今度はソニー・ピクチャーズにサイバー攻撃、100万件のデータにアクセス(ソニー・ピクチャーズ) | ScanNetSecurity
2026.05.05(火)

今度はソニー・ピクチャーズにサイバー攻撃、100万件のデータにアクセス(ソニー・ピクチャーズ)

株式会社ソニー・ピクチャーズ エンタテインメントの海外サイトから顧客情報が流出したと複数のメディアが伝えている。これは、以前に米国の公共放送(PBS)を攻撃したハッカーグループ「LulzSec」が声明を発表したもので、同サイトの100万件のデータが格納されているデ

インシデント・事故 インシデント・情報漏えい
株式会社ソニー・ピクチャーズ エンタテインメントの海外サイトから顧客情報が流出したと複数のメディアが伝えている。これは、以前に米国の公共放送(PBS)を攻撃したハッカーグループ「LulzSec」が声明を発表したもので、同サイトの100万件のデータが格納されているデータベースにアクセスしたとしており、そのうち15万件の顧客情報を公開している。また、SonyPictures.comは非常に単純なSQLインジェクションと、よく知られた脆弱性のいずれかですべてのアクセスが可能になったと声明で述べている。

LulzSecはオランダとベルギーを含むいくつかの顧客データベースを入手したとしており、Auto Traderに関連する12,500件の氏名、住所、生年月日、メールアドレス、ユーザID、パスワード、DBテーブルに「BEAUTY_USERS」とラベルされた20,000件のユーザID、パスワード、メールアドレス、最大2万件のソニーミュージッククーポン、「Del Boca懸賞」に応募した18,000件のメールアドレスとパスワード、65,000件以上のミュージックコードが含まれているという。なお、パスワードはハッシュ化やsaltなどの対策は取られておらず、平文で保存されていたとのこと。
(ScanNetSecurity、吉澤亨史)

http://www.sonypictures.jp/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  2. 日本郵船グループが利用する船舶燃料調達システムに不正アクセス

    日本郵船グループが利用する船舶燃料調達システムに不正アクセス

  3. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  4. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  5. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

ランキングをもっと見る
PageTop