Sony heeft medewerkers die verantwoordelijk zijn voor beveiliging van het netwerk ontslagen vlak voordat PlayStation Network werd gehackt. Bij de hack in april maakten de krakers gegevens van in totaal 77 miljoen gebruikers buit.
De beveiliging bij PSN gebeurde niet volgens beveiligingsstandaarden, maar ging op ad-hoc basis als men onraad rook, zou blijken uit een rechtbankdocument. Dat schrijft Gamasutra. Twee weken voor de hack zou een 'substantieel deel' van het personeel van het Network Operation Center zijn ontslagen. Het is onduidelijk of de ontslagen de hack mogelijk hebben gemaakt.
Het rechtbankdocument is niet onafhankelijk: het vormt de basis van een class action suit tegen Sony vanwege de hack. Het document beroept zich op anonieme getuigen, vermoedelijk mensen die bij Sony zijn ontslagen. Sony's online gamedienst PlayStation Network werd enkele maanden geleden gehackt, waarna Sony de dienst een maand offline haalde. Bij de hack werden persoonsgegevens van 77 miljoen gebruikers buitgemaakt. De PSN-hack was de eerste van een reeks aanvallen op diensten en sites die met Sony of games te maken hebben.
Compost stinkt niet (tenzij het slecht gemaakt is, maar dan is het ook geen compost).Iedereen weet dat het stinkt, maar niemand heeft zin om met zijn neus erin te duiken.
Ik geef toe dat er veel zinloze complot theorieën dagelijks op forums gepost worden, maar dit is niet zo enorm ver gezocht.En ja hoor, lang leve de compost theoriën.
[Reactie gewijzigd door rickyy op 25 juni 2011 15:22]
"On-intelligentie" is anders een goede reden je (blijkbaar) falende beveiligingsmedewerkers te ontslaan. Precies wat Sony gedaan heeft. Met andere woorden zonder gedetailleerde info over zowel de hack als het ontslag kunnen wij er niets over zeggen. Misschien de rechter, de deze info wel heeft.on-intelligent
Was de hack dan al niet opgeëist door bepaalde groep die de laatste tijd veel in het nieuws is geweest.Zou me niet verbazen als een van de ontslagen werknemers het heeft gedaan.
[Reactie gewijzigd door mad_max234 op 25 juni 2011 16:01]
[Reactie gewijzigd door _Thanatos_ op 25 juni 2011 19:03]
Er werden pas extra firewalls geplaatst na ze gehacked waren.Another confidential witness, a platform support engineer for SOE from 2006 till March 2011, claimed that "Sony's technicians only installed firewalls on an ad-hoc [emphasis in original] basis after they determined that a particular user was attempting to gain unauthorized access to the network." The suit claimed that the practice fell short of widely-adopted security standards.
Sony was al veel vaker gehacked. Kortom de security was voorheen ook niet goed. Mogelijk is er nog meer achterstallig onderhoud geweest door het ontslaan van de medewerkers.And another confidential witness, a senior project coordinator for SCEA from June 2000 till March 2011, "expressed an utter lack of surprise" about the breach, "since he and others at Sony knew it had been breached on prior occasions as well," the complaint claims.
[Reactie gewijzigd door worldcitizen op 25 juni 2011 22:36]
Dit is naar mijn mening afhankelijk hoe men ontslagen wordt of iemand zo danig kwaad is, dat hij/zij wraak neemt.Ik heb regelmatig (gedwongen) ontslagen meegemaakt, binnen en buiten de IT. Ik heb nog nooit meegemaakt dat iemand iets saboteerde.
Jammer dat we niet in een perfecte wereld leven, waar niemand op het idee komt om iets te doen wat niet mag.Ik snap niet dat iemand deze gedachte kan hebben. Zoals de waard is ... ?
De meeste mensen kijken verder dan wraak, je kijkt ook naar je verdere carrière. Ik denk dat sowieso dat je dit ook van iemand die op HBO niveau opereert kan en mag verwachten.Dit is naar mijn mening afhankelijk hoe men ontslagen wordt of iemand zo danig kwaad is, dat hij/zij wraak neemt.
Dat klopt maar dat staat hier buiten.Ik ben van mening dat iemand in een bedrijf gevaarlijker kan zijn voor de veiligheid, dan iemand van buiten af.
Dat er crimineel gehacked wordt en ingebroken wordt toont aan dat de wereld niet ideaal is.Jammer dat we niet in een perfecte wereld leven, waar niemand op het idee komt om iets te doen wat niet mag.
Gelukkig hebben we mensen die wel kwaadaardig denken en het goedaardig gebruiken. Anders was het allemaal vrij gemakkelijk voor de kwaadwillende mens.
De spijker op z'n kop.Er werden pas extra firewalls geplaatst na ze gehacked waren.
Kortom geen proactief security beleid.
Klopt het security beleid en de risico analyse moet op hoger niveau gedaan worden.Systeembeheerders zijn de uitvoerders van het beleid, niet de architecten ervan. Op basis van hun deskundigheid hebben ze wel veel verantwoordelijkheid voor hun eigen specialisme, maar ze volgen gewoon het vastgestelde beleid. Adviezen kunnen ze geven (gevraagd en ongevraagd), maar daarme houdt het echt op.
[Reactie gewijzigd door Jeffrey op 25 juni 2011 15:22]
Dat hangt er maar helemaal aan of het management dat wil. Een netwerkbeveiliger werkt niet op eigen houtje maar natuurlijk in opdracht.het is wel bewezen dat het niet veilig was, als "netwerkbeveiliger" kan je daar iets aan doen...
[Reactie gewijzigd door mae-t.net op 26 juni 2011 19:15]
dat is niet hulpvaardig, dat is off-topic en ongewenst. wat zich reflecteerd in een uiterst negatieve modstatus. Je helpt er dus niemand mee, en jezelf ook niet mee. ergo, wat je doet is totaal zinloos.Hoezo niet? Is toch fijn als iemand je even attendeert op een foutje. Zal ik blijven doen, hulpvaardig als ik ben
Tja, waarom heeft sony ze uberhaubt ontslagen... Het ging niet om 1 persoon hier maar om een hele afdeling.. Maar dat is allemaal gissen natuurlijk of ze erachter zaten..t zou wel een gemene wraakactie zijn.![]()
![]()
![]()
IT is ondersteunend, het staat dus gewoon ten dienste van de business. Het is immers de business die IT boel betaald. Om aan het management duidelijk te maken dat IT deel van de business is en niet slechts een klagende kostenpost zul je de business echt van harte moeten ondersteunen. Dan krijg je ook vanzelf de budgetten om je werk goed te kunnen doen.of onder druk vanuit de business
[Reactie gewijzigd door gebruiker_nr_1 op 25 juni 2011 22:15]
Afhankelijk van hoe je IT precies definieert werkt het 2 kanten op. Als IT producten maakt waarvoor men een business afdeling opzet om die te beheren en/of te verkopen dan kun je ook zeggen dat de business in dienst is van IT. Zij bouwen immers het product of platform, en de business probeert dit slechts aan de man te brengen.IT is ondersteunend, het staat dus gewoon ten dienste van de business. Het is immers de business die IT boel betaald
Op alle plaatsen waar ik gewerkt heb, was er geen enkele backdoor.(Bijna) elk groot netwerksysteem heeft een backdoor waardoor de beheerder binnen kan komen. De kans lijkt me groot dat deze nu gebruikt is.
[Reactie gewijzigd door worldcitizen op 25 juni 2011 23:54]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets E3 2013 Mobiele telefoons Google Sony Apple Microsoft Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True