Pagine

Cerca nel blog o nel Web

domenica 22 maggio 2011

Sony: phishing, codici rubati e PS3 surriscaldate

Anche se il Playstation Network è tornato online tra mille difficoltà, Sony ha ancora diversi i problemi. Venerdì, infatti, F-Secure ha scoperto che il server su cui gira il sito ufficiale di Sony per la Thailandia ha anche un sito di phishing attivo su di esso. Il sito ufficiale di Sony si trova all'indirizzo sony.co.th, mentre il sito di phishing è attivo su hdworld. sony.co. th (NON VISITATELO!).
Questo è il sito ufficiale:
sito-di-pishing-trovato-sul-server-sony-1.jpg
Mentre, come vi mostra l'immagine qui sotto, il sito di phishing si riferisce ad una società italiana di carte di credito:

sito-di-pishing-trovato-sul-server-sony-2.jpg
Gli utenti meno esperti possono giustamente pensare che questa è una pagina di un partner ufficiale, in quanto ospitata sul sito di Sony. Ma la realtà è che qualcuno è riuscito ad hackerare il server Sony Thailandia e iniettare questa pagina senza farsi scoprire.
F-Secure ha segnalato l'hack a Sony, che dovrebbe eliminare il sito in questione nel giro di poco tempo.

Questo problema si aggiunge a quello del furto di codici per il downoad per un valore di un migliaio di dollari.
Sony infatti ha scoperto che un cracker è riuscito a sottrarre alcuni codici per il download dal PlayStation Store, che ricordiamo non è ancora attivo, per un valore complessivo di 1.225 dollari.
"Anche se non possiamo escludere completamente la possibilità che ci sia una connessione con l'attacco al PSN, il rischio è basso", ha detto Keisuke Watabe, un portavoce di So-net Entertainment, ritenendo improbabile la connessione dei due attacchi a causa del metodo di intrusione decisamente diverso.
Il portavoce ha sostenuto anche che non esistono prove che i dati personali quali nomi, indirizzi, date di nascita o numeri di telefono siano stati spiati.
L'azienda ha detto che l'infrazione è stata scoperta il 18 maggio, dopo aver ricevuto denunce da parte dei clienti e che poi ha constatato che effettivamente c'erano state delle intrusioni il 16 e 17 maggio. Una volta venuto a conoscenza della violazione, il gestore ha bloccato momentaneamente il servizio di rimborso.

Nessun commento:

Posta un commento