
Eine erhebliche Sicherheitsanfälligkeit wurde im PSN entdeckt, die viele Nutzer gefährdet, es sei denn, Sony verbessert seine Sicherheitsprotokolle.
In dieser Woche habe ich über das Erlebnis von Colin Moriarty, dem Moderator von Sacred Symbols, gesprochen, der beinahe sein PSN-Konto aufgrund eines Social-Engineering-Betrugs verloren hätte.
Ein neuer Podcast mit Moriarty hat eine ernsthafte Schwachstelle im Sicherheitssystem von Sony aufgedeckt, die alle Nutzer gefährden könnte.
Wichtige Punkte
- Es handelt sich nicht um einen typischen Netzwerkangriff, sondern um einen Social-Engineering-Ansatz, der kleine persönliche Details ausnutzt.
- Er basiert nicht auf Phishing oder irreführenden Websites, um Nutzerdaten zu extrahieren.
- Der Betrug hängt von einer kleinen Menge persönlicher Daten ab, wie einer E-Mail-Adresse und Transaktionsdaten.
Moriartys Erfahrung erinnerte mich an einen ähnlichen Fall aus dem letzten Jahr, bei dem Nicolas Lellouche, ein französischer Journalist, dessen PSN-Konto kompromittiert wurde.
Ausnutzung des Kundenservices
Nutzer können die Kontrolle über PSN-Konten erlangen, indem sie dem Kundenservice minimale persönliche Informationen bereitstellen, wie:
- PSN-Benutzername
- Verknüpfte E-Mail-Adresse
- Transaktions-ID oder Kaufdatum
Ein Nutzer auf X (ehemals Twitter) hat dies getestet, indem er auf das Konto eines Familienmitglieds mit nur grundlegenden Informationen zu Spielkäufen zugegriffen hat.
Wachsende Bedenken
Wie Moriarty betonte, könnten sensible Informationen leicht aus öffentlichen Trophy-Daten, die online verfügbar sind, abgeleitet werden. Hacker könnten einfühlsame Kundenservicemitarbeiter manipulieren, um Zugang zu Konten zu erhalten und Sicherheitsfunktionen zu deaktivieren.
Moriarty hatte das Glück, sein Problem schnell mit Hilfe seiner Branchenkontakte zu lösen. Viele andere, einschließlich bekannter Mitglieder der Gaming-Community, sind jedoch weiterhin von ähnlichen Betrügereien betroffen.
Vorsichtsmaßnahmen treffen
Moriarty hat seine Erkenntnisse mit Sony geteilt, das anscheinend die Situation ernst nimmt. Dennoch ist es alarmierend, dass der Zugriff auf persönliche Konten für böswillige Akteure so einfach sein könnte.
Um Ihre Informationen zu schützen, überprüfen Sie Ihre sozialen Medien auf versehentlich geteilte Transaktionsdetails. Außerdem empfehle ich, die Podcast-Episode von Moriarty zu hören, um weitere Einblicke in diese aufkommende Bedrohung zu erhalten.

