今度はソニー・ピクチャーズにサイバー攻撃、100万件のデータにアクセス(ソニー・ピクチャーズ) | ScanNetSecurity
2024.04.25(木)

今度はソニー・ピクチャーズにサイバー攻撃、100万件のデータにアクセス(ソニー・ピクチャーズ)

株式会社ソニー・ピクチャーズ エンタテインメントの海外サイトから顧客情報が流出したと複数のメディアが伝えている。これは、以前に米国の公共放送(PBS)を攻撃したハッカーグループ「LulzSec」が声明を発表したもので、同サイトの100万件のデータが格納されているデ

インシデント・事故 インシデント・情報漏えい
株式会社ソニー・ピクチャーズ エンタテインメントの海外サイトから顧客情報が流出したと複数のメディアが伝えている。これは、以前に米国の公共放送(PBS)を攻撃したハッカーグループ「LulzSec」が声明を発表したもので、同サイトの100万件のデータが格納されているデータベースにアクセスしたとしており、そのうち15万件の顧客情報を公開している。また、SonyPictures.comは非常に単純なSQLインジェクションと、よく知られた脆弱性のいずれかですべてのアクセスが可能になったと声明で述べている。

LulzSecはオランダとベルギーを含むいくつかの顧客データベースを入手したとしており、Auto Traderに関連する12,500件の氏名、住所、生年月日、メールアドレス、ユーザID、パスワード、DBテーブルに「BEAUTY_USERS」とラベルされた20,000件のユーザID、パスワード、メールアドレス、最大2万件のソニーミュージッククーポン、「Del Boca懸賞」に応募した18,000件のメールアドレスとパスワード、65,000件以上のミュージックコードが含まれているという。なお、パスワードはハッシュ化やsaltなどの対策は取られておらず、平文で保存されていたとのこと。
(ScanNetSecurity、吉澤亨史)

http://www.sonypictures.jp/
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×