ソニー株式会社は8月28日、2017年以前に出荷された一部のFeliCa ICチップの脆弱性について発表した。
ソニー株式会社とソニーイメージングプロダクツ&ソリューションズ株式会社は9月8日、FeliCa Standard非接触ICカード向けの次世代ICチップを開発したと発表した。
我々は皆、標的となりえる。たとえ我々が魅力的な標的とならない場合でも、より実りの多いゲームを求めている何者かにとって、我々のネットワークサーバを侵害する唯一の目的は「射撃訓練」であるかもしれない。
フルタイムの研究チームと、2 人のまともな開発者を雇用する資金さえ持っていれば、誰でも信頼性の高い攻撃的なハッキングの能力を構築できる。国に支援されたハッキングチームが主に有利となる点は、スパイや工作員の数だ。
しかし一部のアナリストたちは Sony の主張に懐疑的だ。とりわけ「今回のセキュリティ侵害に対する世間の認識が、将来の同社のビジネスにインパクトを与える可能性」について、全てのコストを評価するのはまだ不可能と語っている。
Lizard Squad のメンバーと考えられる者たちは以前にもテレビ番組に出演し、「我々は Sony と Microsoft のゲーム用ネットワークを攻撃するだろう」「なぜなら我々は退屈しており、さらにそれらのネットワークは攻撃の対策が甘いからだ」と説明していた。
「これまで私は非常に疑わしいと考えてきた。そして今では全く見当もつかない」と、セキュリティの第一人者Bruce Schneierは語った。「これは『大量破壊兵器』の再来だ。それを盲目的に信じることが、我々には求められている」
その書状は「Sony から漏洩したデータのあらゆるコピーを特定して破棄し、また、それらの利用の禁止について従業員を教育するためのプログラム」を提案しており、「そのような行動が取られたことを確認する書面」の送付を要請している。
日曜日には、新たな 5.53 ギガバイトの非圧縮のキャッシュが投稿されている。このときのデータは Steven O'Dell のメールアカウントのデータで、すでに削除されていたものも含め、そこには 72,900 通以上のメールが含まれていた。
SonyのAmazonクラウドアカウントの制御を得たハッカーにばら撒かれたのか。あるいはSonyが意図的に、「データ泥棒の志願者たち」を捕獲するハニーポットとして、巨大なアーカイブを利用した可能性もある。どちらのほうが、ありえる話だろう?
ユーザーたちは、オンラインにダンプされた「ソニーのデータのキャッシュ」だと主張されるものを検索し、PuTTY のプライベートキー、Oracle および SQL データベースのパスワード、ソースコード、生産スケジュール、ハードウェアの在庫リストを発見したと伝えられている。
ソニーは12月1日よりAVネットワークカメラの新製品「SRG-300SE」を発売する。光学30倍ズーム対応のIP対応ネットワークカメラで、高画質、高音質を実現したことが特徴。
ソニーは30日、テープストレージメディアとして世界最高の面記録密度となる、148ギガビット/平方インチの磁気テープを開発したことを発表した。
ソニーは19日、クラウド上で個人情報に配慮したデータの蓄積を可能とするシステムを、新たに開発したことを発表した。その最初のアプリケーションとして、FeliCa(フェリカ)のカードを利用した「電子お薬手帳」の試験サービスを2013年秋より川崎市にて開始する。
「この決定は、当社のネットワークセキュリティの機密性(それは上告手続きの過程において開示を求められる)を守るという我々の方針を反映したものだ」。ソニーのスポークスマンは BBC に語った。「我々は本案の判決とは意見を異にしつづける所存である」
ソニーは、スマートフォンを約2回満充電できる補助バッテリの3機種を発表した。販売開始は6月20日。価格はオープン。
George Hotz、別名geohotが、オースティンで毎年開催されるSXSWでの講演に向かう途上、麻薬取締違反でテキサス警察により逮捕された。
ムーディーズ・ジャパンは20日、ソニーとパナソニックの格下げを発表した。ソニーはA3からBaa1に、パナソニックはA2となった。
どちらのサイバー攻撃も重大なものではなかった。だとしてもSonyが電子的な防衛を強化するために払ってきた多大な努力にとって、この最新のセキュリティ侵害は名誉なことでは無い。
ユーザーが集団訴訟を起こすのを未然に阻止するような内容で、今年9月にPlayStation Network及びSony Entertainment Networkのサービス利用規約(ToS)を改定していたソニーですが、これに対して米国ユーザーが集団訴訟を起こしたことが明らかになりました。
2010年4月のファームウェアアップデートでPS3本体から他のOSをインストールする機能が取り除かれたことを発端に、米国で複数の集団訴訟が起こされていたいわゆるOther OS問題で、新たに米国連邦地裁がソニーに対するユーザーの訴えを却下したことが分かりました。
ソニー株式会社および株式会社ソニー・コンピュータエンタテインメントは10月12日、PlayStationNetwork(PSN)、Sony Entertainment Network(SEN)、Sony Online Entertainment LLC(SOE)のサービスにおいて、ユーザアカウントへの第三者の「なりすまし」による不正な
株式会社Kaspersky Labs Japan(カスペルスキー)は10月4日、ロシアKasperskyが8月29日に公開したリリースの抄訳として、2011年第2四半期に発生したDDoS攻撃をKaspersky Labのセキュリティエキスパートが分析し、重要な傾向を発表した。レポートでは、同四半期にはDDoS攻
この数ヶ月、企業を狙った大規模な個人情報漏えい事件が頻発している。記憶に新しいソニー関連子会社、Google、シティバンク等々、サイバー攻撃による事件は収束する気配がなく、グローバルに広がり、とどまるところを知らない。
これらの事実をまとめると、サイバー攻撃を行なうに足りる理由や背景が存在していることが理解できると思う。どのような興味や特性を持つ人間がサイバー攻撃側になってしまうのかを見積ることは、決して不可能なことではない。
2011年4月、ソニーに対する大規模なサイバー攻撃が発生した。そして、これを契機として各企業や多くの組織など自組織のサイバー攻撃対策を再考する所もあるのではないかと思う。しかしこの事件から教訓を得るためには、より多くの正確な情報から事件の経緯を把握し教訓を
5.そろそろ発想を変えた対策を考えよう
4.情報開示や対策が的確だったのかを考察
3.「閉鎖環境だから安全」に疑問符がつく、攻撃手法の考察
株式会社ラックは6月9日、ソニーのプレイステーション・ネットワークからの情報漏えいを受け、企業向けに緊急対策セミナーを開催する。
2.金銭目的ではない犯行、犯行動機の脅威と変化
(※本稿は2011年5月17日に公表されたレポートに執筆者が一部加筆を行った)
ソニー株式会社および株式会社ソニー・コンピュータエンタテインメントは5月3日、PC向けオンラインゲームサービスを展開するソニーグループの会社である米Sony Online Entertainment LLC(SOE)が管理、運営しているシステムに不正侵入があり、顧客情報が違法に取得され
ソニー株式会社および株式会社ソニー・コンピュータエンタテインメントは5月1日、PlayStation NetworkおよびQriocityへの不正アクセスに関する現状と対応について記者発表を行った。これによると、米カリフォルニア州サンディエゴ市内のデータセンターにあるシステムへの