Duizenden Sony Pictures-wachtwoorden niet versleuteld

De hackers achter de cyberaanval op Sony Pictures Entertainment hebben krap 30 GB aan gestolen data online gezet. Daardoor liggen onder meer duizenden wachtwoorden van het bedrijf op straat, die op geen enkele manier versleuteld bleken.

Buzzfeed News ontdekte de wachtwoorden als eerste. De site hoefde er niet lang naar te zoeken, want ze zitten opgeslagen in onbeveiligde tekstbestanden en Excel-sheets met namen als 'password list.xls' en 'YouTube login passwords.xls.'

Inloggegevens voor promotionele Facebookpagina's van Sony-films zijn zo ook kinderlijk eenvoudig te vinden en in te zien, naast namen en wachtwoorden voor diensten als Amazon en American Express. Ook de gegevens voor Outlook zitten er tussen.

De aanval op Sony Pictures wordt inmiddels als de grootste bedrijfshack ooit bestempeld en begint beschamende vormen aan te nemen. Niet alleen omdat de filmmaatschappij de beveiliging niet op orde had, maar ook omdat naar buiten komt hoe er intern wordt gesproken over bepaalde films. En dat is soms niet mals.

Zielloze meuk

Uit een document met de naam 'Sony_2012_Comments' wordt gesproken over hoe het bedrijf zit opgezadeld met 'afgezaagde Adam Sandler-films.' Dat vindt de acteur vast niet leuk om te horen van zijn eigen opdrachtgever. "We moeten stoppen met het uitbrengen van telkens dezelfde zielloze meuk," leest een andere opmerking. "We gaan zo nooit meer verdienen dan Disney." 

Hoe heeft het zo ver kunnen komen? Tussen de gelekte bestanden zit een overzicht van het Sony Pictures-personeel. Van de 7000 werknemers zijn er slechts 11 verantwoordelijk voor de IT. "Telkens wanneer we aangaven dat er een lek in de beveiliging zat, werd er niks mee gedaan," zegt een anonieme Sony-werknemer tegen website Fusion. "Het zat er aan te komen."

Schuldige

Volgens de hackersgroep Guardians of Peace is het huidige te downloaden bestand nog maar het begin. Men zou maar liefst 100 TB aan data in handen hebben. Sony maakte zich ondertussen op om Noord-Korea publiekelijk de schuld te geven van de hack, maar het land heeft alle betrokkenheid inmiddels ontkend.

Deel dit artikel
Voeg toe aan favorieten