显然,索尼的“所有”数据在一次勒索软件攻击中被盗,但拒绝支付阻止这些数据出售的费用。
正如网络安全连接(通过VGC)报道的那样,一个名为Ransomed.vc的新勒索软件组织正在为此次入侵负责。该组织表示:“我们已经成功地破坏了索尼的所有系统。我们不会勒索他们!我们将出售数据。由于索尼不想付款。数据是要出售的……我们是在出售IT,”该组织表示。
成功黑客攻击的证据来自索尼内部登录页面的屏幕截图、内部PowerPoint演示文稿、Java文件和可用文件的文件树。然而,出售的数据量不到6,000个文件,考虑到“所有索尼系统”被黑客攻击的说法,这似乎有点轻。
可用数据的规模很小,再加上索尼没有为阻止其共享而付费,这表明这可能不是一个严重的漏洞。不过,我们用不了多久就会发现问题有多严重。如果该集团在9月1日之前没有找到买家。28日,数据预计将公开发布,让所有人都能看到。如果找到买家,这意味着有价值的信息被窃取。
目前,索尼发言人唯一的官方评论是:“我们目前正在调查情况,目前我们没有进一步的评论。”
根据风险情报公司Flashpoint的说法,Ransomed.vc是一个相当不寻常的勒索软件组织。它鼓励受害者支付5万至21.5万美元的赎金要求,以避免数据泄露可能导致的数百万美元的GDPR罚款。
索尼遭受的最严重的数据泄露发生在2011年,当时PlayStation网络被攻破。7700万PSN用户的详细信息被曝光,索尼为了升级安全而将该服务下线数周。美国国会抨击索尼反应迟缓,英国监管机构对该公司罚款40万美元,原因是该公司没有采取更多措施阻止这种行为。
有话要说...