IT之家 10 月 5 日消息,索尼互动娱乐近日向现任、前任员工及其家人发送电子邮件,告知有关个人信息泄露的相关事宜。索尼在公告中表示已经向 6791 位美国人发出电子邮件,并邀请他们在 2024 年 2 月 29 日之前通过 Equifax 确认其身份并恢复服务。
索尼表示本次入侵事件,是攻击者通过 MOVEit Transfer 平台中的零日漏洞发起的。该漏洞追踪编号为 CVE-2023-34362,是个高危的 SQL 注入漏洞,可以远程执行任意代码。
IT之家今年 7 月报道,Clop 勒索软件集团利用该漏洞发起了大规模攻击,危及化妆品牌雅诗兰黛等品牌。
Clop 勒索软件集团于今年 5 月 28 日发起入侵,索尼在 3 天后,也就是 6 月初发现了本次攻击,发现未经授权的下载,索尼随后暂时断网并修复了相关漏洞。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.