Flere PlayStation-brugere fortæller, at de har mistet adgangen til deres PSN-konti, efter at angribere overbeviste Sonys kundesupport om at overdrage kontrollen. En bruger med navnet realradec rapporterer, at en angriber overbeviste supportmedarbejdere om at være kontoens ejer. Det fik supporten til at deaktivere tofaktorgodkendelse (2FA), ændre den e-mailadresse, der var tilknyttet kontoen, og låse brugeren ude.
Den berørte bruger fastholder, at vedkommende hverken klikkede på et mistænkeligt link eller blev offer for en phishingbesked. 'Jeg er 100 procent sikker på, at jeg ikke blev phished,' skrev brugeren og understregede, at overtagelsen ikke fulgte det sædvanlige mønster, hvor et klik fører til kompromittering.

Sådan ser kontoovertagelserne ud til at foregå
Beretninger fra flere kontoejere, herunder journalisten Nicola Lellouch og podcastværten Colin Moriarty, peger på social engineering som det fælles mønster. I disse tilfælde indsamler angriberen oplysninger om et mål og bruger dem til at overtale kundesupporten til at give adgang eller foretage ændringer på kontoen. Dermed omgås de tekniske beskyttelsesforanstaltninger, som kontoejeren havde aktiveret.
Hændelserne viser, at social engineering kan omgå tekniske sikkerhedsforanstaltninger som tofaktorgodkendelse, når kundesupporten overbevises om at foretage ændringer på en konto.
Sony har ikke annonceret en generel løsning eller offentlig afhjælpning af problemet. PlayStation-brugere, der har rapporteret kontoovertagelser, afventer en officiel reaktion, mens der kommer flere meldinger om lignende hændelser.




Diskussion
Skriv en kommentar
Kommentarer
Ingen kommentarer endnu. Vær den første.