image

Sony weer gehackt via SQL-injection

maandag 6 juni 2011, 11:07 door Redactie, 4 reacties

Het afgelopen weekend zijn weer twee websites van Sony door SQL-Injection gehackt. Een naar eigen zeggen Libanese 'grey hat hacker" wist toegang tot de database van Sony Europa te krijgen. Daar werden 120 gebruikersnamen, wachtwoorden, mobiele telefoonnummers, werk e-mails en websites adressen buitgemaakt.

Idahc maakte zijn hack via Twitter bekend en publiceerde de gegevens vervolgens online. Ook de gegevens van tenminste één Nederlandse gebruiker zijn in het overzicht terug te vinden. Een overzicht dat door zeer zwakke wachtwoorden wordt gekenmerkt. Daarnaast waren de wachtwoorden in platte tekst opgeslagen.

LulzSec
Na deze hack was het ook raak bij SonyPictures.ru. De hackergroep genaamd 'LulzSec' wist wederom via SQL-injection toegang tot een database van het geplaagde Japanse elektronicaconcern te krijgen. Dit keer werd er geen persoonlijke informatie geopenbaard.

LulzSec wil naar eigen zeggen de beveiligingsproblemen bij Sony aantonen. Sony werd eind mei ook al meerdere keren via SQL-Injection gehackt.

Reacties (4)
06-06-2011, 11:21 door spatieman
wat minder winst maken, en meer investeren in veiligheid..
06-06-2011, 11:53 door Nimrod
Het probleem zit hem in het feit dat bij Sony iedereen als een franchise werkt. Ze kloten allemaal maar wat aan... SonyPictures, SonyPlaystation en dergelijke. Als ze nou allemaal dezelfde opzet voor hun systemen gebruiken en dit door hackers laten testen.

Als er dan lekken in je systeem zitten dan weet je tenminste dat je al je websites op een bepaald punt kunt aanpassen. Nu heeft elk onderdeel een aparte structuur.
06-06-2011, 19:42 door Anoniem
Ik vind het een beetje raar om iets te slopen en het te posten om zo aandacht te vragen, heeft de beste meneer eerst Sony geinformeerd of wil hij ook alle mensen de dupe maken door hun prive gegevens te posten op het web?
Er is niks mee als je iets wilt aantonen maar ga de mensen die al de dupe zijn van de slecht beveiliging niet nog meer de dupe maken door hun gegevens op internet te posten...

My 0,02 $
08-07-2011, 22:11 door Anoniem
koopt guardium, dat is hiervoor gemaakt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.