• Wie letztes Jahr von einigen gewünscht, hier eine Erinnerung zur Unterstützung.
  • Hallo zusammen, bitte prüft mal die im Forum hinterlegte Mail Adresse auf Aktualität. Es ist jetzt schon mehrfach passiert, dass Mails (z.B. für Benachrichtigung neuer PNs) nicht zugestellt werden konnten, weil die Konten nicht mehr existieren oder voll gelaufen sind. Danke!
  • Hallo Gast, falls du dich wunderst, wieso Bilder und Videos nicht mehr sofort angezeigt werden, schau mal hier.

Sony-Supergau: Millionen PSN-Userdaten gehackt

Veil

Flamenco turistico
Na wer sagts denn, es wurden wahrscheinlich Userdaten gestohlen:

Thank you for your patience while we work to resolve the current outage of PlayStation Network & Qriocity services. We are currently working to send a similar message to the one below via email to all of our registered account holders regarding a compromise of personal information as a result of an illegal intrusion on our systems. These malicious actions have also had an impact on your ability to enjoy the services provided by PlayStation Network and Qriocity including online gaming and online access to music, movies, sports and TV shows. We have a clear path to have PlayStation Network and Qriocity systems back online, and expect to restore some services within a week.

We’re working day and night to ensure it is done as quickly as possible. We appreciate your patience and feedback.


Valued PlayStation Network/Qriocity Customer:
We have discovered that between April 17 and April 19, 2011, certain PlayStation Network and Qriocity service user account information was compromised in connection with an illegal and unauthorized intrusion into our network. In response to this intrusion, we have:

* Temporarily turned off PlayStation Network and Qriocity services;
* Engaged an outside, recognized security firm to conduct a full and complete investigation into what happened; and
* Quickly taken steps to enhance security and strengthen our network infrastructure by re-building our system to provide you with greater protection of your personal information.


We greatly appreciate your patience, understanding and goodwill as we do whatever it takes to resolve these issues as quickly and efficiently as practicable.

Although we are still investigating the details of this incident, we believe that an unauthorized person has obtained the following information that you provided: name, address (city, state, zip), country, email address, birthdate, PlayStation Network/Qriocity password and login, and handle/PSN online ID. It is also possible that your profile data, including purchase history and billing address (city, state, zip), and your PlayStation Network/Qriocity password security answers may have been obtained. If you have authorized a sub-account for your dependent, the same data with respect to your dependent may have been obtained. While there is no evidence at this time that credit card data was taken, we cannot rule out the possibility. If you have provided your credit card data through PlayStation Network or Qriocity, out of an abundance of caution we are advising you that your credit card number (excluding security code) and expiration date may have been obtained.

For your security, we encourage you to be especially aware of email, telephone, and postal mail scams that ask for personal or sensitive information. Sony will not contact you in any way, including by email, asking for your credit card number, social security number or other personally identifiable information. If you are asked for this information, you can be confident Sony is not the entity asking. When the PlayStation Network and Qriocity services are fully restored, we strongly recommend that you log on and change your password. Additionally, if you use your PlayStation Network or Qriocity user name or password for other unrelated services or accounts, we strongly recommend that you change them, as well.

Das einzig positive an der Sache ist wohl, dass meine KK keine Einkäuft getätigt hat.... ;)
 
Hier nochmal auf "deutsch":
Geschätzte PlayStation Network und Qriocity Kunden,
wir mussten feststellen, dass in der Zeit vom 17. April bis zum 19. April 2011 bestimmte Services des PlayStation Network sowie Qriocity mittels illegalen und unberechtigten Eingreifens in das Netzwerk angegriffen wurden. Als Folge dieser Eingriffe haben wir:
1. vorübergehend sämtliche PlayStation Network und Qriocity Services ausgeschaltet;
2. eine außenstehende, anerkannte Sicherheitsfirma damit beauftragt, eine vollständige und lückenlose Untersuchung zu den Geschehnissen durchzuführen;
3. zügig alle notwendigen Schritte unternommen, um die Sicherheit zu verbessern sowie um die Struktur des Netzwerkes zu stärken, indem das gesamte System umgebaut wurde, um eine optimale Sicherung Ihrer persönlichen Daten zu gewährleisten.
Wir schätzen aufs Äußerste Ihre Geduld, Ihr Verständnis sowie Ihre Kulanz, während wir alles nur mögliche tun, um diese Angelegenheit schnellst- und bestmöglich aufzuklären und zu bearbeiten.
Auch wenn wir derzeit noch bei der Untersuchung aller relevanten Details zu dem Vorfall sind, meinen wir, dass sich eine unbefugte Person Zugriff zu folgenden persönlichen Daten verschaffen konnte: Name, Adresse (Stadt, Bundesland, Postleitzahl), Land, E-Mail Adresse, Geburtsdatum, PlayStation Network/ Qriocity Passwort und Login sowie PSN Online ID. Es kann darüber hinaus möglich sein, dass auch Ihre Profilangaben inklusive Ihrer Kaufhistorie und Ihrer Rechnungsanschrift (Stadt, Bundesland, Postleitzahl) sowie die Sicherheitsfragen zu Ihrem Passwort widerrechtlich abgerufen wurden. Falls Sie einem zweiten Konto für einen Unterhaltsberechtigten zugestimmt haben, kann es sein, dass oben genannte Angaben Ihres Unterhaltsberechtigten ebenfalls angeeignet wurden. Obwohl es derzeit keine Anzeichen dafür gibt, dass auf Kreditkarteninformationen widerrechtlich zugegriffen wurden, können wir diese Möglichkeit nicht gänzlich außer Betracht lassen. Falls Sie Ihre Kreditkarteninformationen im PlayStation Network oder Qriocity angegeben haben, möchten wir Sie sicherheitshalber darüber benachrichtigen, dass auf Ihre Kreditkartennummer (exklusive Ihres Sicherheitscodes) sowie auf die Gültigkeitsdauer zugegriffen werden konnte.
Für Ihre eigene Sicherheit möchten wir Sie inständig bitten, besonders wachsam vor potenziellen Gaunereien via E-Mail, Telefon und Post zu sein, in denen persönliche, private Informationen ausgehorcht werden. Sony wird Sie in keiner Form kontaktieren – auch nicht per E-Mail –, um Kreditkarten-, Sozialversicherungs-, Steueridentifikationsnummern oder andere Informationen zur Person zu erfragen. Sollten Sie danach gefragt werden, können Sie sich sicher sein, dass Sony nicht der Adressat der Anfrage ist. Sobald das PlayStation Network und alle Qriocity Services vollständig wieder hergestellt sind, empfehlen wir Ihnen eindringlich, nach dem Einloggen Ihr Passwort zu ändern. Sollten Sie darüber hinaus den Benutzernamen oder das Passwort, welchen/-s Sie im PlayStation Network oder Qriocity nutzen, auch für andere unabhängige Dienste oder Konten verwenden, empfehlen wir Ihnen eindringlich, auch diese zu ändern.
Um sich vor möglichem Identitätsdiebstahl oder finanziellem Verlust zu wappnen, bestärken wir Sie, Ihre Kontoaktivitäten wachsam zu überprüfen und sämtliche Kontoauszüge zu überwachen.
Wir bedanken uns für Ihre Geduld, während wir unsere Ermittlungen abschließen und bedauern die entstandenen Unannehmlichkeiten. Unsere Mitarbeiter arbeiten ununterbrochen daran, unsere Services schnellstmöglich wieder zu Verfügung zu stellen. Sony nimmt die Wahrung persönlicher Daten äußerst ernst und wird daher weiter unablässig daran arbeiten, zusätzliche Sicherheitsmaßnahmen zu ergreifen, damit die sensiblen persönlichen Daten gesichert sind. Unsere höchste Priorität ist, Ihnen als Kunden Qualität und sichere Unterhaltungsservices zu bieten. Kontaktieren Sie uns bitte unter de.playstation.com/psnoutage sollten Sie irgendwelche zusätzlichen Fragen haben.
Mit freundlichen Grüßen,
Sony Network Entertainment und die Sony Computer Entertainment Teams
Sony Network Entertainment Europe Limited (vormals bekannt als PlayStation Network Europe Limited) ist eine Tochtergesellschaft von Sony Computer Entertainment Europe Limited, der Datenkontroller der persönlichen Angaben von PlayStation Network/Qriocity.
http://de.playstation.com/home/news/articles/detail/item369681/Update-zum-Ausfall-des-PSN/
 
Das ist so ziemlich ein Worst-Case-Szenario für Sony, nicht nur wegen des Ausfalls, sondern vor allem im Hinblick auf das Kundenvertrauen in der Zukunft. PSN-Käufe und generelle PSN-Nutzung werden massiv zurückgehen.

Glücklicherweise habe ich meine KK-Daten nach dem letzten Kauf (der schon ziemlich lange zurückliegt) im PSN gelöscht. :|
 
Ganz üble Geschichte und ein Armutszeugnis für Sony - so etwas darf heute nicht mehr passieren, die IT müsste in dem Bereich seit Jahren schon extrem sensibilisiert vorallem auf dem dem (angenommenen, aber wohl nicht vorhandenen) Niveau Sonys. Ich hatte afaik meine noch gespeichert... ätzend -.-
 
Selbst im Sat.1-Frühstücksfernsehen... Darüber wird wirklich jeder berichten, da dies der größte Hackerangriff auf eine "große und vertrauenswürdige" Firma (also vergleichbar mit Amazon, Google oder Microsoft) überhaupt sein dürfte.

Der Imageschaden und Vertrauensverlust für Sony wird extrem sein. Das gönnt man wirklich niemandem, auch wenn Sony wohl oder übel hauptverantwortlich ist, die sensiblen Daten nicht besser geschützt zu haben. Dabei sind es ja nicht nur KK-Daten, sondern auch die Kombination Username & Passwort, die bei vielen Usern sicher an anderen Stellen (Mailaccounts, Amazon etc.) identisch sind.

Man sollte aber auch anmerken, dass die Zahl 75 Millionen viel höher als die Realität sein dürfte, weil darunter ja auch unzählige Fake-Accounts und doppelte, inaktive Accounts sind. Aber auch daran ist Sony wiederum Schuld, weil sie ja immer mit den hohen "Brutto"-Accountzahlen geworben haben und sich nicht wie MS auf die tatsächlich aktiven PSN-User beschränkt haben.
 
Glücklicherweise habe ich meine KK-Daten nach dem letzten Kauf (der schon ziemlich lange zurückliegt) im PSN gelöscht. :|
Ja, manchmal zahlt es sich aus, wenn man etwas paranoid ist... aber das mit den übrigen Daten ärgert mich trotzdem extrem. Es würde mich ja interessieren, wie viele der 75 Millionen Kunden Fake-Accounts aus Deutschland sind. :D
Ganz üble Geschichte und ein Armutszeugnis für Sony - so etwas darf heute nicht mehr passieren, die IT müsste in dem Bereich seit Jahren schon extrem sensibilisiert vorallem auf dem dem (angenommenen, aber wohl nicht vorhandenen) Niveau Sonys.
Wenn die ähnlich kompetent sind wie die Übersetzer... :zahn:
 
Jetzt geht´s rund: Erscht in de Bobbes, dann in de Mund! :luxhello:

Ganz schön peinlich für Sony und sehr bedenklich, wie leichtsinnig mit unseren Daten umgegangen wird.
Zum Glück sind meine hinterlegten Kreditkartendaten veraltet, letztens wollte ich noch Marion bitten, mir ihre KK für einen Download ausm PSN zu geben, war dann aber zu faul, die Daten zu erfassen.
 
Und ich habe heute morgen im Halbschlaf gedacht ich hätte diese Radiomeldung geträumt. Krasse und ziemlich üble Sache.
 
So wie aussieht wurde ja die komplette Datenbank gehackt, d.h. alle Accounts, die jemals angelegt wurden, sind betroffen. :dead:

Und dabei geht es auch um Email-Adressen + Adressen + Passwörter. Das ist viel schlimmer als KK-Daten, da bekommt man seine Kohle ja zurück, wenn man das im Auge behält.
 
Zum Glück hab ich schon seit Ewigkeiten keine KK-Daten mehr hinterlegt.

Werd heute Abend aber gleich mal mein Passwort ändern und überprüfen, ob ich sonst wo die gleiche Kombination aus Emailadresse und PW im Einsatz habe.

Falls ja, werd ich die Passwörter auch alle ändern.
 
Und dabei geht es auch um Email-Adressen + Adressen + Passwörter. Das ist viel schlimmer als KK-Daten, da bekommt man seine Kohle ja zurück, wenn man das im Auge behält.

Hm, naja, das ist im Endeffekt aber auch nicht so schlimm. Man verändert halt seine PWs und so. Ist halt für Sony in dem Sinne ne krasse Sache, weil es ein derber Imageverlust ist und das wird halt die nächsten Wochen weniger VKZ bedeuten, aber spätestens wenn UC3 rauskommt, hats doch eh schon wieder der Großteil der Kundschaft vergessen. Und dann muss man halt auf die Kreditkartenabrechnung besser aufpassen, aber auf die musste man auch schon davor immer ein Auge werfen. Weiß man denn inwiefern Sony für die Kreditkarten haftet?
 
Die Informationspolitik ist aber auch mal unter aller Sau. Bisher wurde das seitens Sony nur auf dem eigenen Blog veröffentlicht. Warum schicken die keine Mails raus? Und warum macht man das erst nach über einer Woche öffentlich?
 
Zurück
Oben