
Sicherheitsforscher haben Hackerforen ausgemacht, in denen offenbar jene 70 Millionen Nutzerdaten zum Kauf angeboten werden, die Sony vergangene Woche gestohlen worden sind. Sony hatte erklärt, es gebe keine Hinweise darauf, dass auch Kreditkartendaten abhanden gekommen seien. Man könne dies aber nicht ausschließen.
Kevin Stevens von Trend Micro teilte via Twitter mit, dass die PlayStation-Network-Hacker anscheinend auch 2,2 Millionen Kreditkartennummern erbeuten konnten. Es handle sich nicht um ein Gerücht, sondern die Informationen stammten aus einer Diskussion in einem Onlineforum. Die Datenbank selbst habe Stevens allerdings nicht gesehen.
Die 2,2 Millionen Datensätze sollen folgende Informationen enthalten: Vorname, Nachname, Adresse, Postleitzahl, Land, Telefonnummer, E-Mail-Adresse, Passwort, Geburtsdatum, Kreditkartennummer, Gültigkeitsdatum sowie Kartenprüfnummer. Auch Sony sei die Datenbank zum Kauf angeboten worden, es habe jedoch abgelehnt.
In einer Reihe von FAQ versucht Sony, die wichtigsten Fragen zu beantworten. Man arbeite mit Behörden und Sicherheitsfirmen zusammen, um den Sachverhalt zu klären. Die Liste mit Kreditkartendaten sei im Gegensatz zur Datenbank mit persönlichen Daten verschlüsselt gewesen. Informationen, wer hinter dem Angriff steckt, gebe es noch nicht.
Ein Angestellter von GameFly teilte mit, dass die Karte seines Kollegen für einen 1500-Dollar-Einkauf bei einem Lebensmittelladen in Deutschland genutzt worden sei. Die Bank eines Lesers von VGN365 informierte ihn über eine mysteriöse Geldbehebung über 300 Dollar. Ein Nutzer des Videospielforums Neogaf.com erzählte von widerrechtlichen Abbuchungen in Höhe von 600 Dollar.
Sonys Datenleck hat schon einen ersten Kläger auf den Plan gerufen. Kristopher Johns wirft Sony vor, "keine vernünftige Sorge dafür zu tragen, private und sensible Daten seiner Nutzer zu schützen, zu verschlüssen und zu sichern".
Derzeit versucht Sony, das PlayStation Network (PSN) neu aufzubauen. Einige Dienste sollen kommende Woche wieder zum Laufen gebracht werden, teilte das Unternehmen mit. Zuvor wolle man sich jedoch vergewissern, dass das Netzwerk wirklich sicher sei.
ZDNet.de für mobile Geräte: m.zdnet.de
ZDNet.de steht nun auch in einer für mobile Geräte optimierten Version zur Verfügung. Unter m.zdnet.de finden Sie Nachrichten, Blogs und Testberichte.

Lesermeinungen zum Artikel
Anm. d. Red.: Nach Informationen von Kevin Stevens ist es das nicht. Siehe twitter.com/...!/killercube/status/63625145977290752 und CCV.
Eine Barabhebung ist gleich noch weniger möglich, weil man dafür die PIN benötigt - und die kann hat Sony nun wirklich nicht bei sich gespeichert haben. Vielmehr scheint es nun so zu sein, dass einige Sony-Kunden versuchen, einen Schaden zu konstruieren!
Die Medien sollten jetzt wirklich mal ganz vorsichtig bei ihren Berichten sein und nicht alle Leute noch verrückter machen, als sie es ohnehin schon sind!!!
Dass von 77 Millionen Usern nun einzelne (vielleicht dutzende oder hunderte) über mysteriöse Kreditkartenmissbräuche berichten, ist ganz normal. Würde man z.B.Kunden von Amazon fragen, ob ihre Karten missbraucht werden, würde man das gleiche Ergebnis erhalten. Es gibt immer Leute, die sich nicht mehr genau daran erinnern können, was sie selbst mit ihrer Karte gemacht haben, diese dem Ehepartner etc. überlassen haben oder Opfer von anderen Angriffen (Phishing) geworden sind. Daraus lässt sich nicht auf den Weg der Daten schließen.
Mit der Prüfnummer weiss ich jetzt nicht.
Ich habe jedenfalls sofort meine Kreditkarte sperren lassen.
Ich kann nur jedem anraten seine Konten regelmässig (sprich täglich) zu überprüfen. Bei mir wurde die Abbuchung erst ein paar Tage danach sichtbar.
Grüsse
Und Du bist ganz sicher, dass Du nicht doch selbst den Betrag umgesetzt hast und die Firma, die die Zahlung abwickelt evtl. einen anderen Namen hat, als die Firma, bei der Du eingekauft hast?
Kreditkarten von deutschen Banken sind auf jeden Fall versichert - also haben wir Kunden keinen finanziellen Schaden sondern nur den Aufwand, im Betrugsfall Formulare auszufüllen.
Ich finde es viel schlimmer, dass meine persönlichen Daten (Geburtsdatum, E-Mail-Adresse, Adresse überhaupt) gestohlen wurden.