Hakerska grupa #GOP, odnosno Čuvari mira (Guardians of Peace) 24. novembra 2014. godine pristupila je mreži kompanije Sony Pictures Entertainment, što je prisililo kompaniju da kompletno isključi ceo svoj sistem. Prilikom ovog incidenta na svakom Sony-jevom računaru pojavila se slika pretnje kompaniji da će njena tajna biti objavljena, zajedno sa celokupnim internim podacima, ako zahtevi hakerske grupe ne budu ispunjeni u određenom roku.
Nekoliko dana nakon incidenta, #GOP je objavio Sony-jeve interne podatke, koji sadrže informacije vezane za prodaju, sporazume sa sindikatima, plate radnika i mnoge druge. Između ostalog, na internetu se pojavio i folder jednostavno nazvan lozinke (passwords). Očekivano, sadržao je fajl passwords.doc kreiran 2. marta 2011. godine sa listom korisničkih imena i lozinki zaposlenih, kao i njihove brojeve kreditnih kartica. Zanimljivo je to što je većina lozinki bila jednostavna i predvidiva-s0ny123 ili password su samo jedne od njih.
Još jedan folder objavljen tokom incidenta sadržao je detaljne tabele imena zaposlenih, njihovih kućnih adresa, trenutnih plata kao i radnih mesta u kompaniji. Neke od tabela bile su zaštićene lozinkama, koje su se na žalost nalazile u istom folderu, u dokumetu nazvanom lozinke (passwords).
Nejasno je kako su hakeri uspeli da pristupe Sony-jevom sistemu. Međutim, jasno je da je loš način zaštite poverljivih podataka odigrao značajnu ulogu u celokupnom incidentu. Takođe, ovo nije prvi put da je Sony napravio istu grešku. Aprila 2011. godine, izvršen je napad na PlayStation Network, kao i na Sony Pictures, što je otkrilo 37 000 korisničkih nakoga. Glavni Sony-jev propust bio je to što ti podaci nisu bili kodirani.

Postavi komentar