Сегодня 07 июля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → нулевой день

Хакеры украли личные данные тысяч сотрудников Sony через уязвимость нулевого дня

Подразделение Sony Interactive Entertainment (SIE) сообщило о крупной утечке данных, произошедшей из-за взлома злоумышленниками компьютерных сетей компании с использованием уязвимости нулевого дня CVE-2023-34362 в платформе MOVEit Transfer. По этому поводу компания уведомила примерно 6800 человек, включая нынешних и бывших сотрудников и членов их семей.

 Источник изображения: Pixabay

Источник изображения: Pixabay

В уведомлении сообщается, что взлом произошёл 28 мая, за три дня до того, как Progress Software (поставщик MOVEit) известила SIE об уязвимости, но его обнаружили в начале июня. «2 июня 2023 года мы обнаружили несанкционированные загрузки, немедленно отключили платформу и устранили уязвимость», — сообщила Sony Interactive Entertainment, отметив, что взлом был ограничен конкретной программной платформой и не затронул другие системы, и что о случившемся извещена полиция, а также начато расследование инцидента с привлечением экспертов по кибербезопасности.

В уведомлении пострадавшим предлагается воспользоваться сервисами кредитного мониторинга и восстановления личности через Equifax, доступ к которым они могут получить до 29 февраля 2024 года, используя свой уникальный код.

В конце прошлого месяца на хакерских форумах появились сообщения об ещё одном взломе систем Sony, в результате которого было украдено 3,14 Гбайт. Утекшие данные, хранившиеся как минимум у двух отдельных хакеров, содержали подробную информацию о платформе SonarQube, сертификатах, Creators Cloud, политиках реагирования на инциденты, эмуляторе устройств для генерации лицензий и т.д.

Компания подтвердила ресурсу BleepingComputer.com факт взлома, отметив, что при содействии внешних экспертов была выявлена активность на одном сервере, расположенном в Японии, который используется для внутреннего тестирования в сфере развлечений, технологий и услуг (ET&S).

Sony отключила на время расследования этот сервер. Как сообщается, нет никаких признаков того, что данные клиентов и деловых партнёров хранились на данном сервере, и что были затронуты какие-либо другие системы компании. Также не было отмечено никаких негативных последствий для Sony.

Российская компания предложила до $20 млн за уязвимости нулевого дня в iPhone и Android

Малоизвестная российская компания Operation Zero предложила вознаграждение до $20 млн за схемы атак, которые могут скомпрометировать iPhone или устройство под Android.

 Источник изображения: opzero.ru

Источник изображения: opzero.ru

Operation Zero позиционирует себя как российская платформа, скупающая у исследователей из сферы кибербезопасности схемы взлома устройств. Выплаты в размере от $200 тыс. до $20 млн компания готова перечислить за «мобильные эксплойты высшего уровня» в связи с «высоким спросом на рынке» — речь идёт о не известных прежде уязвимостях и ошибках, которые ещё не были исправлены разработчиком.

Operation Zero интересует «полная цепочка» атаки, которая приводит к исполнению вредоносного кода на смартфоне, к повышению привилегий хакера или к обходу проверок безопасности ПО. Полученную информацию компания планирует передать покупателю в «стране, не входящей в НАТО». Отмечается также, что клиентами Operation Zero являются «только российские частные и правительственные организации», а эксплойты «не попадут не в те руки».

Примечательно, что только в сентябре дважды поступали сообщения о том, что Apple закрывала по нескольку уязвимостей нулевого дня кряду, причём две из них под общим кодовым именем BLASTPASS эксплуатировались коммерческим шпионским ПО, а ещё три использовались злоумышленниками.


window-new
Soft
Hard
Тренды 🔥
Новая статья: Frogun Encore — как в старые добрые. Рецензия 23 ч.
Новая статья: Gamesblender № 681: игроки против Ubisoft, наследница TES II: Daggerfall и релиз AMD FSR 3.1 23 ч.
Торговля акциями «Яндекса» на Мосбирже начнётся 24 июля 06-07 11:39
Apple наконец одобрила приложение Epic Games для iOS в Европе 06-07 04:39
Антимонопольный иск властей США ставит под угрозу сотрудничество Apple с Google 06-07 01:35
Новая статья: Elden Ring: Shadow of the Erdtree — сквозь страдания к катарсису. Рецензия 06-07 00:00
Выстрелил: инди-хоррор Buckshot Roulette об игре в русскую рулетку с дробовиком достиг впечатляющей вершины продаж 05-07 23:57
Проверенный инсайдер рассекретил дату выхода EA Sports FC 25 до анонса самой игры 05-07 22:25
Nvidia, Microsoft и Meta предупредили инвесторов о рискованности ставки на ИИ 05-07 22:09
Satisfactory доберётся до 1.0 спустя пять лет раннего доступа — дата выхода и трейлер самой важной новинки в релизной версии 05-07 21:21
CBRE: нехватка энергии ограничивает рост ЦОД, подстёгиваемый ИИ 3 ч.
Министерство энергетики США вложит $100 млн в создание «зелёных» энергохранилищ без использования лития 3 ч.
Zotac случайно опубликовала личные данные клиентов 7 ч.
Следующий полёт Starship состоится через четыре недели — ускоритель Super Heavy попытаются поймать при посадке 8 ч.
Стартап Phaidra, разрабатывающий ИИ для эффективного управления ЦОД, привлёк $12 млн 14 ч.
Первым владельцам Tesla Cybertruck бесплатно предлагается замена тягового электродвигателя 16 ч.
Huawei утверждает, что в развитии китайских систем ИИ не всё будет определяться передовыми чипами 16 ч.
Sequoia Capital: ИИ пока не оправдывает вложений и может превратиться в финансовый пузырь 23 ч.
China Mobile запустила в Китае ЦОД с 4000 ИИ-ускорителей, треть из которых — отечественные 24 ч.
Sipeed представила Lichee NanoKVM — крошечный IP-KVM на базе RISC-V чипа 06-07 21:58