Sony-Hack: Server-Einbruch war Sony längst bekannt

Dass sich Datendiebe Zugriff auf die Server von Sony Pictures verschafft haben, war dem Unternehmen seit einem Jahr bekannt. Es besteht offenbar auch ein direkter Zusammenhang mit dem Einbruch in Sonys Playstation-Netzwerk 2011.

Artikel veröffentlicht am ,
Der Einbruch in die Server von Sony Pictures war dem Unternehmen wohl seit einem Jahr bekannt.
Der Einbruch in die Server von Sony Pictures war dem Unternehmen wohl seit einem Jahr bekannt. (Bild: Sony Pictures)

Der Einbruch in das Netzwerk von Sony Pictures wurde bereits vor einem Jahr entdeckt. Und er steht wohl im direkten Zusammenhang mit dem Hack auf Sonys Playstation-Netzwerk 2011. Das berichtet der Nachrichtendienst Bloomberg und beruft sich dabei auf anonyme Quellen. Offenbar hatten Hacker damals die Server-Infrastruktur des gesamten Unternehmens ausspioniert und nutzten ihre Informationen, um auch bei Sony Pictures einzubrechen.

Stellenmarkt
  1. FI-NetSuite Solution Architect (m/w/d)
    Schüttflix GmbH, Berlin, Köln, Hamburg, remote
  2. Workday Security Administrator (München oder Remote) (m/w/d)
    Hays AG, München, remote
Detailsuche

Laut den anonymen Quellen hatte Sony Pictures bereits vor einem Jahr einen ungewöhnlichen Datenverkehr in seiner Server-Infrastruktur bemerkt und einen externen Dienstleister mit der Analyse beauftragt. Mindestens seit Ende 2013 hatten die Einbrecher, die später unter dem Namen Guardians of Peace auftraten, regelmäßig Daten gesammelt und heruntergeladen und nutzten Verschlüsselung, um ihre Spuren zu verwischen.

Sicherheitsrelevante Daten wurden bereits 2011 erbeutet

Seit dem Einbruch 2011 in das Playstation-Netzwerk versucht Sony, unternehmensweit Schwachstellen ausfindig zu machen und zu schließen, berichten die anonymen Quellen. Damals sollen mindestens drei Hackergruppen das Netzwerk infiltriert haben. Die öffentlichkeitswirksame Veröffentlichung der privaten Daten von Playstation-Nutzern war wohl nur ein Teil der Beute. Eine andere Hackergruppe, die aus Russland stammen soll, habe zwei Jahre lang Spiele, Filme und Musik gestohlen und weiterverkauft. Sie hatte sich offenbar Zugriff auf Schlüssel zu Sonys DRM-Infrastruktur verschafft.

Laut einer anonymen Quelle habe Sony damals keine interne Prüfung veranlasst, um herauszufinden, welche Daten gestohlen wurden. Offenbar hatten sich die Einbrecher auch Zugang zu kritischen Teilen der Firmen-Infrastruktur verschafft, die es ihnen erlaubte, auch in die Server anderer Teile des Unternehmens einzubrechen, darunter auch Sony Pictures. Zwar habe das Unternehmen viel investiert, um das Playstation-Netzwerk abzusichern, andere Teile seines Netzwerks dabei jedoch vernachlässigt. Ein Grund dafür sei die dezentralisierte Server-Infrastruktur des Unternehmens.

Sony dementiert offiziell

Golem Karrierewelt
  1. Microsoft 365 Administration: virtueller Drei-Tage-Workshop
    01.-03.06.2022, Virtuell
  2. Linux-Systemadministration Grundlagen: virtueller Fünf-Tage-Workshop
    14.-18.11.2022, Virtuell
Weitere IT-Trainings

Die jetzt von den Guardians of Peace gestohlenen Daten enthalten ebenfalls unter anderem kritische Informationen über die Sicherheitsinfrastruktur des Unternehmens, darunter Zugangsdaten zu wichtigen Datenbanken und zu digitalen Zertifikaten, die Sonys Netzwerk absichern sollen.

Offiziell bestätigte Sprecherin Jennifer Clark nur, dass das Unternehmen seit 2011 seine Sicherheitsmaßnahmen erhöht habe. Es gebe aber keine Hinweise darauf, dass beim Einbruch 2011 mehr Daten gestohlen wurden als bislang bekannt. Auch eine unmittelbare Zunahme der Softwarepiraterie habe das Unternehmen nicht registriert.

Sony mahnt US-Medien ab

Derweil drohen die Guardians of Peace mit weiteren Veröffentlichungen, die sie als "Weihnachtgeschenk" bezeichnen. Angestellte, die nicht wollten, dass ihre Daten veröffentlicht werden, sollten sich mit ihnen in Verbindung setzen. Mittlerweile kursiert auch eine frühe Version des Drehbuchs des nächsten James-Bond-Films Spectre im Internet. Die Produktionsgesellschaft Eon warnte in einer öffentlichen Stellungnahme vor juristischen Konsequenzen für diejenigen, die es sich herunterladen.

Außerdem erhielten mehrere US-Medien, darunter die New York Times und der Hollywood Reporter, Briefe von Sonys Anwälten. Sie sollten aufhören, aus den gestohlenen Daten zu zitieren, sonst müssten sie für den Schaden aufkommen, der durch die Weiterverbreitung der Informationen entstanden sein könnte. Die Daten sollten gelöscht werden. Recode hat den Brief veröffentlicht.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


luzipha 17. Dez 2014

Als ich vor Jahren mein erstes eigenes Auto mit Unterhaltungselektronik ausrüstete waren...

Hotohori 16. Dez 2014

Das glaubst du doch wohl selbst nicht. Deren Urenkel werden den Schaden noch abbezahlen. ;)

ChemoKnabe 16. Dez 2014

Ist ja auch verständlich. Wer würde bei sowas auch den Namen angeben lassen. Die Person...



Aktuell auf der Startseite von Golem.de
Optibike
E-Bike mit 480 km Reichweite kostet 17.000 Euro

Das E-Bike Optibike R22 Everest setzt mit seinen zwei Akkus auf Reichweite.

Optibike: E-Bike mit 480 km Reichweite kostet 17.000 Euro
Artikel
  1. Krypto-Kriminalität: Behörden fahnden nach Onecoin-Betrügerin
    Krypto-Kriminalität
    Behörden fahnden nach Onecoin-Betrügerin

    Deutsche und internationale Behörden suchen nach den Hintermännern und -frauen von Onecoin. Der Schaden durch Betrug mit der vermeintlichen Kryptowährung geht in die Milliarden.

  2. Hassrede: Bayern will soziale Netzwerke bestrafen
    Hassrede
    Bayern will soziale Netzwerke bestrafen

    Der bayrische Justizminister fordert, bei der Verbreitung von Hassrede auch die Betreiber von sozialen Medien stärker zur Verantwortung zu ziehen.

  3. Prehistoric Planet: Danke, Apple, für so grandiose Dinosaurier!
    Prehistoric Planet
    Danke, Apple, für so grandiose Dinosaurier!

    Musik von Hans Zimmer, dazu David Attenborough als Sprecher: Apples Prehistoric Planet hat einen Kindheitstraum zum Leben erweckt.
    Ein IMHO von Marc Sauter

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Samsung 870 QVO 1 TB 79€ • Prime Video: Filme leihen für 0,99€ • Alternate (u. a. Recaro Rae Essential 429€) • Gigabyte RTX 3080 12 GB ab 1.024€ • Mindstar (u. a. AMD Ryzen 5 5600 179€, Palit RTX 3070 GamingPro 669€) • SanDisk Ultra microSDXC 256 GB ab 14,99€ • Sackboy 19,99€ [Werbung]
    •  /