Tämä on mainospaikka. Maksamme sivuston palvelinkulut mainoksilla. Ethän blokkaa, kiitos!

Näyttäisimme tässä kohtaa mainoksia. Maksamme sivuston palvelinkulut mainoksilla. Ethän blokkaa, kiitos!

Sonyn vastaukset tietomurrosta Yhdysvaltain kongressille

Sonyn Kazuo Hirai toimitti tänään kirjalliset vastaukset Yhdysvaltain kongressin alakomitean asettamiin kysymyksiin.

Koko yhdeksän sivun litanian löydät kuvina täältä (klik), mutta ohessa on lyhyt tiivistelmä:

Seurasimme tietomurron käsittelyssä neljää pääsääntöä:

  1. Toimi huolellisesti ja varovaisesti
  2. Julkaise tarvittavat tiedot kun ne on varmistettu
  3. Ota vastuu velvoiteistamme asiakkaille
  4. Työskentele yhdessä viranomaisten kanssa

Informoimme alakomiteaa myös seuraavista:

  • Sony joutui erittäin huolellisesti suunnitellun, ammattitaitoisen ja pitkälle kehitetyn tietohyökkäyksen uhriksi.
  • Huomasimme, että tunkeilijat jättivät yhdelle Sony Online Entertainmentin palvelimelle tiedoston nimeltä Anonymous, jossa oli sanat "We are Legion".
  • 25.4. oikeustieteelliset tiimit pystyivät vahvistamaan oletetun henkilötietovarkauden laajuuden, eivätkä he voineet sulkea pois luottokorttitietojen menetystä. 26.4. ilmoitimme nämä tiedot asiakkaille.
  • Tähän päivään mennessä suuret luottokorttiyhtiöt eivät ole raportoineet yhdestäkään laittomasta tiltapahtumasta, joka olisi aiheutunut tästä tietohyökkäyksestä.
  • Henkilötietojen suojaaminen on meillä etusijalla ja turvallisen internetkaupankäynnin varmistaminen on myös tärkeää. Valtioiden ja yritysten tulee yhdessä varmistaa kaupankäynnin turvallisuus internetissä ja löytää keinot verkkorikollisuuden sekä -terrorismin torjumiseen.
  • Olemme toteuttaneet monia toimenpiteitä tulevien hyökkäysten torjumiseksi, kuten tehostettu tietosuoja ja salaus, parannettu ohjelmistohykkäysten valvonta, uusia palomuureja, uusi ja turvallisempi tietokeskus salaisessa paikassa sekä uuden tietoturvapäälikön nimeäminen.

Sony kertoi komitealle lisäksi, että yhdysvaltalaisille PSN-käyttäjille tarjotaan ilmaista turvaa identiteettivarkauden varalle ja luvassa on aikaisemmin mainittu “Welcome Back” -ohjelma, jossa tarjotaan ilmaista ladattavaa sekä ilmaista kuukautta Plus-palveluun.

Työt PlayStation Network -palvelun osittaiseksi palauttamiseksi jatkuvat kellon ympäri ja tarkempia lisätietoja luvataan pian.

Galleria: 

Kommentit

Eli Anonyymit olivatkin tämän takana, vaikka kuinka kiistivät?

Anonyymit ovat mitä ilmeisemmin niin hajanainen ryhmä, että tuskin edes tietävät, mistä kaikesta ovat vastuussa.
Ja ainahan rikolliset tai vaikka joku toinen ryhmittymä on tuon voinut jättää kiusallaan.

Enpä usko että tuo on sama Anonymous kuin se ''ryhmä'' joka aiemmin oli aktiivisena. Luultavasti eri ryhmä joka saattoi kasaantua aiemman Anonymous hyökkäyksen yhteydessä. Useimmat, jotka ottavat osaa Anonymous-nimen alla toimiviin hyökkäyksiin eivät tiedä paljoakaan hakkeroinnista ja tyytyvät vain seuraamaan ohjeita LOIC:n kanssa.

Ja kuten yllä mainittiin, Anonymous on liian hajanainen. Kävin kerran kääntymässä erään Anonymous hyökkäyksen irc-kanavalla, ja meno oli melko sekavaa. Useimpien innostus hävisi jo muutaman päivän jälkeen, joten luultavasti kyseessä on jokin hieman yhtenäisempi ryhmä joka nyt vain käyttää Anonymous-nimeä.

En kato enää ikinä muumeja.

Niin,onhan se helppo tehdä toisen nimissä kaikenlaista.Mutta tottakai jokainen kiistäisi ettei ole tämän takana kun siitä heilahtaisi aika varmasti linnaa jos syyllinen saataisiin kiinni.Toisaalta,jos olivat pelkät muumit asialla,olen hieman helpottunutkin.Ja se hyvä puoli tässä koko karusellissa on se,että nyt sony joutuu ainakin vahvistamaan turvaansa pakosti.

Pfff.. toivottavasti tämä oli nyt se ryhmän Suuri Hyökkäys, ei jaksaisi enää tätä raivoamista turhan tähden. Kaikkihan ovat jo tyytyväisiä, eikö?

Anonymouksen vastaus: http://i.imgur.com/2tJJ2.jpg

Kuka tahansa on voinut jättää tuollaisen tiedoston serverille löydettäväksi, yhtä hyvin Sony itse. Olisi aika suoraviivaista ajattelua jos pitää tätä selvänä todisteena. Mutta Sony näemmä pitää.

Pidän Legion-viestin lähteenä todennäköisempänä Anonymousta kuin Sonya.

Occam sanoi: Non sunt multiplicanda entia praeter necessitatem - asioita ei pidä monimutkaistaa tarpeettomasti. Yksinkertaisin teoria on useimmiten se oikea.

Pidän traagisena, jos oikea rikollinen pääsee pälkähästä jättämällä palvelimille yhden Anonymoukseen viittaavan tiedoston.

Ei anonymouksella ole kykyä tehdä tällaista. Eikä kukaan itseään arvostava hakkeri (edes black hat) ole niin onneton, että toitottaisi ylpeästi kuuluvansa Anonymouksen kaltaiseen aktivistiryhmään.

Ja vaikka hakkeri kuuluisikin Anonymoukseen, jos häntä ei henkilökohtaisesti saada kiinni, ei vastuuta hänen tekosistaan voi sysätä Anonymouksen johtohahmoillekaan, joiden henkilötiedot ovat taatusti useiden tahojen tiedossa.

'' Sony kertoi komitealle lisäksi, että yhdysvaltalaisille PSN-käyttäjille tarjotaan ilmaista turvaa identiteettivarkauden varalle '' Of course. SCEA osaa kyllä pitää puolensa..

'' luvassa on aikaisemmin mainittu “Welcome Back” -ohjelma, jossa tarjotaan ilmaista ladattavaa sekä ilmaista kuukautta Plus-palveluun. ''

Ilmotettiin, että tämä on worldwide, mutta ne kamat vaihtuu eri alueittain, joten oletettavasti SCEE ei saa mitään hyvää aikaseksi. Naurettavaa edelleenkin se, että Sonyn 15v päivänä ei euroopassa tarjottu mitään, mutta amerikassa kylläkin.

Kommentoi

Kirjaudu kommentoidaksesi