索尼資料竊盜事件時間表

索尼資料竊盜事件時間表

PlayStation Network 和索尼線上娛樂資料竊取事件的詳細時間表。

索尼公司的平井一夫 (Kaz Hirai) 發布了回應詢問來自美國眾議院商業、製造和貿易小組委員會。它概述了有關事件發生後事件如何展開的幾個新細節資料竊取。我們梳理了這些資訊以及索尼之前就此事進行的溝通,以拼湊出從 PlayStation Network 和其他索尼線上服務竊取資料的網路攻擊的時間軸。

  • 4 月 4 日(星期一)- 匿名駭客組織針對索尼拒絕服務攻擊,以報復索尼對 George Hotz(又名“GeoHot”)和 Graf_Chokolo 採取的法律行動
  • 4月7日(星期四)- 匿名的停止攻擊,對使用者造成的不便表示歉意,並承認駭客組織內的不同觀點
  • 4月17日至19日(週日至週二)- PlayStation Network 和索尼線上娛樂遭到駭客攻擊,用戶資料被盜
  • 4 月 19 日(太平洋夏令時間星期二下午 4:15)- 索尼網路娛樂美國網路團隊注意到由於計劃外的伺服器重新啟動而出現未經授權的活動;團隊開始運行日誌來分析數據
  • 4月20日(週三下午)- 索尼組成更大規模的團隊協助調查;網路團隊發現未經授權的入侵,且未知資料已從 PlayStation Network 傳輸;網路團隊關閉PSN;索尼聘請了一家安全和取證諮詢公司來協助調查;索尼開始鏡像可疑伺服器
  • 4月21日(星期四)- 索尼保留了第二家安全和取證諮詢公司;索尼發布了陳述暗示網路可能會癱瘓“一兩天”
  • 4月22日(星期五)- 索尼電腦娛樂美國公司總法律顧問向 FBI 提供入侵的資訊;網路團隊完成了 10 台可疑伺服器中 9 台的鏡像;索尼發布了陳述承認“外部入侵”
  • 4月23日(星期六)- 網路團隊確定經驗豐富的駭客刪除了日誌檔案以隱藏網路內的活動;索尼發布了陳述關於重建網路基礎設施以提高安全性
  • 4月24日(星期日)- 索尼決定保留第三支取證團隊來協助確定違規範圍
  • 4月25日(星期一)- 取證團隊能夠確定用戶資料已被盜,但無法排除信用卡資訊是否已被訪問
  • 4月26日(星期二)- 索尼通知公開資料入侵;索尼也通知新澤西州、馬裡蘭州和新罕布夏州的監管機構;
  • 4月27日(星期三)- 索尼與聯邦調查局就資料入侵問題進行會面;索尼通知夏威夷、路易斯安那、緬因、麻薩諸塞、密蘇裡、紐約、北卡羅萊納、南卡羅來納和波多黎各的監管機構;索尼告訴 SOE 用戶,他們的資料庫和伺服器將被保留分離,因此安全
  • 4月28日(星期四)- 駭客團體宣稱出售信用卡資料;安全分析師確認討論正在進行中,但無法確認名單的合法性;一名駭客聲稱曾試圖向索尼出售產品,但索尼否認對此類出售一無所知
  • 4月30日(星期六)- 索尼在東京舉行新聞發布會,就數據盜竊事件道歉並詳細介紹 PSN歡迎回來計劃;索尼表示部分服務將在下週恢復
  • 5月1日(週日下午)- 索尼檢測到對索尼在線娛樂的入侵,其中包括一個名為“匿名”的文件,上面寫著“我們是軍團”
  • 5月2日(週一上午)索尼線上娛樂伺服器離線,並發表了一份簡短的聲明,“我們發現了一個值得我們足夠關注的問題,我們將立即停止該服務。”
  • 5月2日(星期一)- 索尼收到國會調查;索尼發布了陳述12,700 張信用卡和 2,460 萬個帳戶在國有企業資料失竊中被盜
  • 5月4日(星期三)- 索尼的平井一夫 (Kaz Hirai) 回應國會質詢,牽連匿名組織

截至撰寫本文時,PlayStation Network 和索尼線上娛樂仍處於離線狀態。