Aanvallers hebben de systemen van Sony Online Entertainment (SOE) gehackt en de betaalgegevens van mogelijk duizenden gebruikers gestolen, waaronder ook Nederlandse gebruikers. Dat maakte Sony gisterenavond bekend. Onlangs liet het Japanse bedrijf al weten dat aanvallers miljoenen gegevens via het PlayStation Netwerk hadden gestolen. Inmiddels is dit netwerk weer online gekomen, maar zijn nu de SOE systemen offline.
Volgens Sony hebben de aanvallers mogelijk persoonlijke klantgegevens verkregen, waaronder naam, adresgegevens, e-mailadres, geslacht, geboortedatum, telefoonnummer, inloggegevens en een gehasht wachtwoord. Bij de aanval op het PlayStation Netwerk werden ook wachtwoorden gestolen. Toen vermeldde Sony in eerste instantie niet dat de wachtwoorden gehasht waren. Tijdens een speciaal ingelaste persconferentie werd vervolgens over "versleuteld" gesproken, maar dat blijkt niet het geval te zijn. Volgens Sony waren ook de PlayStation wachtwoorden gehasht en waren ze niet als platte tekst opgeslagen, zoals het gerucht ging.
Nederland
Naast deze gegevens zijn ook 10.700 "direct debit records" met bankrekeningnummers van klanten in Nederland, Duitsland, Oostenrijk en Spanje mogelijk gestolen. Ook zouden de aanvallers een verouderde database met de credit- en debitcardnumnmers en verloopdata van 12.700 niet-Amerikaanse klanten hebben buitgemaakt. Volgens Sony is er geen bewijs dat de hoofd creditcarddatabase is gehackt, aangezien die zich in een losstaande en beveiligde omgeving bevindt.
In eerste instantie dacht Sony dat er geen gegevens van SOE-klanten waren gestolen, maar op 1 mei bleek dit toch mogelijk het geval te zijn. Naast het tijdelijk uitschakelen van alle SOE systemen, is er ook een beveiligingsbedrijf ingehuurd om de hack te onderzoeken en gaat Sony de netwerkbeveiliging aanscherpen.
Deze posting is gelocked. Reageren is niet meer mogelijk.