2025-07-04 10:02来源:本站
一个勒索软件组织声称从索尼公司窃取了数据,并在索尼公司拒绝支付赎金后提出出售这些数据。虽然这次攻击尚未得到证实,但据报道,该组织过去曾窃取过其他受害者的数据,并提供了明显的证据证明黑客攻击发生过。
索尼尚未对这些报道做出回应,但如果该组织对情况的描述是准确的,那么索尼将不再与索尼进行谈判。相反,它说它有“数据出售”,但不清楚这是指商业信息,用户的个人信息,还是两者兼而有之。
据VGC报道,这次明显的黑客攻击最早是由网络安全连接记录的。他们描述了勒索软件组织Ransomed。Vc,作为一个新出现的人,但它已经拥有“令人印象深刻的受害者数量”。
该组织网站上的一篇帖子写道:“我们已经成功入侵了索尼的所有系统。”“我们不会赎回他们的!”我们将出售数据。因为索尼不想付钱。数据是出售的[…]我们正在出售它。”
网络安全连接表达了对赎金的怀疑。vc已经设法获得了“所有”索尼文件的访问权限,正如它所宣称的那样,理由是他们所宣传的文件相对较小。不过,如果有关索尼商业计划的任何信息,或者更糟的是,PlayStation用户的账户信息被公开,将对该公司产生广泛的影响。
这种行为似乎与《赎金》大相径庭。vc之前的行为,这些行为在8月份被“闪点”记录了下来。据报道,该组织通过黑客攻击公司来寻找违反GDPR等数据保护法的行为。然后,据说他们会勒索这些公司,威胁如果他们不付款就向监管机构报告违规行为。然而,对于索尼,该组织没有进行谈判,而是向任何付费的人提供信息。
不过,救赎。vc试图通过引用GDPR来使自己合法化,尽管如果它确实获得了用户的私人信息,它可能会泄露这些信息。
该组织对自己的描述是:“我们为解决企业内部的数据安全漏洞提供安全解决方案。”“作为渗透测试人员,我们为我们的专业服务寻求补偿。我们的运营严格遵守GDPR和数据隐私法。如果没有收到付款,我们有义务向GDPR机构报告违反数据隐私法的行为!”
这些数据还没有被公开,是否被赎回还有待观察。vc根本无法进入索尼公司。