FBI arresteert LulzSec Sony-hacker
23-09-2011,08:34 door
De omvang van de schade bij Sony die Kretsinger zou hebben veroorzaakt wordt nog onderzocht. Via een SQL Injection-aanval wist hij toegang tot de database van de website te krijgen en maakte hij allerlei gegevens buit, die vervolgens online werden gezet.
Het zou gaan om wachtwoorden, e-mailadressen, thuisadressen, geboortedata en andere Sony opt-in gegevens van één miljoen geregistreerde gebruikers. Ook zouden alle admingegevens van Sony Pictures zijn gecompromitteerd, alsmede 75.000 muziekcodes en 3,5 miljoen muziekbonnen.
Proxy
De aanval was volgens de groep helemaal niet zo geavanceerd en demonstreerde hoe slecht Sony de gegevens van klanten beveiligde. "Eén van de oudste en meest voorkomende beveiligingslekken, zoals we nu zouden moeten weten. Waarom stel je zoveel vertrouwen in een bedrijf dat zichzelf voor zulke eenvoudige aanvallen blootstelt", aldus een verklaring van de groep destijds.
Hoe de FBI Kretsinger wist te arresteren laat het niet weten. De hacker gebruikte een proxy om zijn IP-adres te verbergen en wiste de harde schijf waarmee hij de aanval uitvoerde, zo beweert de openbare aanklager.








Gerelateerde artikelen:
Tags:

