Sony erneut gehacked, womöglich 1 Million Kundendaten ausgespäht

Jürgen Vielmeier

Das wird langsam zum Volkssport, nach dem Motto: Jeder darf mal Sony hacken. Aber gestern Nacht ist es wahrscheinlich wieder passiert: Die Hackergruppe Lulz Security gibt vor, bei SonyPictures „eingebrochen“ und 1 Million Kundendaten gestohlen zu haben. Der Aufwand dafür sei minimal gewesen. Man habe das mit einer einfachen SQL-Injection getan, dem Einschleusen eigener Befehle in die SQL-Datenbank des Opfers. Allein dieser einfache, einmalige Einbruch habe alle Datensätze zu Tage gefördert.

Beispiele der Datensätze hat die Hackergruppe in einer RAR-Datei im Internet veröffentlicht, 39.000 E-Mail-Passwort-Kombination und 12.500 weitere Kundendaten mitsamt Geburtsdatum, Passwort, Anschrift und E-Mail. Inzwischen ist die Website der Lulz Security offline. Noch ist unklar, ob sie abgeschaltet wurde oder nur in die Knie ging. Blogs wie Engadget und Thisismynext konnten die RAR-Datei noch rechtzeitig herunterladen und halten die Datensätze darin für echt. SonyPictures hatte sie unverschlüsselt bei sich gespeichert. Laut Corina Hunziker vom GameCity ist das eine geplante Katastrophe: Die Gruppe hatte vor wenigen Tagen das Ende von Sony angekündigt.

Ich weiß nicht, wie es euch geht, aber ich hab langsam aufgehört zu zählen, wie oft bei Sony in den vergangenen Wochen Kundendaten ausgespäht wurden. Es begann mit dem Hack des Playstation Networks (PSN) und Qriocity gefolgt von Sony Online Entertainment. Eine weitere Sicherheitslücke, bei der angeblich nichts passiert war, offenbarte sich beim Wiederhochfahren des PSN: Man hätte die ausgespähten Datensätze dazu verwenden können, um sich unter fremder Identität anzumelden. Mitte Mai wurden bei Sony Thailand italienische Kreditkartendaten ausgespäht, Vergangene Woche wurde dann auch Sony BMG in Griechenland gehacked.

UPDATE Newsletter BASIC thinking

Du willst nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 12.000 Vordenker bekommen jeden Tag die wichtigsten News direkt in die Inbox und sichern sich ihren Vorsprung.

Nur für kurze Zeit: Anmelden und mit etwas Glück 50€ Amazon-Guthaben gewinnen!

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung. Beim Gewinnspiel gelten die AGB.

Eine SQL-Injection wie jetzt SonyPictures traf vergangenen Woche auch das Jointventure Sony-Ericsson in Kanada. Lulz Security sind jetzt die ersten, die ausgespähte Datensätze auch im Web veröffentlichten. Neben dem Hack bei SonyPictures haben die Aktivisten nach eigenen Angaben auch verschiedene Daten der Kunden von Musikgutscheinen erspäht und weitere Datensätze eine Admin-Datenbank für Sony BMG in Belgien. Habe ich was vergessen? Gut möglich! Sony kommt aus dem Tal der Tränen nicht mehr heraus.

Besonders schade ist das für die Japaner, weil das Playstation Network eigentlich heute in Deutschland und einigen anderen Ländern wieder vollends an den Start gehen sollte. Werft den ersten Stein, wenn bei euch zuhause oder in der Firma alles restlos sicher ist. Aber was Sony zur Zeit erlebt, ist ein Alptraum, aus dem man nicht mehr aufwacht. Mehrere Hacker für eher harmlose Urheberrechtsverstöße vor Gericht zu zerren, wie Sony das in der jüngeren Vergangenheit getan hat, war wohl ganz offensichtlich die falsche Strategie.

(Jürgen Vielmeier)

Du möchtest nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 12.000 smarte Leser bekommen jeden Tag UPDATE, unser Tech-Briefing mit den wichtigsten News des Tages – und sichern sich damit ihren Vorsprung. Hier kannst du dich kostenlos anmelden.

STELLENANZEIGEN
Openstack Engineer (m/f/d)
CompuGroup Medical SE & Co. KGaA in Koblenz
Mitarbeiter*in (m/w/d) IT-Systemadministratio...
Ruhr-Universität Bochum in Bochum
Social Media & Event Manager (w/m/d)
RP-Technik GmbH in Rodgau
Marketing Manager (m/w/d) mit Fokus Social Me...
Flebbe Services GmbH in Hamburg
Content Writer & Terminologist (m/w/d)
Arthrex GmbH in München
Video-Content-Creator (m/w/d)
Berliner vorwärts Verlagsgesellschaft mbH in Berlin
Performance Marketing & Media Manager (On...
ECE in Hamburg
Digital Marketing Manager (m/w/d) Social Medi...
Dr. Meyer & Meyer-Peteaux New Media Compa... in Rastede
Teile diesen Artikel
Jürgen Vielmeier ist Journalist und Blogger seit 2001. Er lebt in Bonn, liebt das Rheinland und hat von 2010 bis 2012 über 1.500 Artikel auf BASIC thinking geschrieben.