Sony heeft bekendgemaakt dat het aantal buitgemaakte creditcardnummers bij de PSN-inbraak vermoedelijk 10 miljoen bedraagt. Verder zegt het Japanse bedrijf geen aanwijzingen te hebben dat Anonymous achter de inbraak zou zitten.
De PlayStation-fabrikant liet zondag tijdens een persconferentie weten dat het PSN-netwerk gefaseerd weer in de lucht zal worden gebracht. Ook de muziekdienst Qriocity wordt weer toegankelijk gemaakt, zo liet Sony weten. PS3-gebruikers moeten echter wel een nieuw wachtwoord aanmaken op de console waarmee dat account is aangemaakt.
Uit een nadere toelichting van Sony-directeur Kaz Hirai blijkt dat de hackers aanzienlijk meer creditcardgegevens hebben buitgemaakt dan aanvankelijk werd gedacht. In plaats van eerdere schattingen van enkele miljoenen accounts met creditcardgegevens, liet Hirai weten dat er naar schatting 10 miljoen accounts zijn buitgemaakt waaraan een creditcardnummer was gekoppeld. In totaal zouden de hackers de gegevens van 77 miljoen PSN-accounts hebben gestolen.
Volgens Sony zijn de creditcardgegevens met behulp van een hash versleuteld, maar de overige data, zoals naam- en adresgegevens, waren niet encrypted. Sony heeft verder beloofd dat klanten die schade hebben geleden als gevolg van de hack, gecompenseerd zullen worden. Het is nog onduidelijk of de gestolen creditcardgegevens al op grote schaal door criminelen worden misbruikt, maar een bundel van 2,2 miljoen creditcardnummers met bijbehorende data zou al te koop zijn aangeboden. Sony raadde eerder PSN-gebruikers aan om contact op te nemen met hun betalingsinstanties.
Sony liet verder weten dat het nog niet weet wie er precies achter de inbraak op het PlayStation-netwerk zit, maar er zouden geen aanwijzingen zijn gevonden dat de internetactivisten van Anonymous er iets mee te maken hebben. De consolefabrikant stelde echter wel dat leden van Anonymous persoonlijke gegevens van Sony-werknemers openbaar hebben gemaakt, terwijl de activistische internetters begin april PSN al met ddos-aanvallen bestookten.
Uit de persconferentie kwam ook naar voren dat de hackers via een kwetsbaarheid in een applicatieserver op het PSN-netwerk de gebruikersdatabase hebben weten te benaderen. Vermoedelijk draaide de applicatieserver een verouderde versie van de Apache-webserver, waardoor de hackers vermoedelijk zonder veel moeite de interne systemen van Sony konden doorzoeken. Sony zegt maatregelen te hebben genomen om herhaling te voorkomen.