Материал «Sony раскрыла утечку данных сотрудников» — публичная запись, основанная на доказательствах из статьи, контексте субъекта, связях с событиями и контексте отношений.
Источник изображения: Rawpixel via Freepik. В недавнем заявлении Sony Interactive Entertainment (Sony) подтвердила утечку данных, затронувшую тысячи нынешних и бывших сотрудников. Этот инцидент привлёк внимание из-за сходства со сценарием кибершпионского триллера. Ход утечки Sony уведомила около 6 800 человек, включая сотрудников и их семьи, об утечке данных, произошедшей после того, как неуполномоченная сторона использовала уязвимость нулевого дня в платформе MOVEit Transfer.
Эта критическая уязвимость SQL-инъекции, известная как CVE-2023-34362, приводила к удалённому выполнению кода и использовалась группировкой программ-вымогателей Clop в масштабных атаках, затронувших множество организаций по всему миру. Хронология утечки примечательна. Вторжение произошло 28 мая 2023 года. Однако Sony узнала о нём только три дня спустя от Progress Software, поставщика MOVEit. Лишь в начале июня Sony обнаружила компрометацию, выявив несанкционированные загрузки 2 июня. В ответ компания оперативно отключила платформу и устранила уязвимость.
Кроме того, Sony начала расследование совместно с внешними экспертами по кибербезопасности и незамедлительно уведомила правоохранительные органы. Влияние и реакция Sony поспешила подчеркнуть, что утечка затронула только конкретную программную платформу и не распространилась на другие системы компании. Тем не менее были скомпрометированы чувствительные данные 6 791 человека в США. Sony тщательно определила, какие именно данные были раскрыты, и перечислила их в индивидуальных уведомительных письмах. В образце, направленном в офис генерального прокурора штата Мэн, информация была отредактирована.
В ответ на утечку Sony предлагает услуги кредитного мониторинга и восстановления личности через Equifax. Каждый пострадавший получит уникальный код, действующий до 29 февраля 2024 года, для доступа к этим услугам. Серия инцидентов Эта утечка — последний эпизод в серии киберинцидентов, затронувших Sony. В прошлом месяце компания столкнулась с утверждениями на хакерских форумах о том, что она стала жертвой взлома, в результате которого было похищено 3,14 ГБ данных из её систем. Sony отреагировала, быстро начав расследование этих заявлений.
Раскрытый набор данных содержал чувствительную информацию, включая сведения, связанные с платформой SonarQube, сертификаты, Creators Cloud, политики реагирования на инциденты, эмулятор устройств для генерации лицензий и многое другое. Sony подтвердила утечку в заявлении, сообщив, что она была связана с одним сервером, расположенным в Японии. Этот сервер в основном использовался для внутреннего тестирования в рамках направления Entertainment, Technology, and Services (ET&S). К счастью, доказательств того, что на этом сервере хранились данные клиентов или деловых партнёров, обнаружено не было.
Негативного влияния на операции Sony не зафиксировано.
Обзор для участников
Подробный контекст тенденции
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры тенденций.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для операторов, инвесторов и специалистов по политике, которым нужны подтверждённые связи, сценарии сбоев и примечания к источникам. Войдите, чтобы открыть.
Вступить в Альянс лидеровСводка
Материал «Sony раскрыла утечку данных сотрудников» отслеживается как подтверждённый источниками субъект, связанный с освещением рынка.
Как читать оценку уверенности
Опубликованные материалы

