Daten-GAU Play Station Network: Hacker verkaufen offenbar Kreditkartendaten

Sicherheitsforscher haben Hackerforen ausgemacht, in denen offenbar jene 70 Millionen Nutzerdaten zum Kauf angeboten werden, die Sony vergangene Woche gestohlen worden sind. Sony hatte erklärt, es gebe keine Hinweise darauf, dass auch Kreditkartendaten abhanden gekommen seien. Man könne dies aber nicht ausschließen.

Kevin Stevens von Trend Micro teilte via Twitter mit, dass die PlayStation-Network-Hacker anscheinend auch 2,2 Millionen Kreditkartennummern erbeuten konnten. Es handle sich nicht um ein Gerücht, sondern die Informationen stammten aus einer Diskussion in einem Onlineforum. Die Datenbank selbst habe Stevens allerdings nicht gesehen.

Die 2,2 Millionen Datensätze sollen folgende Informationen enthalten: Vorname, Nachname, Adresse, Postleitzahl, Land, Telefonnummer, E-Mail-Adresse, Passwort, Geburtsdatum, Kreditkartennummer, Gültigkeitsdatum sowie Kartenprüfnummer. Auch Sony sei die Datenbank zum Kauf angeboten worden, es habe jedoch abgelehnt.

In einer Reihe von FAQ versucht Sony, die wichtigsten Fragen zu beantworten. Man arbeite mit Behörden und Sicherheitsfirmen zusammen, um den Sachverhalt zu klären. Die Liste mit Kreditkartendaten sei im Gegensatz zur Datenbank mit persönlichen Daten verschlüsselt gewesen. Informationen, wer hinter dem Angriff steckt, gebe es noch nicht.

Ein Angestellter von GameFly teilte mit, dass die Karte seines Kollegen für einen 1500-Dollar-Einkauf bei einem Lebensmittelladen in Deutschland genutzt worden sei. Die Bank eines Lesers von VGN365 informierte ihn über eine mysteriöse Geldbehebung über 300 Dollar. Ein Nutzer des Videospielforums Neogaf.com erzählte von widerrechtlichen Abbuchungen in Höhe von 600 Dollar.

Sonys Datenleck hat schon einen ersten Kläger auf den Plan gerufen. Kristopher Johns wirft Sony vor, „keine vernünftige Sorge dafür zu tragen, private und sensible Daten seiner Nutzer zu schützen, zu verschlüssen und zu sichern“.

Derzeit versucht Sony, das PlayStation Network (PSN) neu aufzubauen. Einige Dienste sollen kommende Woche wieder zum Laufen gebracht werden, teilte das Unternehmen mit. Zuvor wolle man sich jedoch vergewissern, dass das Netzwerk wirklich sicher sei.

HIGHLIGHT

ZDNet.de für mobile Geräte: m.zdnet.de

ZDNet.de steht nun auch in einer für mobile Geräte optimierten Version zur Verfügung. Unter m.zdnet.de finden Sie Nachrichten, Blogs und Testberichte.

ZDNet.de Redaktion

Recent Posts

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

9 Stunden ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

23 Stunden ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

24 Stunden ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

1 Tag ago

Online-Banking: 42 Prozent kehren Filialen den Rücken

Weitere 40 Prozent der Deutschen erledigen ihre Geldgeschäfte überwiegend online und gehen nur noch selten…

1 Tag ago

Google veröffentlicht neues Sicherheitsupdate für Chrome

Zwei Schwachstellen in Chrome gehören nun der Vergangenheit an. Von ihnen geht ein hohes Risiko…

1 Tag ago