Rothken spant de rechtzaak aan namens de 77 miljoen PSN-leden die mogelijk de dupe zijn geworden van de inbreuk, en noemt het "één van de grootste data-inbreuken aller tijden". De aanklacht, die in California namens ene Kristopher Johns en ander PSN-leden ingediend werd, beschuldigt Sony van "het niet weten te voeren van een fatsoenlijke beveiliging met betrekking tot persoonlijke informatie en financiële data van consumenten."
Schending van vertrouwen
J.R. Parker, mederaadslid van de advocatenfirma, vindt Sony's "schending van het vertrouwen van zijn klanten duizelingwekkend. Sony heeft zijn klanten beloofd dat hun persoonlijke informatie privé gehouden zou worden," aldus Parker. "Je zou denken dat een groot internationaal bedrijf als Sony genoeg beschermende maatregelen zou hebben genomen om de onrechtmatige verspreiding van persoonlijke informatie, inclusief creditcardgegevens, te voorkomen. Blijkbaar heeft Sony deze maatregelen niet getroffen."
De advocatenfirma stuurt met zijn rechtszaak aan op compensatie voor de "extra tijd, moeite en kosten" die het Sony's klanten kostte om hun transacties te controleren en creditcards te vervangen, evenals compensatie voor het onbereikbaar zijn van de PlayStation Network- en Qriosity-diensten.
In overtreding
Volgens de rechtszaak is Sony in overtreding van de Payment Card Industry Data Security Standard, een verzameling algemeen opgestelde regels waaraan alle bedrijven die met creditcardgegevens werken moeten voldoen. Daarnaast wordt volgens de aanklacht ook niet voldaan aan de wettelijke beveiligingstandaarden voor de bescherming van klantgegevens. Tot slot wordt Sony ervan beschuldigd dat het gefaald heeft om aan zijn klanten te communiceren dat zo'n inbreuk wel mogelijk was.
Reacties op: Sony aangeklaagd wegens inbreuk op PSN
Hiero
Sony en z'n advocaten hebben de komende tijd dus nog even de handen vol.
Harl
nigel94
Deze week werd bekend dat het hackers is gelukt om de persoonlijke gegevens van meer dan 77 miljoen PSN-profielen te stelen. Het is nog altijd niet duidelijk of ook de creditcardgegevens die aan sommige van deze profielen gekoppeld waren, buit zijn gemaakt. Het is hoe dan ook één van de grootste cyberkraken ooit en gaat volgens het Ponemon Institute, een bedrijf dat onderzoek doet naar digitale beveiliging, Sony zo’n $24 miljard kosten.
Sony werkt nu samen met de FBI om de schuldige hackers op te sporen en ze in de kraag te grijpen.
Ondertussen is het bedrijf al aangeklaagd door boze klanten. Deze willen in de Verenigde Staten een zogenaamde class action-aanklacht indienen, waarbij gedupeerden zich kunnen aansluiten om een schadevergoeding te eisen. De klacht luidt dat Sony niet op een fatsoenlijke manier is omgegaan met de persoonlijke gegevens van haar klanten.
Bron telegraaf.nl
Hybr1d
Ik had het over aanvallen tegen het bedrijf Microsoft, niet over aanvallen tegen de software van het bedrijf Microsoft; een groot verschil. Het aantal aanvallen op Windows wereldwijd loopt waarschijnlijk de duizenden per dag in. Het beveiligen van je informatie is echter de taak van het bedrijf zelf, niet van de leverancier van een softwarepakket (mits deze niet belooft dit te doen).
En wat doet Microsoft tegen de lekken die gevonden worden (vaak door white hackers) - bijna iedere dag een update uitbrengen om deze te dichten. Dat een gebruiker deze nou niet downloadt en dus de dupe is van een hacker die hier gebruikt van maakt is de schuld van de gebruiker - niet dat veel selectieve aanvallen gedaan worden op thuis-pc's, maar dat terzijde.
@nige94: klopt. En daarom hebben de grote bedrijven een team die zich hier fulltime mee bezig houdt, want als er eens iets fout gaat, nou, zie dit artikel. Als dat ene mini lekje ervoor kan zorgen dat een gehele database gedownload kan worden dan is het geen mini-lekje, of het is puinsoftware. Nogmaals, dit gebeurt bij ieder bedrijf, ook de kleinere (en dit neemt steeds meer toe). Het is alsnog nalatigheid.
Joooooop
Kan er ook niet bij dat dit niet beter te beveiligen is. Je hoeft toch niet alles aan en netwerk te hangen. Gebruik een locale database ofzo.
uberik
spreadthehate
Navo
En ik als ICTer kan zeggen dat ALLES wat online is hackbaar is. PSN heeft lekken in de beveiliging maar dit geld ook voor xbl of andere online service. Ook deze website zal er ergens een manier zijn om de database van de gebruikers in handen te krijgen.
Er worden in zo systeem als PSN zoveel code's gebruikt die zo veilig mogelijk gemaakt wordt. Echter buiten de fouten in de programmeertaal en OS is er altijd nog 1 probleem. En dat is de mens. Mensen maken fouten dat doet iedereen. Ook met coderen zal er fouten gemaakt worden en is niks aan te doen.
@Straying Bullet
Het kon wel degelijk een kleine leg geweest zijn. Echter kan deze lek het makkelijker gemaakt hebben om bij alles te kunnen komen door verder te hacken. Verder weet ik niet hoe PSN in elkaar zit maar weet zeker dat alles redelijk op orde is.
Daarbij komt ook dat de ps3 gehackt is. Hierdoor is natuurlijk ook gevoelige gegevens informatie vrij gekomen over PSN. Waardoor alles ook makkelijker geworden is. Weet niet wat er over PSN in de PS3 zelf staat maar weet zeker dat er link staat voor login en return code's van PSN. Dit kan al waardevol zijn voor een hacker.
engellaurence
Ten derde Sony heeft hel al zwaar genoeg met hret repareren vanpsn en al de klaagende gebruikers..
Darkness2K7
http://arstechnica.com/gaming/news/2011/02/report-psn-hacked-showing-stunning-lack-of-credit-card-security.ars?utm_source=rss&utm_medium=rss&utm_campaign=rss
17 februari dit jaar was al bekend dat je creditcard gegevens uncrypted over het netwerk van en door sony ging
Diablo17
Ten eerste, dat het iedereen kan gebeuren betekend niet dat Sony geen blaam treft. De kans bestaat dat ze schadeplichtig zijn doordat ze hebben nagelaten hun netwerk zo goed mogelijk te beveiligen. Ze zijn er nota bene een paar maanden terug al op gewezen dat hun netwerk niet veilig is voor transacties met credit cards. Maar ondertussen staken ze lekker hun hoofd in het zand. Dan is het afwachten tot het een keer fout gaat.
Ten tweede, die advocaten komen op voor de PSN gebruikers die door de lek wel schade hebben geleden. Die schade kunnen ze verhalen bij de rechter. Natuurlijk valt er voor die advocaten ook veel geld en roem mee te verdienen. Dat speelt ook een rol
Ten derde dat ze het al zwaar genoeg hebben eigen schuld dikke bult. Hadden ze hun netwerk maar beter moeten beveiligen en sneller moet communiceren met hun gebruikers na het bekend worden van het lek. Maar nee, alles wijst erna dat ze het eerst in doofpot hebben willen stoppen zodat ze geen imagoschade zouden oplopen. Ondertussen hebben juist door die actie van Sony vele mensen al schade geleden.
PS3-GameGuy
TomBo458
spreadthehate
Such a scheme would be transparent to PSN users (except for any potential performance reduction caused by the proxying), and would give the attacker access to all the information that the PS3 sends to Sony. This information is shown to be extensive, but apart from the credit card data, probably not too sensitive or unreasonable.
Dus als ik het goed lees, Hebben ze het ook over een eigen custom firmware. Als je die al hebt ben je al fout bezig in mijn ogen. Als Sony mij een firmware update geeft. Dat betekent dat ik deze moet gebruiken en niet een andere zelfgemaakte firmware ga gebruiken. Dus in mijn ogen zit sony nog steeds niet fout. En de hackers nog altijd wel.
-MG-
albrco69
albrco69
milloncobra
Als die hackers nu is hun kleine beetje verstand gebruiken en hun gave gaan gebruiken voor nuttige dingen verdienen ze er ook bakken met geld mee alleen op een legale manier, als dat woord in hun woordenboek voorkomt losers!!
Cylob
SSBBFreak