소니(SONY)는 플레이스테이션 네트워크(PSN) 해킹으로 약 7700만명의 고객 신용정보가 유출됐다고 4월 26일(현지시간) 밝혔습니다.
SONY PSN was hacked by anonymous hacker - 77 million accounts and private Information leaked out!!!!
소니 플레이스테이션 네트워크(PSN)가 해커로부터 해킹을 당해 약 7700만명의 고객 신용정보가 유출되었습니다.
고객 신용정보에는 이름, 주민등록번호(한국인 경우), 주소, 생일, 거래내역, 이메일 주소 등이 포함되었고, 거래내역에는 신용카드 번호도 기록되기 때문에 범죄에 악용이 될 우려가 큽니다.
소니는 보안업체를 고용해 어떻게 해커가 침입했는지를 조사 중이며 일주일 안에 PS3, PSP 온라인게임 서비스를 복구할 것이라고 발표하였습니다.
PSN은 약 7700만명의 게이머들이 인터넷을 통해 게임, 영화, 음악 등을 내려받고 채팅을 할 수 있는 네트워크입니다.
소니는 추가 피해를 막기 위해 비밀번호 변경 등을 공지사항과 메일로 발송하였습니다.
소니의 PSN 해킹사건은 지난 4월 20일부터 '외부 침입'으로 발생했으며 현재까지 누구의 소행인지는 드러나지 않고 있습니다.
아마도 몇주일 전에 소니 홈페이지와 PSN을 해킹했던 Anonymous 해커팀일 확률이 높습니다.
이번 해킹은 2006년 플레이스테이션 네트워크 서비스를 시작한 이후로 가장 심각하다면서 PSN 고객들은 개인정보유출과 관련해서 집단 소송을 하겠다며 나서고 있습니다.
소니 PSN 해킹, SONY PSN Hacking Playstation Network, 소니코리아, SCEK 해킹, PSN Cracked, PS3, PS2, PSP, PSPgo PSN, 소니 파산 소송, 파이널판타지아, finalfantasia.com finalfantasia.net finalfantasy.in
[소니코리아 SCEK 공식 사과문]
1) 일시적으로 PlayStation Network 서비스를 중단했습니다. 2) 인증된 외부 보안 업체와 협력하여, 어떠한 피해가 있는지 전체적이고 완전한 조사를 수행하고 있습니다. 3) 고객님의 개인정보에 대해 보다 강력한 보안을 제공할 수 있도록 저희 시스템을 다시 구축하기 위해, 향상된 보안과 저희 네트워크 인프라 강화를 위한 조치를 신속히 수행 중입니다.
저희는 진심으로 고객님의 본 사건에 대한 인내, 이해 그리고 호의에 감사 드리며, 가능한 한 사태를 신속하고 효과적으로 해결하기 위해 노력하고 있습니다.
본 사건을 지속적으로 면밀하게 조사하고 있지만, 다음과 같은 고객님의 정보가 허가되지 않은 사람에게 취득되었다고 판단됩니다. : 이름, 주소 (시, 도, 우편번호 등), 국가, 이메일주소, 생년월일, PlayStation Network 비밀번호, 그리고 PSN 온라인 아이디. 구매 내역을 포함하는 고객님의 프로필 데이터 및 비밀번호 보안 질문에 대한 답도 취득되었을 수 있습니다.
만일 고객님의 책임하에 있는 서브 계정이 있으시다면, 해당 서브 계정의 동일 정보도 취득되었을 수 있습니다.
고객님의 보안을 위해서, 이메일, 전화 그리고 우편을 통해 고객님의 소중한 개인정보를 물어보는 사기 행위에 대해 알고 계시기를 당부 드립니다. Sony에서는 이메일을 포함한 어떠한 방법으로든 고객님의 신용카드 번호 또는 주민번호 등의 개인정보를 묻기 위해 연락하지 않습니다. 만일 이러한 정보에 대해 묻는 연락을 받으신다면, Sony는 그러한 문의를 하지 않는다는 것에 대해 확신하셔도 됩니다. PlayStation Network 서비스가 완전히 복구되면, 로그인 후에 반드시 비밀번호를 바꾸시기를 강력히 요청 드립니다. 또한, 만일 고객님의 PlayStation Network 유저명이나 비밀번호를 저희 서비스와 관계없는 별개의 서비스나 계정에 사용하신다면, 해당 서비스의 비밀번호 등도 바꾸시길 요청 드립니다.
명의 도용 또는 다른 금전상의 손실을 막기 위해, 통장 내역을 확인하시고 신용 정보의 변동 또는 이와 유사한 보고 등을 주의 깊게 관찰 하시기를 바랍니다.
본 사고에 대해 저희가 완전하게 조사를 끝낼 수 있도록 참고 기다려 주시는 고객님께 감사드리며, 불편을 드리게 된 점 진심으로 유감스럽게 생각합니다. 저희 팀들은 가능한 빨리 서비스가 복구되도록 일각을 다투며 일하고 있습니다. Sony는 정보 보호를 최우선으로 하고, 개인정보 보호를 위해 지속적으로 추가적인 조치를 취해 나갈 것입니다. 고객에게 보다 우수하고, 안전한 환경의 서비스를 제공하는 것을 최우선으로 하겠습니다. 문의 사항은 고객센터 (02-6677-7771)로 연락 주시기 바랍니다.
감사합니다.
Sony Computer Entertainment Korea
[원문보기]
SONY PSN was hacked by anonymous hacker - 77 million accounts and private Information leaked out!!!!
The SONY PSN is down, all accounts got dumped by an anonymous hacker and the community is cryin' for answers. 77 million accounts with password and sometimes CC info are worth a lot in several hack chans. This is a very huge case.
After days of speculation, Sony has confirmed that PlayStation Network and Qriocity were infiltrated and personal details, including credit card data, was compromised. The system was hacked three full days before Sony shut down PSN access. The official announcement comes only after Democratic Senator Richard Blumenthal publicly chastised Sony for it's slow response to the problem. It is also interesting to note that they waited until after the press conference for their soon-to-be-released PlayStation tablet and after the stock market has closed.
As expected, this had nothing to do with REBUG, PSX-SCENE, Anonymous or any of the other wild conspiracy theories that have been brandied about over the last week. One wonders if fear-mongers like Mathieulh will issue a public apology or simply continue to spew non-truths and propaganda.
Sony also stated it might be another week or more before a new PSN is ready for their "valued customers"! They have not confirmed whether or not data such as trophies will be carried over to the new server.
Valued PlayStation Network/Qriocity Customer:
[소니 SONY 본사 사과문]
We have discovered that between April 17 and April 19, 2011, certain PlayStation Network and Qriocity service user account information was compromised in connection with an illegal and unauthorized intrusion into our network. In response to this intrusion, we have:
1. Temporarily turned off PlayStation Network and Qriocity services; 2. Engaged an outside, recognized security firm to conduct a full and complete investigation into what happened; and 3. Quickly taken steps to enhance security and strengthen our network infrastructure by re-building our system to provide you with greater protection of your personal information.
We greatly appreciate your patience, understanding and goodwill as we do whatever it takes to resolve these issues as quickly and efficiently as practicable.
Although we are still investigating the details of this incident, we believe that an unauthorized person has obtained the following information that you provided: name, address (city, state, zip), country, email address, birthdate, PlayStation Network/Qriocity password and login, and handle/PSN online ID. It is also possible that your profile data, including purchase history and billing address (city, state, zip), and your PlayStation Network/Qriocity password security answers may have been obtained. If you have authorized a sub-account for your dependent, the same data with respect to your dependent may have been obtained. While there is no evidence at this time that credit card data was taken, we cannot rule out the possibility. If you have provided your credit card data through PlayStation Network or Qriocity, out of an abundance of caution we are advising you that your credit card number (excluding security code) and expiration date may have been obtained.
For your security, we encourage you to be especially aware of email, telephone, and postal mail scams that ask for personal or sensitive information. Sony will not contact you in any way, including by email, asking for your credit card number, social security number or other personally identifiable information. If you are asked for this information, you can be confident Sony is not the entity asking. When the PlayStation Network and Qriocity services are fully restored, we strongly recommend that you log on and change your password. Additionally, if you use your PlayStation Network or Qriocity user name or password for other unrelated services or accounts, we strongly recommend that you change them, as well.
To protect against possible identity theft or other financial loss, we encourage you to remain vigilant, to review your account statements and to monitor your credit reports. We are providing the following information for those who wish to consider it:
U.S. residents are entitled under U.S. law to one free credit report annually from each of the three major credit bureaus. To order your free credit report, visit www.annualcreditreport.com or call toll-free (877) 322-8228.
We have also provided names and contact information for the three major U.S. credit bureaus below. At no charge, U.S. residents can have these credit bureaus place a “fraud alert” on your file that alerts creditors to take additional steps to verify your identity prior to granting credit in your name. This service can make it more difficult for someone to get credit in your name. Note, however, that because it tells creditors to follow certain procedures to protect you, it also may delay your ability to obtain credit while the agency verifies your identity. As soon as one credit bureau confirms your fraud alert, the others are notified to place fraud alerts on your file. Should you wish to place a fraud alert, or should you have any questions regarding your credit report, please contact any one of the agencies listed below.
Experian: 888-397-3742; www.experian.com; P.O. Box 9532, Allen, TX 75013 Equifax: 800-525-6285; www.equifax.com; P.O. Box 740241, Atlanta, GA 30374-0241 TransUnion: 800-680-7289; www.transunion.com; Fraud Victim Assistance Division, P.O. Box 6790, Fullerton, CA 92834-6790
You may wish to visit the web site of the U.S. Federal Trade Commission at Deter. Detect. Defend. Avoid ID Theft or reach the FTC at 1-877-382-4357 or 600 Pennsylvania Avenue, NW, Washington, DC 20580 for further information about how to protect yourself from identity theft. Your state Attorney General may also have advice on preventing identity theft, and you should report instances of known or suspected identity theft to law enforcement, your State Attorney General, and the FTC. For North Carolina residents, the Attorney General can be contacted at 9001 Mail Service Center, Raleigh, NC 27699-9001; telephone (877) 566-7226; or NCDOJ. For Maryland residents, the Attorney General can be contacted at 200 St. Paul Place, 16th Floor, Baltimore, MD 21202; telephone: (888) 743-0023; or Maryland Attorney General - Home Page.
We thank you for your patience as we complete our investigation of this incident, and we regret any inconvenience. Our teams are working around the clock on this, and services will be restored as soon as possible. Sony takes information protection very seriously and will continue to work to ensure that additional measures are taken to protect personally identifiable information. Providing quality and secure entertainment services to our customers is our utmost priority. Please contact us at 1-800-345-7669 should you have any additional questions.
Sincerely, Sony Computer Entertainment and Sony Network Entertainment
|