De hackers die bij Sony wisten in te breken zouden een zero day-lek hebben gebruikt, zo laten bronnen die met het onderzoek bekend zijn tegenover Re/code weten. De aanvallers zouden twee maanden toegang tot het netwerk hebben gehad, waarbij ze terabytes aan data buitmaakten en vervolgens duizenden computers saboteerden. Om wat voor lek het precies gaat en in welk programma is niet bekendgemaakt.
Wel zou het om een goed gemaakte, maar niet geraffineerde exploit gaan, aldus de bronnen. De New York Times meldde onlangs nog dat er spear phishingaanvallen tegen Sony waren gebruikt. Het gaat hierbij om op maat gemaakte e-mails die kwaadaardige links of bijlagen bevatten. In het verleden is spear phishing vaker ingezet om zero day-aanvallen uit te voeren. Het gebruik van een zero day-lek zou mogelijk ook de opmerking van beveiligingsexpert Kevin Mandia verklaren, hoofd van het beveiligingsbedrijf dat het onderzoek naar de hack uitvoert. Hij stelde dat zowel Sony als andere bedrijven zich niet op de aanval hadden kunnen voorbereiden.
Deze posting is gelocked. Reageren is niet meer mogelijk.