เว็บ Sony Pictures โดนแฮ็ก ข้อมูลถูกขโมยกว่า 1 ล้านบัญชี

by mk
3 June 2011 - 00:34

กลุ่มแฮ็กเกอร์ LulzSec เริ่มปฏิบัติการโจมตีเว็บไซต์ของโซนี่ตามที่ประกาศเอาไว้ และเว็บที่โดนโจมตีคือ SonyPictures.com

LulzSec ออกมาเปิดเผยว่า SonyPictures.com ถูกเจาะได้ง่ายๆ ด้วย SQL injection เพียงคำสั่งเดียว และ LulzSec ก็เข้าถึงข้อมูลได้ทุกอย่าง ได้แก่ บัญชีของผู้ใช้พร้อมข้อมูลส่วนตัวและรหัสผ่าน 1 ล้านบัญชี รวมถึงรหัสผ่านแอดมิน และคูปองส่วนลดซื้อเพลงผ่านเว็บของโซนี่กว่า 3.5 ล้านชิ้น

LulzSec บอกว่าไม่มีเวลาก็อปปี้ข้อมูลได้ทั้งหมด แต่นำข้อมูลออกมาบางส่วน ที่น่ากลัวคือ LulzSec บอกว่า Sony Pictures เก็บรหัสผ่านของผู้ใช้แบบไม่เข้ารหัส และข้อมูลเหล่านี้ถูกโพสต์บน The Pirate Bay เรียบร้อยแล้ว

LulzSec บอกว่าเป้าหมายของการแฮ็กไม่ใช่ต้องการชื่อเสียงในวงการแฮ็กเกอร์ แต่ต้องการแสดงให้เห็นว่าระบบรักษาความปลอดภัยของโซนี่อ่อนแอมาก และเตือนให้ผู้ใช้เลิกเชื่อมั่นในบริษัทที่หละหลวมขนาดนี้

นอกจาก Sony Pictures แล้ว LulzSec บอกว่ายังได้ฐานข้อมูลของ Sony BMG ในเบลเยียมและเนเธอร์แลนด์ ซึ่งมีทั้งบัญชีของพนักงานและลูกค้า

ที่มา - ประกาศของ LulzSec, Boing Boing

Blognone Jobs Premium