有关于PlayStation网络和Qriocity在线音乐服务上存储的个人信息现在一些变化大家兴趣很大,既然要对PlayStation网络和Qriocity在线音乐服务上存储的个人信息了解清楚,小编特地给大家带来具体情况。

索尼可能直到4月26日(即发现对其PlayStation网络的重大入侵后整整一周)才确认消费者信息实际上已被盗。
愤怒的索尼消费者批评该公司没有在4月19日发现数据泄露后立即通知他们其个人数据已被盗。索尼关闭了PlayStation Network和Qriocity音乐服务以调查泄露并防止任何未来的攻击,但他确实这样做了。在4月26日之前,不提供有关PlayStation网络中断或数据泄露的原因或后果的任何详细信息。
它已经提示至少一个客户对索尼提起诉讼。阿拉巴马州的克里斯托弗·琼斯(Kristopher Jones)于4月27日向加利福尼亚北区美国地方法院提起了代表愤怒的PlayStation Network成员的第一项集体诉讼。该诉讼指控索尼违反了保修,疏忽的数据安全和侵犯了消费者的隐私权。
索尼公司公关和社交媒体总监Patrick Seybold在4月27日的博客文章中阐明了时间表。在关闭服务后,索尼邀请了外部专家来帮助调查入侵的发生方式并确定其性质和范围根据赛博尔德的说法。塞博尔德说,花了“几天的分析”才能了解发生了什么。
Seybold说:“在我们确定存在入侵和得知消费者数据遭到泄露之间,时间安排有所不同。”
索尼发现“在4月17日至4月19日之间”,未经授权的个人已经“非法”访问了PlayStation网络和Qriocity在线音乐服务上存储的个人信息。访问的信息包括名称,地址,登录名和密码凭据,密码安全性答案,电子邮件地址和生日。Seybold说,该公司不确定用户的购买历史和信用卡信息是否受到威胁,但警告用户“请谨慎行事”。
“如果您的成功取决于客户的忠诚度和信任,那么您最好保护该资产。如果您重视数据和客户,那么对下一代安全性进行投资是必不可少的,” Bit9的首席技术官Harry Sverdlove ,写在公司博客上。
Gartner的计算机安全分析师John Pescatore认为,攻击者有可能通过使用社交网络上随时可用的信息精心制作的网络钓鱼电子邮件进入了索尼的系统。佩斯卡托雷说:“他们在LinkedIn,Facebook和其他社交网络上进行研究,以收集目标人群的个人信息,这些人群最有可能拥有这些系统的管理级密码。” 根据Pescatore的说法,网络钓鱼电子邮件可能已将受害者定向到一个恶意网站,该恶意网站下载了键盘记录程序以窃取登录凭据。
佩斯卡托雷说:“一旦他们使用合法帐户登录,他们便拥有了王国的钥匙,并且数据飞出了大门。” 索尼未提供有关违规行为如何发生的任何详细信息。
虽然身份盗用的幽灵隐约可见于数据泄露,但攻击者还有机会利用这些信息发起针对性的鱼叉式网络钓鱼攻击,以诱骗用户脱离更敏感的数据。Lumension的安全和法证分析师Paul Henry对eWEEK表示,从PSN收集的信息“包含足够的信息,可以说服您已经认识和信任的人发送了电子邮件。” 他说,消费者应“在立即收到任何电子邮件时保持谨慎”。亨利说,除非预期会交付,否则不要单击任何链接或打开任何附件。
Cenzic的CMO Mandeep Khera告诉eWEEK,数据泄露的“模糊性”为攻击者提供了利用该数据的机会。根据Khera的说法,虽然索尼必须完成取证工作才能查明情况如何,这是可以理解的,但消费者却对该公司失去了信任。凯拉说:“消费者信任像索尼这样的大企业,因为它们在电子行业享有盛名,因此可以保护数据安全。一旦这种信任消失,他们就可能开始寻找其他地方。”

