De miljoenen gestolen wachtwoorden van PlayStation Netwerk-gebruikers worden mogelijk actief gebruikt om accounts te kraken, ook zouden creditcardgegevens zijn misburikt. Aanvallers wisten toegang tot de klantendatabase van het Sony PlayStation Netwerk te krijgen en maakten daar allerlei privégegevens buit, van mogelijk 77 miljoen gebruikers.
Volgens geruchten zouden aanvallers de bijbehorende e-mailaccounts door het hergebruik van wachtwoorden proberen te kraken. Daarnaast zouden de wachtwoorden als platte tekst zijn opgeslagen. Beveiligingsonderzoeker H.D. Moore laat via Twitter weten dat Sony niet direct heeft gezegd dat de wachtwoorden als platte tekst waren opgeslagen, maar zou daar wel naar hinten. Ook zouden verschillende bedrijven met grootschalig hergebruik van wachtwoorden hebben te maken.
Creditcardgegevens
Inmiddels stromen ook de berichten binnen over misbruik van gestolen creditcardgegevens. Een werknemer van GameFly Media laat weten dat de creditcard van een collega in een Duitse supermarkt is misbruikt. Ook lezers van Ars Technica en andere PlayStation-gebruikers melden frauduleuze afboekingen.
Sony laat in een verklaring weten dat de creditcardgegevens versleuteld waren en dat er geen aanwijzingen zijn dat de aanvallers de gegevens hebben gestolen. Toch wil het bedrijf de mogelijkheid niet uitsluiten. "Uit voorzorg waarschuwen we dat je creditcardgegevens (zonder beveiligingscode) en verloopdatum mogelijk zijn verkregen."
Deze posting is gelocked. Reageren is niet meer mogelijk.