image

Sony informeert duizenden medewerkers over datalek via MOVEit Transfer

woensdag 4 oktober 2023, 16:09 door Redactie, 0 reacties

Sony Interactive Entertainment heeft duizenden huidige en voormalige medewerkers gewaarschuwd dat hun persoonlijke gegevens zijn gestolen via een zeroday-aanval op de MOVEit Transfer-server van het bedrijf. Sony ontdekte de aanval op 2 juni van dit jaar, waarna er een onderzoek naar de gestolen gegevens werd ingesteld. Daaruit bleek dat de aanvallers gegevens van bijna 6800 huidige en voormalige personeelsleden hadden buitgemaakt.

Getroffen medewerkers worden nu door het bedrijf ingelicht, zo blijkt uit een datalekmelding aan de procureur-generaal van de Amerikaanse staat Maine. Onder de gestolen persoonsgegevens bevindt zich ook het social-securitynummer van de medewerkers. MOVEit Transfer is een applicatie voor het uitwisselen van bestanden. Allerlei organisaties maken er gebruik van om onder andere vertrouwelijke informatie binnen de organisatie te delen.

Een zerodaylek in deze software werd eind mei bij een wereldwijde aanval gebruikt, waarbij criminelen achter de Clop-ransomware toegang tot de MOVEit-servers van duizenden organisaties kregen en daarbij allerlei gegevens buitmaakten. Op de eigen website publiceert de Clop-groep vervolgens de namen van getroffen organisaties. Als het gevraagde losgeld niet wordt betaald dreigt de groep de gestolen data te publiceren.

Volgens securitybedrijf Emsisoft zijn ruim 2300 organisaties en bedrijven slachtoffer van de aanval geworden, waarbij gegevens van meer dan 62,6 miljoen personen zijn gestolen.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.