De FBI heeft een lid van hackerscollectief LulzSec gearresteerd, die de systemen van Sony Pictures Entertainment zou hebben gehackt. Het gaat om de 23-jarige Cody Kretsinger uit Phoenix, die gisterenochtend door FBI-agenten werd aangehouden. Kretsinger, alias 'recursion', zou nog steeds of een voormalig lid van LulzSec zijn. De groep wist twee maandenlang verschillende bedrijven en netwerken te hacken, waaronder die van Sony.
De omvang van de schade bij Sony die Kretsinger zou hebben veroorzaakt wordt nog onderzocht. Via een SQL Injection-aanval wist hij toegang tot de database van de website te krijgen en maakte hij allerlei gegevens buit, die vervolgens online werden gezet.
Het zou gaan om wachtwoorden, e-mailadressen, thuisadressen, geboortedata en andere Sony opt-in gegevens van één miljoen geregistreerde gebruikers. Ook zouden alle admingegevens van Sony Pictures zijn gecompromitteerd, alsmede 75.000 muziekcodes en 3,5 miljoen muziekbonnen.
Proxy
De aanval was volgens de groep helemaal niet zo geavanceerd en demonstreerde hoe slecht Sony de gegevens van klanten beveiligde. "Eén van de oudste en meest voorkomende beveiligingslekken, zoals we nu zouden moeten weten. Waarom stel je zoveel vertrouwen in een bedrijf dat zichzelf voor zulke eenvoudige aanvallen blootstelt", aldus een verklaring van de groep destijds.
Hoe de FBI Kretsinger wist te arresteren laat het niet weten. De hacker gebruikte een proxy om zijn IP-adres te verbergen en wiste de harde schijf waarmee hij de aanval uitvoerde, zo beweert de openbare aanklager.
Deze posting is gelocked. Reageren is niet meer mogelijk.