Daten-GAU Play Station Network: Hacker verkaufen offenbar Kreditkartendaten

Sicherheitsforscher haben Hackerforen ausgemacht, in denen offenbar jene 70 Millionen Nutzerdaten zum Kauf angeboten werden, die Sony vergangene Woche gestohlen worden sind. Sony hatte erklärt, es gebe keine Hinweise darauf, dass auch Kreditkartendaten abhanden gekommen seien. Man könne dies aber nicht ausschließen.

Kevin Stevens von Trend Micro teilte via Twitter mit, dass die PlayStation-Network-Hacker anscheinend auch 2,2 Millionen Kreditkartennummern erbeuten konnten. Es handle sich nicht um ein Gerücht, sondern die Informationen stammten aus einer Diskussion in einem Onlineforum. Die Datenbank selbst habe Stevens allerdings nicht gesehen.

Die 2,2 Millionen Datensätze sollen folgende Informationen enthalten: Vorname, Nachname, Adresse, Postleitzahl, Land, Telefonnummer, E-Mail-Adresse, Passwort, Geburtsdatum, Kreditkartennummer, Gültigkeitsdatum sowie Kartenprüfnummer. Auch Sony sei die Datenbank zum Kauf angeboten worden, es habe jedoch abgelehnt.

In einer Reihe von FAQ versucht Sony, die wichtigsten Fragen zu beantworten. Man arbeite mit Behörden und Sicherheitsfirmen zusammen, um den Sachverhalt zu klären. Die Liste mit Kreditkartendaten sei im Gegensatz zur Datenbank mit persönlichen Daten verschlüsselt gewesen. Informationen, wer hinter dem Angriff steckt, gebe es noch nicht.

Ein Angestellter von GameFly teilte mit, dass die Karte seines Kollegen für einen 1500-Dollar-Einkauf bei einem Lebensmittelladen in Deutschland genutzt worden sei. Die Bank eines Lesers von VGN365 informierte ihn über eine mysteriöse Geldbehebung über 300 Dollar. Ein Nutzer des Videospielforums Neogaf.com erzählte von widerrechtlichen Abbuchungen in Höhe von 600 Dollar.

Sonys Datenleck hat schon einen ersten Kläger auf den Plan gerufen. Kristopher Johns wirft Sony vor, „keine vernünftige Sorge dafür zu tragen, private und sensible Daten seiner Nutzer zu schützen, zu verschlüssen und zu sichern“.

Derzeit versucht Sony, das PlayStation Network (PSN) neu aufzubauen. Einige Dienste sollen kommende Woche wieder zum Laufen gebracht werden, teilte das Unternehmen mit. Zuvor wolle man sich jedoch vergewissern, dass das Netzwerk wirklich sicher sei.

HIGHLIGHT

ZDNet.de für mobile Geräte: m.zdnet.de

ZDNet.de steht nun auch in einer für mobile Geräte optimierten Version zur Verfügung. Unter m.zdnet.de finden Sie Nachrichten, Blogs und Testberichte.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

2 Tagen ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

2 Tagen ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

2 Tagen ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

3 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

3 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

3 Tagen ago