Sony Pictures encore piraté, 177 172 e-mails dérobés

Julien L. - publié le Mardi 21 Juin 2011 à 09h18 - posté dans High-Tech

Des pirates s'en sont pris une nouvelle fois à Sony. Cette fois, ce sont les serveurs de Sony Pictures France qui ont été visés. Plus de 177 000 adresses électroniques ont été dérobées, grâce à une simple injection SQL. Une attaque similaire s'était produite au début du mois, avec des conséquences plus graves. À l'époque, le nombre de comptes personnels compromis s'élevait à un million.

La longue descente aux enfers de Sony continue. Déjà lourdement affectée par le piratage du PlayStation Network, de Sony Online Entertainment et de Qriocity, l'entreprise nippone est devenue une cible idéale pour de nombreux pirates informatiques. Cette fois, ce sont les serveurs de Sony Pictures France qui ont été attaqués. Plus de 177 000 adresses électroniques seraient compromises.

Les informations récupérées par les deux pirates, un Français et un Libanais, n'ont pas été publiées entièrement sur Internet. Seul un petit échantillon de 70 e-mails a été diffusé sur le site Pastebin, comme preuve du piratage. D'après CNET, qui rapporte la nouvelle, les deux pirates n'ont pas l'intention de diffuser la totalité des courriers électroniques en leur possession.

Le hacker libanais n'en est pas à son premier coup contre Sony. Dans un entretien accordé à Forbes, il avait confié avoir mené quelques attaques contre la firme japonaise. Il s'était notamment attaqué avec succès à la division canadienne de Sony Ericsson, en compromettant 2 000 comptes personnels. Plus tard, il avait pris pour cible le site portugais de Sony.

Les deux hackers ont réussi à récupérer les adresses e-mail en utilisant une injection SQL, qui leur a permis de récupérer 177 172 adresses électroniques. L'exploitation de cette faille de sécurité est une technique classique, qui a d'ailleurs déjà été utilisée par d'autres pirates. Au début du mois, un groupe de hacker a récupéré un million de comptes personnels sur les serveurs de Sony Pictures grâce à une autre injection SQL.

Sony est loin d'être la seule société à se faire attaquer de toute part. L'industrie vidéoludique a été fortement malmenée ces derniers temps, à l'image de Nintendo, Codemasters ou encore Bethesda Softworks. Dernier incident en date, la fuite de 1,29 million de comptes Sega Pass par des pirates informatiques non identifiés. À chaque fois, ce sont les données personnelles des utilisateurs qui ont été visées.

Publié par Julien L., le 21 Juin 2011 à 09h18
 
 
12
Commentaires à propos de «Sony Pictures encore piraté, 177 172 e-mails dérobés»
 
Encore des injections SQL. àa commence à devenir lassant :p
La bonne nouvelle: bientot il ne restera plus de serveur a pirater :D Bref, keepass, 1 site = 1 pass etc...
C'est tellement beau la technologie !
Poniav, le 21/06/2011 - 10:11
C'est tellement beau la technologie !
Dans un monde ou de nombreuses multinationales sont devenues plus puissantes que bien des Etats, la technologie permet aussi de se rendre compte de la confiance qu'on peut accorder à ses multinationales...

Merci les pirates de faire prendre conscience aux moins technophiles d'entre-nous que faire confiance aux multinationales pour gérer nos données confidentielles est une grave connerie !
Le message profond de toute ces attaques est "ne mettez pas vos données personnelles sur le web".

Une bonne chose. Ca compromet la tenfance malsaine des industriels à vouloir transformer internet en minitel.
ça équilibre le rapport de force entre les multinational et les citoyens du monde.
Je suis bien comptent de se genre d'événement sur les multi.
Je n'ai pas de n° de carte bleu ni d'émail sensible chez eux.
Mindo, le 21/06/2011 - 09:18
D'après CNET, qui rapporte la nouvelle, les deux pirates n'ont pas l'intention de diffuser la totalité des courriers électroniques en leur possession.

Pourquoi aller pécher sur CNET alors que tu as du frais sur le forum?
Je n'avais pas vu le post à ce moment-là :-).
C'est pas possible ils ont mis l'incompétence au niveau de l'art chez eux
Moi je comprend pas comme c'est encore possible qu'une tel société peut encore avoir des sites vulnérable à des injections SQL. Je n'ose imaginer les failles xss qui peut y avoir.
NhiKo, le 21/06/2011 - 09:46
La bonne nouvelle: bientot il ne restera plus de serveur a pirater :D Bref, keepass, 1 site = 1 pass etc...

Une fois que tout le monde a changé d'adresse email (puisque la dernière est trop innondée de spam), de numéro de téléphone (trop de spam) et de numéro de carte de crédit (qui a été utilisé en Russie, en Australie et en Bolivie le même jour), il faudra à nouveau récupérer les infos des consommateurs pour les revendre à prix d'or à ceux qui utilisent les spammeurs pour faire leur pub.

Et pour ceux qui semblent ne pas comprendre les intentions des pirates, ce ne sont pas des philanthropes, de même que ceux qui mettent des liens emule sur un site, ils le font pour l'argent que leur rapporte la pub et les infos collectées.... rien de bien glorieux.
Me réjouis que ça arrive sur iCloud...... ou dropbox (encore que ces derniers n'ont pas besoin de hacker pour être ouverts.....)
Télécharger
All My Movies
Catalogues et pochettes - Gestion de vidéothèque
 
Super Internet TV
TV Numérique - Accéder à 1700 chaînes TV et 5000 radios gratuitement
 
Backgrounder
Personnalisation - Changer le fond d'écran de vos dossiers
 
Panoweaver
Photo numérique - Créer des photos panoramiques
 
Juin 2011
 
Lu Ma Me Je Ve Sa Di
30 31 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 1 2 3
4 5 6 7 8 9 10
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC