Dachten we dat alle heisa omtrent Sony, het PlayStation Network en de Anonymous hackers eindelijk voorbij was, komen we plots het volgende tegen. Eén van de breinen achter de volledige ‘Sownage’ operatie genaamd ‘LulzSec’, heeft zojuist alle persoonlijke details, info, vouchers en nog veel meer in honderden torrents online gezet.

Het gaat hier om alle gegevens van Sony Pictures en Sony BGM, die door LulzSec en de volledige organisatie zijn gevonden. Alle gegevens hiervan liggen op straat, inclusief adresgegevens van werknemers, werkgevers, admins en nog veel meer.

N.v.d.R: We weten dat dit een gevoelig onderwerp is, dus we willen jullie bij voorbaat vragen om in de reacties te letten op je taalgebruik. Dit niet doen kan resulteren in berispingen en/of bans.

LulzSec heeft een pastebin document verspreid over de hele wereld, die hier te bekijken is. In dit document is onder andere te zien hoe makkelijk het wel niet was om in te breken bij Sony en hoe slecht alles beveiligd was.

Tevens hebben ze in de torrents alle wachtwoorden, persoonsgegevens en 3,5 miljoen music vouchers van Sony Music geplaatst die voor het oprapen liggen. Ook alle admin details van Sony zijn uitgelekt. LulzSec had het volgende te zeggen:

We recently broke into SonyPictures.com and compromised over 1,000,000 users’ personal information, including passwords, email addresses, home addresses, dates of birth, and all Sony opt-in data associated with their accounts. Among other things, we also compromised all admin details of Sony Pictures (including passwords) along with 75,000 “music codes” and 3.5 million “music coupons”

Nu zullen vele van jullie denken, waarom hebben ze dit in godsnaam online gezet? Ook daar had LulzSec een antwoord op:

Our goal here is not to come across as master hackers, hence what we’re about to reveal: SonyPictures.com was owned by a very simple SQL injection, one of the most primitive and common vulnerabilities, as we should all know by now. From a single injection, we accessed EVERYTHING. Why do you put such faith in a company that allows itself to become open to these simple attacks?
What’s worse is that every bit of data we took wasn’t encrypted. Sony storedover 1,000,000 passwords of its customers in plaintext, which means it’s justa matter of taking it. This is disgraceful and insecure: they were asking for it.

De rest van het bericht is te bekijken in het pastebin document hierboven. Tevens heeft LulzSec ondertussen een website online gezet, met alle links naar alle databases die ze gevonden hebben volgens de volgende tweet:

LulzSec probeert ondertussen tegelijkertijd het hele netwerk uit te breiden door te vragen om donaties en hulp, het lijkt er dus op dat ze nog lang niet klaar zijn met Sony, wat overeenkomt met de dreigementen eerder deze week.

Zoals te zien is in het plaatje bovenaan dit bericht, kelderen de aandelen van Sony dramatisch na deze bekendmaking. LulzSec heeft er alles aan gedaan om Sony hier extreem voor schut te zetten en het vertrouwen van alle aandeelhouders is flink aan het dalen. Momenteel staat de koers op -1,74% op aandelen in Sony. Het gaat hier om bedragen die kunnen oplopen in de miljarden, wat een enorme klap moet zijn voor Sony.