Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Sony ontsloeg netwerkbeveiligers vlak voor PSN-hack

Sony heeft medewerkers die verantwoordelijk zijn voor beveiliging van het netwerk ontslagen vlak voordat PlayStation Network werd gehackt. Bij de hack in april maakten de krakers gegevens van in totaal 77 miljoen gebruikers buit.

De beveiliging bij PSN gebeurde niet volgens beveiligingsstandaarden, maar ging op ad-hoc basis als men onraad rook, zou blijken uit een rechtbankdocument. Dat schrijft Gamasutra. Twee weken voor de hack zou een 'substantieel deel' van het personeel van het Network Operation Center zijn ontslagen. Het is onduidelijk of de ontslagen de hack mogelijk hebben gemaakt.

Het rechtbankdocument is niet onafhankelijk: het vormt de basis van een class action suit tegen Sony vanwege de hack. Het document beroept zich op anonieme getuigen, vermoedelijk mensen die bij Sony zijn ontslagen. Sony's online gamedienst PlayStation Network werd enkele maanden geleden gehackt, waarna Sony de dienst een maand offline haalde. Bij de hack werden persoonsgegevens van 77 miljoen gebruikers buitgemaakt. De PSN-hack was de eerste van een reeks aanvallen op diensten en sites die met Sony of games te maken hebben.

Door Arnoud Wokke

Redacteur mobile

25-06-2011 • 15:16

124 Linkedin Google+

Submitter: buran

Lees meer

Sony herstructureert top Nieuws van 29 juni 2011
Overheid VS wil onderzoek hack PSN Nieuws van 28 april 2011

Reacties (124)

Wijzig sortering
Het zijn servers die zijn gehackt en niet het netwerk; Sony zou gelijk de serverbeheerders moeten ontslaan. Als je netwerkbeheerders ontslaat kunnen ze ook niet monitoren hoeveel verkeer er over heen gaat, beetje dom van Sony, buiten het feit dat ze van server beveiliging nog nooit hebben gehoord, of zich er iets van hebben aangetrokken..... oh well.
Door dit bericht naar buiten te brengen, geeft Sony aan dat ze nog steeds niet weten wie het heeft gedaan blijkbaar. Nu lijkt het of ze sturen op het feit dat een van de netwerkbeheerders het heeft gedaan. Als je het mij vraagt dan vermoed ik dat een beetje cracker nog steeds op zijn dooie gemakje binnen kan fietsen daar.
De waarheid lag vrijwel direct op straat: het netwerk was niet goed genoeg beveiligd
Nog zo'n onzin opmerking; het gaat om de servers! Je moet toch portjes op je netwerk openzetten, naar de servers toe, om de klanten te kunnen laten authenticeren? Het gaat om een lek op de servers!
Haha dit is toch Tweakers, waar iedereen loopt te ziften over MB/s en Mb/s. Laten ze dit dan ook netjes gescheiden houden, we zijn techneuten...

[Reactie gewijzigd door Kabouterplop01 op 25 juni 2011 16:57]

Door dit bericht naar buiten te brengen, geeft Sony aan dat ze nog steeds niet weten wie het heeft gedaan blijkbaar.
Sony heeft dit niet 'naar buiten' gebracht, dus Sony doet ook geen statement m.b.t. hun kennis over de mogelijke daders.
Nu lijkt het of ze sturen op het feit dat een van de netwerkbeheerders het heeft gedaan.
[..]het is een class action suit >tegen< Sony, waarin ter ondersteuning van het argument dat het netwerk (te) slecht beveiligd was een document wordt aangedragen waarin word gesteld dat netwerkbeveiligers van Sony kort voor het plaatsvinden van de hack zijn ontslagen.
Nogmaals: Sony heeft geen actieve rol in dit nieuwsbericht, er wordt alleen gesproken over een ondersteunend document wat de aanklager inzet; Sony is passief en aan de ontvangende kant.

Voordat je anderen van het uiten van 'onzin' gaat betichten: Je weet dat 'netwerk' een woord met meerdere betekenissen is? De topictitel stelt ook 'netwerkbeveiligers'; hiermee zouden bijvoobeeld de beveiligers van een 'netwerk van servers' kunnen worden bedoelt.
Net zoals de 'N' in PSN ook niet voor jouw specifieke definitie van 'netwerk' staat; maar bijvoorbeeld een sociale lading heeft.

[Reactie gewijzigd door Allubz op 25 juni 2011 17:28]

Je weet dat 'netwerk' een woord met meerdere betekenissen is? De topictitel stelt ook 'netwerkbeveiligers'; hiermee zouden bijvoobeeld de beveiligers van een 'netwerk van servers' kunnen worden bedoelt.
Jij weet toch hoe die servers aan elkaar zijn geknoopt? met een fysieke infrastructuur om die servers aan elkaar te knopen. Dat word in mijn beroep een netwerk genoemd.
Het is leuk hoor die uitleg van wat een netwerk kan zijn. Het gaat natuurlijk om de netwekrbveiligers van de infra van de servers ,routers, switches en firewalls (als ze die hebben). En dat zijn netwerkbeheerders.
Overigens stelt de topictitel ook over Network Operations Center. Dat zijn over het algemeen geen serverbeheerders.
Het punt is dus of het er toe doet; of dat je echt denkt dat niemand hier begrijpt welke mensen met wat voor functie worden bedoelt. Ongeacht of netwerkbeheerders of -beveiligers wordt gezegd, is dit een ondergeschikt punt waarvan jij een primair punt en ook probleem maakt.

Daarnaast lijkt het me niet nodig om anderen, voor jou onbekenden, direct op negatieve wijze te woord te staan. Als je echt denkt dat mensen het niet begrijpen dan kan je ze ook wat leren, met de kennis die jij hebt en waarvan je verondersteld dat het er anderen aan ontbreekt.
Vervolgens is ook nog eens duidelijk dat je zelf het artikel niet goed hebt gelezen, het lijkt er des te meer op dat je alleen reageert om mensen op hun onkunde te wijzen.

De 'leuke' uitleg is bedoelt om aan te geven dat als iemand 'netwerk' zegt niet uitsluitend het woord gebruikt zoals dat in jouw vakgebied voorkomt. Sterker nog, dit zal meestal niet het geval zijn, en ook niet noodzakelijkerwijs op Tweakers, laat staan als het artikel over het Playstation Network gaat. Dus als iemand het woord 'netwerk' gebruikt, hij misschien niet direct refereert naar aan-elkaar-geknoopte-servers, maar bijvoorbeeld naar het-netwerk-van-aan-elkaar-geknoopte-servers (welke niet goed beveiligd waren).

[Reactie gewijzigd door Allubz op 25 juni 2011 20:43]

Ja misschien heb je wel gelijk; ik ben een beetje pedant. Maar omdat de verslaggever op zo'n suggestieve manier schrijft reageer ik daar op. Juiste informatie verschaffen. En het doet er inderdaad niet toe... Eigenlijk heb ik alles voor jan lul geschreven, want diegeen die topic heeft gestart leest het niet meer. Toch bedankt voor het analyseren van mijn schrift. Ik zal eens kijken of ik het de volgende keer minder negatief kan verwoorden. een beetje eromheen draaien enzo...
Edit: (Offtopic continued)
Ik denk al dat ik weet hoe dit is ontstaan, in mijn vakgebied. Ken je de kreet "Het netwerk ligt eruit"? daar komt het denk ik door. Veel te vaak wordt er gewezen naar het netwerk (de infra) als er bijvoorbeeld een server uit ligt.

[Reactie gewijzigd door Kabouterplop01 op 25 juni 2011 22:47]

"geeft Sony aan dat ze nog steeds niet weten wie het heeft gedaan blijkbaar "

soms is het beter om je dom te houden ..
tja dat is wel het makkelijkst :) maar het blijft slim gedaan :)
ze kunnen wel informatie doorgespeelt hebben.
ze kunnen wel informatie doorgespeelt hebben.
Ze zullen zlef wel hebben meegedaan en de hackers gestuurt naar het open deurtje
Wel snikkelbedrijf denkt dan ook door te kunnen gaan zonder het juiste IT personeel?! Koekje van eigen deeg zullen we dan maar zeggen.
hoe vaak kun je in één artikel iets melden over de hack. volgens mij staat het er 3 keer in.
8 keer, 9 met de titel erbij.
Herhaling is de simpelste manier van bladvulling (en werkt online ook prima zoals hier weer eens prima is te zien.)

OT: Zoals al eerder aangegeven, dikke kans dat een oud medewerker wat achterdeurtjes heeft opengezet.
Vind het wel een beetje raar dat dit nieuws nu pas naar voren komt. Net alsof Sony iemand zoekt om aan de schandpaal te nagelen.
Haha ja zo kun je het ook oplossen.. Hoe slim van Soni!
Er is toch een chat log waarop staat dat iemand contact had met lulzsec over sony, omdat hij zei dat ie bij sony heeft gewerkt, het is een 55mb svn build v/d site via mediafile ofzoiets.

zal wel toeval zijn geweest dan - trouwens, las vanacht weer dat blog.eu.sony.com gepakt is, 5,2 miljoen gebruikers en cc info. Maar een claim, maar zal hack 22 zijn dan.
Dit is geen nieuws. Dit was zeker 2 maanden geleden al bekend!
bron: http://ps3.dashhacks.com/2011/05/02/psn-hack-inside-job
edit (iets later zie ik nu)

[Reactie gewijzigd door klerk op 26 juni 2011 00:00]

En waarom zeggen ze dat nu pas? Dat zijn dan toch de eerste verdachten?

Op dit item kan niet meer gereageerd worden.


Apple iPhone XS Red Dead Redemption 2 LG W7 Google Pixel 3 XL OnePlus 6T (6GB ram) FIFA 19 Samsung Galaxy S10 Google Pixel 3

Tweakers vormt samen met Tweakers Elect, Hardware.Info, Autotrack, Nationale Vacaturebank, Intermediair en Independer de Persgroep Online Services B.V.
Alle rechten voorbehouden © 1998 - 2019 Hosting door True