今度はソニー・ピクチャーズにサイバー攻撃、100万件のデータにアクセス(ソニー・ピクチャーズ) | ScanNetSecurity
2026.03.05(木)

今度はソニー・ピクチャーズにサイバー攻撃、100万件のデータにアクセス(ソニー・ピクチャーズ)

株式会社ソニー・ピクチャーズ エンタテインメントの海外サイトから顧客情報が流出したと複数のメディアが伝えている。これは、以前に米国の公共放送(PBS)を攻撃したハッカーグループ「LulzSec」が声明を発表したもので、同サイトの100万件のデータが格納されているデ

インシデント・事故 インシデント・情報漏えい
株式会社ソニー・ピクチャーズ エンタテインメントの海外サイトから顧客情報が流出したと複数のメディアが伝えている。これは、以前に米国の公共放送(PBS)を攻撃したハッカーグループ「LulzSec」が声明を発表したもので、同サイトの100万件のデータが格納されているデータベースにアクセスしたとしており、そのうち15万件の顧客情報を公開している。また、SonyPictures.comは非常に単純なSQLインジェクションと、よく知られた脆弱性のいずれかですべてのアクセスが可能になったと声明で述べている。

LulzSecはオランダとベルギーを含むいくつかの顧客データベースを入手したとしており、Auto Traderに関連する12,500件の氏名、住所、生年月日、メールアドレス、ユーザID、パスワード、DBテーブルに「BEAUTY_USERS」とラベルされた20,000件のユーザID、パスワード、メールアドレス、最大2万件のソニーミュージッククーポン、「Del Boca懸賞」に応募した18,000件のメールアドレスとパスワード、65,000件以上のミュージックコードが含まれているという。なお、パスワードはハッシュ化やsaltなどの対策は取られておらず、平文で保存されていたとのこと。
(ScanNetSecurity、吉澤亨史)

http://www.sonypictures.jp/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

    システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

  2. NIST SP1800-35 記載のゼロトラストアーキテクチャ構築を解説

    NIST SP1800-35 記載のゼロトラストアーキテクチャ構築を解説

  3. React サーバーにおける遠隔からの任意のコード実行につながるシリアライズデータの検証不備(Scan Tech Report)

    React サーバーにおける遠隔からの任意のコード実行につながるシリアライズデータの検証不備(Scan Tech Report)

  4. 穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

    穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

  5. セキュリティ担当者は勇者で Cloudbase は「武器屋」 岩佐晃也が仕掛けるワクワクする成長への招待状 ~ 「目標達成できなければ経営陣全員坊主」の気概

    セキュリティ担当者は勇者で Cloudbase は「武器屋」 岩佐晃也が仕掛けるワクワクする成長への招待状 ~ 「目標達成できなければ経営陣全員坊主」の気概PR

ランキングをもっと見る
PageTop