索尼:服務器安全漏洞導致員工數據泄露
10月6日,據外媒報道,索尼向索尼互動娛樂 (SIE) 的一些現任和前任員工發出通知,警告他們的個人信息在 5 月份發生的系統漏洞中遭到泄露。據外媒報道,這些信件已發送給大約 6,800 名受影響的個人。
據鉍讀了解,在9 月份發生了另一起違規事件,一個名為 Cl0p 的勒索軟件組織聲稱對 6 月份侵入索尼服務器負責。此次泄露是由于 SIE 使用的文件發送 MOVEit Transfer 平臺中的漏洞造成的。索尼是受到MOVEit 網絡攻擊影響的眾多組織之一。
索尼在信中表示,MOVEit Transfer 的創建者 Progress Software 已于 5 月 31 日告知其客戶(包括索尼)其平臺存在漏洞。發出警告后,SIE 發現 5 月 28 日發生了漏洞,黑客從服務器下載了數據。
該服務器包含美國員工的個人身份信息,索尼正在為受影響的人員提供信用監控服務。索尼表示已修復該漏洞。
索尼上個月對第二次泄露事件展開調查,其中黑客獲取了 3.14GB 的數據。根據發送給Bleeping Computer 的一份聲明,索尼確認該服務器位于日本,用于其娛樂、技術和服務業務的內部測試。索尼正在調查這一事件,并已關閉服務器。黑客泄露的文件包括來自 SonarQube 平臺的數據、證書、許可證生成器、Creators' Cloud 等。索尼表示,這一最新事件“對索尼的運營沒有不利影響”。