sich das Unternehmen mit Behauptungen auf Hackerforen konfrontiert, die darauf hindeuteten, dass es Opfer eines Verstoßes geworden sei, der zum Diebstahl von 3,14 GB Daten aus seinen Systemen geführt habe.

Sony reagierte, indem es schnell eine Untersuchung dieser Behauptungen einleitete. Der offengelegte Datensatz enthielt vertrauliche Informationen, darunter Details zur Plattform SonarQube, Zertifikate, Creators Cloud, Richtlinien zur Reaktion auf Vorfälle, einen Geräteemulator zur Lizenzerstellung und mehr. Sony bestätigte den Verstoß in einer Erklärung und gab bekannt, dass er mit einem einzelnen Server in Japan zusammenhängt. Dieser Server wurde hauptsächlich für interne Tests im Bereich Entertainment, Technology, and Services (ET&S) verwendet.

Glücklicherweise wurden keine Hinweise auf Kunden- oder Geschäftspartnerdaten auf dem betroffenen Server gefunden. Es wurden keine negativen Auswirkungen auf den Betrieb von Sony gemeldet.

Mitgliederbriefing

Ausführlicher Kontext zum Trend

Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.

Nur für Strategic Circle

Strategic Circle

Offen für alle Leser. Schalten Sie Trend-Briefings nach Beitritt und Anmeldung frei.

Strategic Circle beitreten

Nur für Leadership Alliance

Leadership Alliance

Für Betreiber, Investoren und Politikteams, die Belege für Beziehungen, Fehlerpfade und Quellennotizen benötigen. Melden Sie sich an, um freizuschalten.

Leadership Alliance beitreten
Momentaufnahme
Kategorie
Globale Cloud-Dienste-Trends

Sony Discloses Cybersecurity Breach Exposing Employee Data wird als quellengestütztes Subjekt im Zusammenhang mit der Marktabdeckung verfolgt.

Konfidenz
Konfidenz-Score-Leitfaden
Gute Konfidenz (82%)

Veröffentlichte Berichterstattung

ZurückMehr Berichterstattung: Globale Cloud-Dienste-Trends