Adathalászok törték fel a Sony szerverét

Vágólapra másolva!
Adathalászoldal működött a Sony egyik thaiföldi szerverén. A gépre a cég hivatalos weblapja mellé egy olasz bank belépési oldalát is felmásolták a hackerek.
Vágólapra másolva!

Az adatvesztési botrányból lassan kikeveredő Sony-n újra fogást találtak a biztonsági szakemberek. Az F-Secure biztonsági cég emberei felfedezték, hogy a cég thaiföldi szerverén nemcsak Sony-kütyük reklámjai futnak, hanem egy adathalászoldal is felkerült a gépre. Az óvatlan netbankolók felhasználónevét és jelszavát gyűjtő oldal azonnal bekerült a böngészők adathalászat-szűrőjébe, így már nem veszélyeztet senkit.

A jelenlegi eset nem annyira súlyos, mint a Sony által üzemeltetett online játékszolgáltatások feltörése, de így is kínos lehet a megtépázott hírnevű cégnek. Az adathalászat kapcsán Miko Hypponen, az incidenst felfedező F-Secure vezető szakértője azt mondta, hogy a több, gyakran elavult kis oldalt kiszolgáló szervereken nem nehéz fogást találni. "A hamis banki oldal felmásolásához valószínűleg a PHP futtatókörnyezet vagy az adatbázis hibáját használták ki" - vélte a szakértő.

Forrás: [origo]
Figyelmeztetnek a böngészők az adathalászatra

Az elmúlt hónap során a Sony Playstation Network és Online Entertainment rendszereiből több mint százmillió felhasználó személyes- és banki adatait lopták el. A cég több hétre leállította a szolgáltatásokat, és csak a hiba javítása után indította őket újra. A bejelentkező játékosoknak még a jelszavukat is meg kellett változtatniuk, ám ehhez csupa olyan adatot kellett megadni, amelyet a rendszert feltörő kiberbűnözők is ismertek. Az utóbbi hibát idejekorán javította a cég, így nem vezetett újabb adatvesztéshez.