Sony Interactive Entertainment heeft duizenden huidige en voormalige medewerkers gewaarschuwd dat hun persoonlijke gegevens zijn gestolen via een zeroday-aanval op de MOVEit Transfer-server van het bedrijf. Sony ontdekte de aanval op 2 juni van dit jaar, waarna er een onderzoek naar de gestolen gegevens werd ingesteld. Daaruit bleek dat de aanvallers gegevens van bijna 6800 huidige en voormalige personeelsleden hadden buitgemaakt.
Getroffen medewerkers worden nu door het bedrijf ingelicht, zo blijkt uit een datalekmelding aan de procureur-generaal van de Amerikaanse staat Maine. Onder de gestolen persoonsgegevens bevindt zich ook het social-securitynummer van de medewerkers. MOVEit Transfer is een applicatie voor het uitwisselen van bestanden. Allerlei organisaties maken er gebruik van om onder andere vertrouwelijke informatie binnen de organisatie te delen.
Een zerodaylek in deze software werd eind mei bij een wereldwijde aanval gebruikt, waarbij criminelen achter de Clop-ransomware toegang tot de MOVEit-servers van duizenden organisaties kregen en daarbij allerlei gegevens buitmaakten. Op de eigen website publiceert de Clop-groep vervolgens de namen van getroffen organisaties. Als het gevraagde losgeld niet wordt betaald dreigt de groep de gestolen data te publiceren.
Volgens securitybedrijf Emsisoft zijn ruim 2300 organisaties en bedrijven slachtoffer van de aanval geworden, waarbij gegevens van meer dan 62,6 miljoen personen zijn gestolen.
Deze posting is gelocked. Reageren is niet meer mogelijk.