Flere sikkerhedseksperter siger nu, at diskussioner i flere hackerfora bekræfter mistanken om, at de hackere, der brød ind i Sonys PlayStation Network (PSN) i sidste uge, også slap af sted med brugernes kreditkortoplysninger. Det skriver Nick Bilton på bloggen NY Times Bits.
De opsnappede indlæg indikerer, at hackerne var i besiddelse af databaser, der inkluderede oplysninger om brugernes navne, adresser, brugernavne, kodeord og nu altså også kreditkortoplysningerne fra de 2,2 millioner PSN-brugere.
Sony har tidligere bekræftet, at hackerne fik fat i alle disse oplysninger ? på nær kreditkortoplysningerne, som Sony siger, at man endnu ikke har overblik over, om blev stjålet eller ej.
Sikkerhedsekspert Kevin Stevens fra Trend Micro udtaler, at også han har set indlæg fra hackere om Sonys databaser på forskellige fora, og at hackerne angiveligt håbede på at kunne sælge kreditkortoplysningerne for op imod 100.000 dollars.
Derudover skulle hackerne også have tilbudt Sony at købe oplysningerne tilbage. En påstand, som Sony imidlertid afviser.
»Så vidt jeg ved, så er der ingen sandhed i påstanden om, at Sony skulle have været blevet tilbudt at købe listen tilbage,« udtaler Patrick Seybold, der er chef for kommunikation og sociale medier i Sony.
Han pointerer, at Sonys database med kreditkortoplysningerne var krypteret, og at der endnu ikke ligger nogle håndfaste beviser for, at hackerne fik fat i de følsomme oplysninger. Omvendt kan Sony dog heller ikke udelukke muligheden.
»Sony siger, at kreditkortoplysningerne var krypterede, men vi kan læse, at hackerne angiveligt kom helt ind i hoveddatabasen, som ville have givet dem adgang til alt, inklusive kreditkortnumrene,« udtaler Mathew Solnik, der er sikkerhedskonsulent ved iSEC Partners.
Selv om flere sikkerhedseksperter har bekræftet snakken på de forskellige hackerfora, så har de ingen mulighed for at af- eller bekræfte, om brugerne rent faktisk taler sandt.
Men Methew Solnik udtaler, at hackerne i de pågældende fora havde kendskab til detaljer om de servere, som Sony bruger. Og det kunne indikere, at de rent faktisk har et direkte kendskab til angrebet, mener han.