Sicherheitsforscher haben Hackerforen ausgemacht, in denen offenbar jene 70 Millionen Nutzerdaten zum Kauf angeboten werden, die Sony vergangene Woche gestohlen worden sind. Sony hatte erklärt, es gebe keine Hinweise darauf, dass auch Kreditkartendaten abhanden gekommen seien. Man könne dies aber nicht ausschließen.
Kevin Stevens von Trend Micro teilte via Twitter mit, dass die PlayStation-Network-Hacker anscheinend auch 2,2 Millionen Kreditkartennummern erbeuten konnten. Es handle sich nicht um ein Gerücht, sondern die Informationen stammten aus einer Diskussion in einem Onlineforum. Die Datenbank selbst habe Stevens allerdings nicht gesehen.
Die 2,2 Millionen Datensätze sollen folgende Informationen enthalten: Vorname, Nachname, Adresse, Postleitzahl, Land, Telefonnummer, E-Mail-Adresse, Passwort, Geburtsdatum, Kreditkartennummer, Gültigkeitsdatum sowie Kartenprüfnummer. Auch Sony sei die Datenbank zum Kauf angeboten worden, es habe jedoch abgelehnt.
In einer Reihe von FAQ versucht Sony, die wichtigsten Fragen zu beantworten. Man arbeite mit Behörden und Sicherheitsfirmen zusammen, um den Sachverhalt zu klären. Die Liste mit Kreditkartendaten sei im Gegensatz zur Datenbank mit persönlichen Daten verschlüsselt gewesen. Informationen, wer hinter dem Angriff steckt, gebe es noch nicht.
Ein Angestellter von GameFly teilte mit, dass die Karte seines Kollegen für einen 1500-Dollar-Einkauf bei einem Lebensmittelladen in Deutschland genutzt worden sei. Die Bank eines Lesers von VGN365 informierte ihn über eine mysteriöse Geldbehebung über 300 Dollar. Ein Nutzer des Videospielforums Neogaf.com erzählte von widerrechtlichen Abbuchungen in Höhe von 600 Dollar.
Sonys Datenleck hat schon einen ersten Kläger auf den Plan gerufen. Kristopher Johns wirft Sony vor, „keine vernünftige Sorge dafür zu tragen, private und sensible Daten seiner Nutzer zu schützen, zu verschlüssen und zu sichern“.
Derzeit versucht Sony, das PlayStation Network (PSN) neu aufzubauen. Einige Dienste sollen kommende Woche wieder zum Laufen gebracht werden, teilte das Unternehmen mit. Zuvor wolle man sich jedoch vergewissern, dass das Netzwerk wirklich sicher sei.
ZDNet.de für mobile Geräte: m.zdnet.de
ZDNet.de steht nun auch in einer für mobile Geräte optimierten Version zur Verfügung. Unter m.zdnet.de finden Sie Nachrichten, Blogs und Testberichte.
Neueste Kommentare
7 Kommentare zu Daten-GAU Play Station Network: Hacker verkaufen offenbar Kreditkartendaten
Kommentar hinzufügenVielen Dank für Ihren Kommentar.
Ihr Kommentar wurde gespeichert und wartet auf Moderation.
Leider wahr
Ich kann leider bestätigen dass die Kreditkarten verkauft worden sind. Bei mir ist auch ein Betrag aufgetaucht, den ich nicht betätigt habe.
Mit der Prüfnummer weiss ich jetzt nicht.
Ich habe jedenfalls sofort meine Kreditkarte sperren lassen.
Ich kann nur jedem anraten seine Konten regelmässig (sprich täglich) zu überprüfen. Bei mir wurde die Abbuchung erst ein paar Tage danach sichtbar.
Grüsse
AW: Leider wahr
Und die Kreditkarte hast Du nur bei Sony/Playstation eingesetzt?
Und Du bist ganz sicher, dass Du nicht doch selbst den Betrag umgesetzt hast und die Firma, die die Zahlung abwickelt evtl. einen anderen Namen hat, als die Firma, bei der Du eingekauft hast?
Kreditkarten von deutschen Banken sind auf jeden Fall versichert – also haben wir Kunden keinen finanziellen Schaden sondern nur den Aufwand, im Betrugsfall Formulare auszufüllen.
Ich finde es viel schlimmer, dass meine persönlichen Daten (Geburtsdatum, E-Mail-Adresse, Adresse überhaupt) gestohlen wurden.
Du hast keine Ahnung wie Kreditkartenreklamationen funktionieren – stimmts?
Gerüchte
"Es handle sich nicht um ein Gerücht, sondern die Informationen stammten aus einer Diskussion in einem Onlineforum." Hallo! Das ist doch genau dort, wo im Internet Gerüchte entstehen und verbreitet werden. Verlässlichkeitgrad gleich null.
Dass von 77 Millionen Usern nun einzelne (vielleicht dutzende oder hunderte) über mysteriöse Kreditkartenmissbräuche berichten, ist ganz normal. Würde man z.B.Kunden von Amazon fragen, ob ihre Karten missbraucht werden, würde man das gleiche Ergebnis erhalten. Es gibt immer Leute, die sich nicht mehr genau daran erinnern können, was sie selbst mit ihrer Karte gemacht haben, diese dem Ehepartner etc. überlassen haben oder Opfer von anderen Angriffen (Phishing) geworden sind. Daraus lässt sich nicht auf den Weg der Daten schließen.
Fehler
Das mit der Kartenprüfnummer muss falsch sein, diese wurde/wird schliesslich garnicht gespeichert.
Anm. d. Red.: Nach Informationen von Kevin Stevens ist es das nicht. Siehe http://twitter.com/#!/killercube/status/63625145977290752 und CCV.
AW: Fehler
Nur weil in einem Onlineforum berichtet wird, dass es zum Abgriff der CVV/CVC-Codes gekommen sei, muss das nicht stimmen. Auch wenn es Kevin Stevens schreibt.
Eine Barabhebung ist gleich noch weniger möglich, weil man dafür die PIN benötigt – und die kann hat Sony nun wirklich nicht bei sich gespeichert haben. Vielmehr scheint es nun so zu sein, dass einige Sony-Kunden versuchen, einen Schaden zu konstruieren!
Die Medien sollten jetzt wirklich mal ganz vorsichtig bei ihren Berichten sein und nicht alle Leute noch verrückter machen, als sie es ohnehin schon sind!!!
AW: Fehler
Die Speicherung der Kartenprüfnummer hat wohl stattgefunden. Sony selbst hat dies bestätigt. Damit haben sie gegenüber den Kreditkartenorganisationen, die eben genau diese Speicherung untersagen.