Тот же ливийский хакер, который атаковал Sony Europe в пятницу, теперь совершил дамп базы данных Sony Portugal. Хакер утверждает, что он является grey hat, а не black hat, согласно его сообщению на pastebin.com. Я не black hat, чтобы совершать дамп всей базы данных, я Grey hat. Вместо вывода всей информации из базы данных, как делали предыдущие нападавшие на Sony, idahc лишь взял email-адреса из одной таблицы в базе данных Sony. Он утверждает, что обнаружил три различные уязвимости на SonyMusic.pt, включая SQL, iFrame-уязвимости и XSS. Это уже 16-ая атака на Sony с момента обрушившегося на нее хаоса в середине апреля. Остается открытым вопрос, реагирует ли вообще Sony на эту ситуацию, или стратегия компании такова - жить в надежде, что все само собой уляжется. Многие ожидают, что компания с 170 000 сотрудников и более 88 миллиардами долларов дохода за последние 12 месяцев сможет собрать ресурсы, необходимые, чтобы обезопасить свое пребывание в сети. 09.06.2011 Ксакеп
У них только один вариант. Это вложиться в безопасность сейчас по полной. И пропиарить это шаг. За одно уволить всех админов.
Изначально якобы анонимусы мстили за суд над парнем, который взламывал приставку. Но теперь это уже просто интерес всех хакеров планеты. На счет бедная... Да нихуя они не бедные, просто идиоты. Я могу понять, что проебали одну базу. Все дыры невозможно закрыть, хотя и нужно. Но у них уязвимость на уязвимости сидит и уязвимостью погоняет. При этом, кто-то из представителей после очередного взлома пиздел, что юзали скулю. И он там распинался, что это вообще школоло уровень, что мол там даже мозга не надо - сканер в руки и вперед. Но ведь из этого выходит, что у Сони нет айтишников, которые могут залатать дыры которые пробиваются сканерами, не говоря уже о профи атаках. Так что раньше нужно было думать, раньше. Аудит заказать, людей нанимать. А теперь пусть платят сами за свою беспечность, действия хакеров полностью поддерживаю. Нет у них теперь никаких вариантов. После такого вернуть репутацию на былой уровень уже невозможно. Темболее, они и так пиарились. Заявили, что проводят фулл аудит, но мол их слишком много сайтов и все быстро сделать невозможно. Но времени с того момента прошло нормас, а регулярность новых заявлений о взломах пока не уменьшилась.