[MAJ 44 - 04/05 - 19h00] : Comme promis, Sony a répondu avant le délai fixé au congrès américain. C'est Kaz Hirai qui a rédigé une longue lettre de 8 pages, que vous pouvez retrouver sur le blog Playstation US dans son intégralité. Première chose à retenir, la firme accuse directement le groupe Anonymous d'être responsable de l'attaque. Sony a en effet retrouvé sur ses serveurs un fichier nommé Anonymous, avec la phrase “We are Legion”.
Dans un résumé de la réponse du président de SCE, Patrick Seybold indique que Sony applique 4 principes clés en cas de cyber-attaque :
■Agir avec soin et précaution
■Donner des informations au public seulement quand elles sont vérifiées
■Prendre ses responsabilités vis à vis de ses clients
■Travailler avec les forces de l'ordre.
"Nous avons informé le comité que Sony a été victime d'une attaque minutieusement planifiée, très professionnelle et très sophistiquée", explique t-il. "Nous avons découvert que ceux qui se sont infiltrés ont placé sur un des serveurs de Sony un fichier nommé Anonymous, avec les mots We are Legion. Le 25 avril, les enquêteurs étaient en mesure de confirmer quelles données personnelles étaient subtilisées, mais ne pouvaient pas confirmer si les pirates avaient eu accès aux données de cartes bancaires. Le 26 avril, nous en avons informé nos clients."
"A ce jour, les principales sociétés émettrices de CB n'ont pas constaté de transactions frauduleuses en relation directe avec l'attaque. Protéger les données personnelles des individus est de la plus haute importance et s'assurer de la sécurité d'internet pour le cyber-commerce est également essentiel. Le monde entier, les pays et les industries devront travailler main dans la main pour s'en assurer et trouver des moyens communs pour lutter contre la cyber-criminalité et le cyber-terrorisme."
"Nous prenons actuellement diverses mesures pour empêcher de futures intrusions, incluant notamment l'augmentation de la protection des données et de l'encryptage, l'augmentation de nos moyens pour détecter les intrusions logicielles, les accès non-autorisés et les activités suspectes, des nouveaux firewalls, la mise en place d'un nouveau centre data dans un endroit secret et la nomination d'un nouveau Chief Information Security Officer."
"Nous avons fait savoir au comité notre intention d'offrir une protection contre le vol de données pour les possesseurs de comptes aux USA et nous avons détaillé le programme Welcome Back, qui inclura des téléchargements gratuits, 30 jours gratuits au PS+, 30 jours de musique gratuite pour les clients de Music Unlimited et l'extension de ces services du nombre de jours d'interruption."
"Nous travaillons 24h/24 pour remettre en route quelques services du PSN et nous donnerons des détails plus précis très vite. Nous espérons que ces nouvelles informations vous sont utiles et continuerons de vous tenir informés tout en continuant à travailler pour relancer notre réseau et vous apporter toujours plus de plaisir et la sécurité que vous méritez.", conclut Seybold.
Il ne reste plus qu'à attendre la justification d'Anonymous, le groupe ayant plusieurs fois démentit son implication dans l'attaque du PSN.
http://www.play3-live.com/news-ps3-maintenance-en-cours-sur-le-psn-29844.html