SEGAs Datenbank wurde gecracked und die vorbildliche Reaktion :)
Samstag, Juni 18, 2011 9:20 AM
Am 16. Juni wurde SEGAs user Datenbank gecracked. Sofort wurde sie off genommen. Scheinen schon relativ fähige Admins zu sein. Einen Tag später, also am 17. Juni, bekam ich zwei emails von SEGA, in denen sie mich darüber aufklärten, was geschehen ist. Ich finde solch ein verhalten absolut vorbildlich und so etwas verdient imho respekt.
Dear DJ,
As you may be aware, the SEGA Pass system has been offline since yesterday, Thursday 16 June.
Over the last 24 hours we have identified that unauthorised entry was gained to our SEGA Pass database.
We immediately took the appropriate action to protect our consumers’ data and isolate the location of the breach. We have launched an investigation into the extent of the breach of our public systems.
We have identified that a subset of SEGA Pass members emails addresses, dates of birth and encrypted passwords were obtained. To stress, none of the passwords obtained were stored in plain text.
Please note that no personal payment information was stored by SEGA as we use external payment providers, meaning your payment details were not at risk from this intrusion.
If you use the same login information for other websites and/ or services as you do for SEGA Pass, you should change that information immediately.
We have also reset your password and all access to SEGA Pass has been temporarily suspended.
Additionally we recommend you please take extra caution if you should receive suspicious emails that ask for personal or sensitive information.
Therefore please do not attempt to login to SEGA Pass at present, we will communicate when the service becomes available.
We sincerely apologise for this incident and regret any inconvenience caused.
We are contacting all our members with these recommendations.
If you have any further questions please contact SEGA customer support on: mailto:csescalations@sega.com
in Deutsch:
Hallo Julien,
wie du vielleicht bemerkt hast, ist das SEGA Pass-System seit gestern, dem 16. Juni, nicht mehr zu erreichen.
In den letzten 24 Stunden haben wir festgestellt, dass es unbefugten Zugriff auf die SEGA Pass-Datenbank gegeben hat.
Wir haben sofort die notwendigen Schritte eingeleitet, um unsere Kundendaten zu schützen und den betroffenen Bereich zu isolieren. Desweiteren wurde eine Untersuchung eingeleitet, um das Ausmaß des Angriffs einzuschätzen.
Wir haben festgestellt, dass von einem Teil der SEGA Pass-Mitglieder persönliche Daten inklusive E-Mail-Adresse, Geburtsdatum und verschlüsseltem Passwort entwendet wurden. Keine dieser Passwörter waren jedoch im einfachen ungeschützten Textformat gespeichert.
SEGA verwendet externe Dienstleister für Zahlungsvorgänge. Da SEGA diese Daten somit nicht speichert, waren keine persönlichen Zahlungsinformationen unserer Kunden von diesem Angriff betroffen.
Wenn du deine SEGA Pass-Logindaten auch für andere Webseiten und/oder Services nutzt, solltest du diese dort umgehend ändern. Wir haben den Zugang zu SEGA Pass vorübergehend deaktiviert und dein Passwort zurückgesetzt. Bitte sei in Zukunft besonders aufmerksam und vorsichtig, falls du verdächtige E-Mails erhältst, die nach persönlichen Daten fragen. Bitte versuche dich daher derzeit nicht bei SEGA Pass einzuloggen. Wir melden uns, sobald der Service wieder verfügbar ist. Wir bedauern diesen Vorfall zutiefst und entschuldigen uns von ganzem Herzen für die entstandenen Unannehmlichkeiten.
Wir kontaktieren derzeit alle unsere Mitglieder mit diesen Empfehlungen.
Bei weiteren Fragen kontaktiere bitte den SEGA-Kundensupport unter folgender Adresse: mailto:csescalations@sega.com
Posted in: Sega