Daten-GAU Play Station Network: Hacker verkaufen offenbar Kreditkartendaten

Sicherheitsforscher haben Hackerforen ausgemacht, in denen offenbar jene 70 Millionen Nutzerdaten zum Kauf angeboten werden, die Sony vergangene Woche gestohlen worden sind. Sony hatte erklärt, es gebe keine Hinweise darauf, dass auch Kreditkartendaten abhanden gekommen seien. Man könne dies aber nicht ausschließen.

Kevin Stevens von Trend Micro teilte via Twitter mit, dass die PlayStation-Network-Hacker anscheinend auch 2,2 Millionen Kreditkartennummern erbeuten konnten. Es handle sich nicht um ein Gerücht, sondern die Informationen stammten aus einer Diskussion in einem Onlineforum. Die Datenbank selbst habe Stevens allerdings nicht gesehen.

Die 2,2 Millionen Datensätze sollen folgende Informationen enthalten: Vorname, Nachname, Adresse, Postleitzahl, Land, Telefonnummer, E-Mail-Adresse, Passwort, Geburtsdatum, Kreditkartennummer, Gültigkeitsdatum sowie Kartenprüfnummer. Auch Sony sei die Datenbank zum Kauf angeboten worden, es habe jedoch abgelehnt.

In einer Reihe von FAQ versucht Sony, die wichtigsten Fragen zu beantworten. Man arbeite mit Behörden und Sicherheitsfirmen zusammen, um den Sachverhalt zu klären. Die Liste mit Kreditkartendaten sei im Gegensatz zur Datenbank mit persönlichen Daten verschlüsselt gewesen. Informationen, wer hinter dem Angriff steckt, gebe es noch nicht.

Ein Angestellter von GameFly teilte mit, dass die Karte seines Kollegen für einen 1500-Dollar-Einkauf bei einem Lebensmittelladen in Deutschland genutzt worden sei. Die Bank eines Lesers von VGN365 informierte ihn über eine mysteriöse Geldbehebung über 300 Dollar. Ein Nutzer des Videospielforums Neogaf.com erzählte von widerrechtlichen Abbuchungen in Höhe von 600 Dollar.

Sonys Datenleck hat schon einen ersten Kläger auf den Plan gerufen. Kristopher Johns wirft Sony vor, „keine vernünftige Sorge dafür zu tragen, private und sensible Daten seiner Nutzer zu schützen, zu verschlüssen und zu sichern“.

Derzeit versucht Sony, das PlayStation Network (PSN) neu aufzubauen. Einige Dienste sollen kommende Woche wieder zum Laufen gebracht werden, teilte das Unternehmen mit. Zuvor wolle man sich jedoch vergewissern, dass das Netzwerk wirklich sicher sei.

HIGHLIGHT

ZDNet.de für mobile Geräte: m.zdnet.de

ZDNet.de steht nun auch in einer für mobile Geräte optimierten Version zur Verfügung. Unter m.zdnet.de finden Sie Nachrichten, Blogs und Testberichte.

ZDNet.de Redaktion

Recent Posts

Online-Banking: 42 Prozent kehren Filialen den Rücken

Weitere 40 Prozent der Deutschen erledigen ihre Geldgeschäfte überwiegend online und gehen nur noch selten…

40 Minuten ago

Google veröffentlicht neues Sicherheitsupdate für Chrome

Zwei Schwachstellen in Chrome gehören nun der Vergangenheit an. Von ihnen geht ein hohes Risiko…

5 Stunden ago

Digitale Souveränität: ein essenzieller Erfolgsfaktor für Unternehmen

Mit der zunehmenden computerbasierten und globalen Vernetzung gewinnt die digitale Souveränität an rasanter Bedeutung. Viele…

6 Stunden ago

Google schließt kritische Sicherheitslücke in Android 14

Weitere schwerwiegende Fehler stecken in Android 12 und 13. Insgesamt bringt der Mai-Patchday 29 Fixes.

21 Stunden ago

IT Sicherheit: digitale Angriffe sicher abwehren

IT-Sicherheit - Erkennen und Abwehren von digitalen Angriffen

1 Tag ago

Bestverkaufte Smartphones: Apple und Samsung dominieren

Das iPhone 15 Pro Max ist das meistverkaufte Smartphone im ersten Quartal. Das Galaxy S24…

1 Tag ago