索尼:服务器安全漏洞导致员工数据泄露
10月6日,据外媒报道,索尼向索尼互动娱乐 (SIE) 的一些现任和前任员工发出通知,警告他们的个人信息在 5 月份发生的系统漏洞中遭到泄露。据外媒报道,这些信件已发送给大约 6,800 名受影响的个人。
据铋读了解,在9 月份发生了另一起违规事件,一个名为 Cl0p 的勒索软件组织声称对 6 月份侵入索尼服务器负责。此次泄露是由于 SIE 使用的文件发送 MOVEit Transfer 平台中的漏洞造成的。索尼是受到MOVEit 网络攻击影响的众多组织之一。
索尼在信中表示,MOVEit Transfer 的创建者 Progress Software 已于 5 月 31 日告知其客户(包括索尼)其平台存在漏洞。发出警告后,SIE 发现 5 月 28 日发生了漏洞,黑客从服务器下载了数据。
该服务器包含美国员工的个人身份信息,索尼正在为受影响的人员提供信用监控服务。索尼表示已修复该漏洞。
索尼上个月对第二次泄露事件展开调查,其中黑客获取了 3.14GB 的数据。根据发送给Bleeping Computer 的一份声明,索尼确认该服务器位于日本,用于其娱乐、技术和服务业务的内部测试。索尼正在调查这一事件,并已关闭服务器。黑客泄露的文件包括来自 SonarQube 平台的数据、证书、许可证生成器、Creators' Cloud 等。索尼表示,这一最新事件“对索尼的运营没有不利影响”。