SOEのデータベースに不正侵入、顧客情報流出の可能性が判明(ソニー) | ScanNetSecurity
2026.05.26(火)

SOEのデータベースに不正侵入、顧客情報流出の可能性が判明(ソニー)

ソニー株式会社および株式会社ソニー・コンピュータエンタテインメントは5月3日、PC向けオンラインゲームサービスを展開するソニーグループの会社である米Sony Online Entertainment LLC(SOE)が管理、運営しているシステムに不正侵入があり、顧客情報が違法に取得され

インシデント・事故 インシデント・情報漏えい
ソニー株式会社および株式会社ソニー・コンピュータエンタテインメントは5月3日、PC向けオンラインゲームサービスを展開するソニーグループの会社である米Sony Online Entertainment LLC(SOE)が管理、運営しているシステムに不正侵入があり、顧客情報が違法に取得された可能性が判明したと発表した。SOEでは速やかに同社サービスに関するすべてのサーバを停止し、サービス復旧に向けて再調査などを実施している。

SOEのエンジニアとセキュリティ調査会社の調査の結果、約2,460万のSOEアカウント(氏名、住所、電話番号、メールアドレス、性別、生年月日、ログインID、ハッシュ化されたパスワード)、および2007年当時のデータベースから約12,700件の米国以外に在住するユーザのクレジットあるいはデビットカードの番号と有効期限(クレジットカードセキュリティコードを除く)、およびオーストリア、ドイツ、オランダ、スペインに在住するユーザ約10,700件のダイレクトデビットカードの購入履歴に関する情報(口座番号、口座名義、顧客氏名、顧客住所)が、違法に取得された可能性があるという。ハッシュ化されたパスワードが漏えいしたとあるが、ハッシュ解読を困難にするために必要なソルトやストレッチングなどの対策が取られていたかは不明である。
(吉澤亨史)

http://www.sony.co.jp/SonyInfo/News/Press/201105/11-0503/index.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  2. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  3. 新日本検定協会のランサムウェア被害、東京海上日動火災保険の顧客情報漏えいの可能性

    新日本検定協会のランサムウェア被害、東京海上日動火災保険の顧客情報漏えいの可能性

  4. 北関東マツダ委託先のサーバに不正アクセス、流出した顧客宛へのメール送信も確認

    北関東マツダ委託先のサーバに不正アクセス、流出した顧客宛へのメール送信も確認

  5. ManageEngine ADManager Plus の installServiceWithCredentials 関数における OS コマンドインジェクションの脆弱性(Scan Tech Report)

    ManageEngine ADManager Plus の installServiceWithCredentials 関数における OS コマンドインジェクションの脆弱性(Scan Tech Report)

ランキングをもっと見る
PageTop