Sementara informasi yang diungkapkan termasuk sekitar 150.000 catatan, para hacker mengklaim terkena database berisi lebih dari 4,5 juta catatan, setidaknya satu juta di antaranya termasuk informasi pengguna.
Data dicuri meliputi:
- Sebuah link ke sebuah halaman web sonypictures.com rentan.
- 12.500 pengguna yang terkait dengan Auto Trader (pendatang Kontes?) Termasuk tanggal lahir, alamat, alamat email, nama lengkap, password teks biasa, ID pengguna dan nomor telepon.
- 21.000 ID dikaitkan dengan tabel DB berlabel "BEAUTY_USERS" termasuk alamat email dan password teks biasa.
- ~ 20.000 kupon Sony Music (dari 3,5 juta di DB).
- Hanya di bawah 18.000 email dan password teks biasa dari undian Seinfeld "Del Boca".
- Lebih dari 65.000 kode Sony Music.
- Beberapa tabel lain termasuk yang dari Sony BMG di Belanda dan Belgia.
"SonyPictures.com dimiliki oleh SQL injection sangat sederhana, salah satu kerentanan paling primitif dan umum, seperti yang kita semua harus tahu sekarang. Dari injeksi tunggal, kita diakses SEMUANYA. Mengapa Anda menaruh iman tersebut dalam sebuah perusahaan yang memungkinkan sendiri untuk menjadi terbuka untuk serangan-serangan sederhana? "Ini terdengar seperti kaset rusak ... Password dan rincian sensitif pengguna disimpan dalam teks biasa ... Penyerang menggunakan "SQL injection sangat sederhana" untuk kompromi konglomerat media besar.
Terburuk dari semua hacker mengekspos lebih dari satu juta orang untuk memiliki account mereka dikompromikan dan identitas dicuri hanya untuk membuat titik politik.

Aku mengambil sekilas beberapa informasi yang diungkapkan dan banyak password yang digunakan adalah hal-hal seperti "setia", "hoki", "123456", "Freddie", "123qaz" dan "michael".
Perusahaan mengumpulkan informasi dari pelanggan mereka memiliki tugas untuk melindungi informasi itu juga.
Selain menggunakan enkripsi yang tepat untuk melindungi terhadap pencurian atau kehilangan, perusahaan harus bekerja dengan penguji penetrasi terkemuka untuk memvalidasi rencana keamanan mereka.
Tertarik pada beberapa bantuan praktis dengan keamanan data? Download kami Toolkit Keamanan Data .
0 komentar:
Posting Komentar
terimakasih telah memberikan saran kepada kami.