Garis masa kecurian data Sony

Garis masa terperinci peristiwa dalam Rangkaian PlayStation dan kecurian data Sony Online Entertainment.

Kaz Hirai Sony telah mengeluarkan asuratsebagai tindak balas kepada asiasatandaripada Jawatankuasa Kecil Rumah AS mengenai Perdagangan, Pembuatan dan Perdagangan. Ia menggariskan beberapa butiran baharu mengenai bagaimana peristiwa berlaku selepas itukecurian data. Kami telah menyisir maklumat tersebut dan komunikasi Sony sebelum ini mengenai perkara itu untuk mengumpulkan garis masa serangan siber yang mencuri data daripada Rangkaian PlayStation dan perkhidmatan dalam talian Sony yang lain.

  • 4 April (Isnin)- Kumpulan penggodam Tanpa Namamenyasarkan Sonyuntuk serangan penafian perkhidmatan, sebagai tindakan balas terhadap tindakan undang-undang Sony terhadap George Hotz (aka "GeoHot") dan Graf_Chokolo
  • 7 April (Khamis)- Tanpa Namamenghentikan serangan, memohon maaf kerana menyusahkan pengguna, dan mengakui pelbagai sudut pandangan dalam kumpulan penggodam
  • 17-19 April (Ahad-Selasa)- Rangkaian PlayStation dan Sony Online Entertainment digodam, data pengguna dicuri
  • 19 April (Selasa, 4:15 petang PDT)- Pasukan rangkaian Sony Network Entertainment America mendapati aktiviti tidak dibenarkan disebabkan but semula pelayan yang tidak dijadualkan; pasukan mula menjalankan log untuk menganalisis data
  • 20 April (Rabu, awal petang)- Sony membentuk pasukan yang lebih besar untuk membantu siasatan; pasukan rangkaian menemui pencerobohan yang tidak dibenarkan dan data yang tidak diketahui telah dipindahkan daripada Rangkaian PlayStation; pasukan rangkaian menutup PSN; Sony mengekalkan firma perunding keselamatan dan forensik untuk membantu dalam penyiasatan; Sony mula mencerminkan pelayan yang disyaki
  • 21 April (Khamis)- Sony mengekalkan firma perunding keselamatan dan forensik kedua; Isu Sony akenyataanmencadangkan rangkaian mungkin terputus selama "sehari atau dua hari"
  • 22 April (Jumaat)- Peguam am Sony Computer Entertainment America memberikan FBI maklumat tentang pencerobohan itu; pasukan rangkaian selesai mencerminkan 9 daripada 10 pelayan yang disyaki; Isu Sony akenyataanmengakui "pencerobohan luar"
  • 23 April (Sabtu)- Pasukan rangkaian menentukan bahawa penggodam canggih memadamkan fail log untuk menyembunyikan aktiviti dalam rangkaian; Isu Sony akenyataanmengenai membina semula infrastruktur rangkaian untuk keselamatan yang lebih baik
  • 24 April (Ahad)- Sony memutuskan untuk mengekalkan pasukan forensik ketiga untuk membantu menentukan skop pelanggaran
  • 25 April (Isnin)- Pasukan forensik dapat menentukan bahawa data pengguna telah dicuri, tetapi tidak dapat menolak sama ada maklumat kad kredit telah diakses
  • 26 April (Selasa)- Sonymemberitahuawam pencerobohan data; Sony juga memberitahu pihak berkuasa kawal selia di New Jersey, Maryland, dan New Hampshire;
  • 27 April (Rabu)- Sony bertemu dengan FBI mengenai pencerobohan data; Sony memberitahu pihak berkuasa kawal selia di Hawaii, Louisiana, Maine, Massachusetts, Missouri, New York, North Carolina, South Carolina dan Puerto Rico; Sony memberitahu pengguna SOE bahawa pangkalan data dan pelayan mereka disimpanberasingan, dan oleh itu selamat
  • 28 April (Khamis)- Kumpulan penggodamtuntutanuntuk menjual data kad kredit; penganalisis keselamatan mengesahkan perbincangan sedang berlaku, tetapi tidak dapat mengesahkan kesahihan senarai; seorang penggodam mendakwa telah mencuba menjual kepada Sony, tetapi Sony menafikan sebarang pengetahuan tentang penjualan sedemikian
  • 30 April (Sabtu)- Sony mengadakan sidang akhbar di Tokyo, memohon maaf atas kecurian data dan memperincikan PSNProgram Selamat Datang Kembali; Sony mengatakan bahawa beberapa perkhidmatan akan disambung semula pada minggu akan datang
  • 1 Mei (Ahad, petang)- Sony mengesan pencerobohan ke dalam Sony Online Entertainment, termasuk fail bertajuk "Anonymous" yang berbunyi "We are Legion"
  • 2 Mei (Isnin, pagi)Pelayan Sony Online Entertainmentdiambil di luar talian, dengan kenyataan ringkas, "kami telah menemui isu yang memerlukan kebimbangan yang cukup untuk kami menghentikan perkhidmatan berkuat kuasa serta-merta."
  • 2 Mei (Isnin)- Sony menerimaSiasatan Kongres; Isu Sony akenyataanbahawa 12,700 kad kredit dan 24.6 juta akaun telah terjejas dalam kecurian data SOE
  • 4 Mei (Rabu)- Kaz Hirai Sony menjawab pertanyaan Kongres,melibatkan Kumpulan Tanpa Nama

Sehingga masa penulisan ini, kedua-dua PlayStation Network dan Sony Online Entertainment masih di luar talian.