Sony-Hack: Server-Einbruch war Sony längst bekannt

Dass sich Datendiebe Zugriff auf die Server von Sony Pictures verschafft haben, war dem Unternehmen seit einem Jahr bekannt. Es besteht offenbar auch ein direkter Zusammenhang mit dem Einbruch in Sonys Playstation-Netzwerk 2011.

Artikel veröffentlicht am ,
Der Einbruch in die Server von Sony Pictures war dem Unternehmen wohl seit einem Jahr bekannt.
Der Einbruch in die Server von Sony Pictures war dem Unternehmen wohl seit einem Jahr bekannt. (Bild: Sony Pictures)

Der Einbruch in das Netzwerk von Sony Pictures wurde bereits vor einem Jahr entdeckt. Und er steht wohl im direkten Zusammenhang mit dem Hack auf Sonys Playstation-Netzwerk 2011. Das berichtet der Nachrichtendienst Bloomberg und beruft sich dabei auf anonyme Quellen. Offenbar hatten Hacker damals die Server-Infrastruktur des gesamten Unternehmens ausspioniert und nutzten ihre Informationen, um auch bei Sony Pictures einzubrechen.

Stellenmarkt
  1. People Competence Manager (m/w/d)
    Schaeffler Technologies AG & Co. KG, Nürnberg
  2. SPS-Programmierer / Automatisierungstechniker (m/w/d)
    SR-Schindler Maschinen-Anlagentechnik GmbH, Regensburg
Detailsuche

Laut den anonymen Quellen hatte Sony Pictures bereits vor einem Jahr einen ungewöhnlichen Datenverkehr in seiner Server-Infrastruktur bemerkt und einen externen Dienstleister mit der Analyse beauftragt. Mindestens seit Ende 2013 hatten die Einbrecher, die später unter dem Namen Guardians of Peace auftraten, regelmäßig Daten gesammelt und heruntergeladen und nutzten Verschlüsselung, um ihre Spuren zu verwischen.

Sicherheitsrelevante Daten wurden bereits 2011 erbeutet

Seit dem Einbruch 2011 in das Playstation-Netzwerk versucht Sony, unternehmensweit Schwachstellen ausfindig zu machen und zu schließen, berichten die anonymen Quellen. Damals sollen mindestens drei Hackergruppen das Netzwerk infiltriert haben. Die öffentlichkeitswirksame Veröffentlichung der privaten Daten von Playstation-Nutzern war wohl nur ein Teil der Beute. Eine andere Hackergruppe, die aus Russland stammen soll, habe zwei Jahre lang Spiele, Filme und Musik gestohlen und weiterverkauft. Sie hatte sich offenbar Zugriff auf Schlüssel zu Sonys DRM-Infrastruktur verschafft.

Laut einer anonymen Quelle habe Sony damals keine interne Prüfung veranlasst, um herauszufinden, welche Daten gestohlen wurden. Offenbar hatten sich die Einbrecher auch Zugang zu kritischen Teilen der Firmen-Infrastruktur verschafft, die es ihnen erlaubte, auch in die Server anderer Teile des Unternehmens einzubrechen, darunter auch Sony Pictures. Zwar habe das Unternehmen viel investiert, um das Playstation-Netzwerk abzusichern, andere Teile seines Netzwerks dabei jedoch vernachlässigt. Ein Grund dafür sei die dezentralisierte Server-Infrastruktur des Unternehmens.

Sony dementiert offiziell

Golem Akademie
  1. Microsoft 365 Security Workshop
    27.-29. Oktober 2021, Online
  2. Penetration Testing Fundamentals
    23.-24. September 2021, online
  3. IT-Fachseminare der Golem Akademie
    Live-Workshops zu Schlüsselqualifikationen
Weitere IT-Trainings

Die jetzt von den Guardians of Peace gestohlenen Daten enthalten ebenfalls unter anderem kritische Informationen über die Sicherheitsinfrastruktur des Unternehmens, darunter Zugangsdaten zu wichtigen Datenbanken und zu digitalen Zertifikaten, die Sonys Netzwerk absichern sollen.

Offiziell bestätigte Sprecherin Jennifer Clark nur, dass das Unternehmen seit 2011 seine Sicherheitsmaßnahmen erhöht habe. Es gebe aber keine Hinweise darauf, dass beim Einbruch 2011 mehr Daten gestohlen wurden als bislang bekannt. Auch eine unmittelbare Zunahme der Softwarepiraterie habe das Unternehmen nicht registriert.

Sony mahnt US-Medien ab

Derweil drohen die Guardians of Peace mit weiteren Veröffentlichungen, die sie als "Weihnachtgeschenk" bezeichnen. Angestellte, die nicht wollten, dass ihre Daten veröffentlicht werden, sollten sich mit ihnen in Verbindung setzen. Mittlerweile kursiert auch eine frühe Version des Drehbuchs des nächsten James-Bond-Films Spectre im Internet. Die Produktionsgesellschaft Eon warnte in einer öffentlichen Stellungnahme vor juristischen Konsequenzen für diejenigen, die es sich herunterladen.

Außerdem erhielten mehrere US-Medien, darunter die New York Times und der Hollywood Reporter, Briefe von Sonys Anwälten. Sie sollten aufhören, aus den gestohlenen Daten zu zitieren, sonst müssten sie für den Schaden aufkommen, der durch die Weiterverbreitung der Informationen entstanden sein könnte. Die Daten sollten gelöscht werden. Recode hat den Brief veröffentlicht.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Loongson 3A5000
Chinesische Quadcore-CPU mit eigenem Befehlssatz

50 Prozent schneller als der Vorgänger-Chip und dabei sparsamer: Der 3A5000 mit LoongArch-Technik stellt einen wichtigen Umbruch dar.

Loongson 3A5000: Chinesische Quadcore-CPU mit eigenem Befehlssatz
Artikel
  1. Elon Musk: Tesla Model S bekommt ausschließlich Knight-Rider-Lenkrad
    Elon Musk
    Tesla Model S bekommt ausschließlich Knight-Rider-Lenkrad

    Elon Musk hat klargestellt, dass es für das Model S und das Model X kein normales Lenkrad mehr geben wird. Das D-förmige Lenkrad ist Pflicht.

  2. Probefahrt mit EQS: Mercedes schüttelt Tesla ab, aber nicht die Klimakrise
    Probefahrt mit EQS
    Mercedes schüttelt Tesla ab, aber nicht die Klimakrise

    Der neue EQS von Mercedes-Benz widerlegt die Argumente vieler Elektroauto-Gegner. Auch die Komforttüren gefallen uns.
    Ein Bericht von Friedhelm Greis

  3. Förderprogramm: Bund will Fachkräfte für Akkuindustrie ausbilden lassen
    Förderprogramm
    Bund will Fachkräfte für Akkuindustrie ausbilden lassen

    Die Aus- und Weiterbildung für Fachleute im Bereich Akkuproduktion und -entwicklung wird mit 40 Millionen Euro aus der Staatskasse gefördert.

luzipha 17. Dez 2014

Als ich vor Jahren mein erstes eigenes Auto mit Unterhaltungselektronik ausrüstete waren...

Hotohori 16. Dez 2014

Das glaubst du doch wohl selbst nicht. Deren Urenkel werden den Schaden noch abbezahlen. ;)

ChemoKnabe 16. Dez 2014

Ist ja auch verständlich. Wer würde bei sowas auch den Namen angeben lassen. Die Person...



  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Schnäppchen • 30% Rabatt auf Amazon Warehouse • ASUS TUF VG279QM 280 Hz 306,22€ • Fractal Design Meshify C Mini 69,90€ • Acer Nitro XF243Y 165Hz OC ab 169€ • Samsung C24RG54FQR 125€ • EA-Promo bei Gamesplanet • Alternate (u. a. Fractal Design Define S2 106,89€) • Roccat Horde Aimo 49€ [Werbung]
    •  /