Dva nemila ovoproljetna događaja pogodila su Sony i zadala veliku glavobolju njegovu šefu Howardu Stringeru. Najprije je velik hakerski upad ugrozio sigurnost osobnih podataka korisnika tvrtkine mreže, a onda su stigli i rezultati za prošlu fiskalnu godinu – kompanija je zabilježila rekordan neto gubitak od 3,18 milijardi dolara.
Događaji u proteklih nešto više od mjesec dana i najzagrženije su pobornike ‘cloud computinga’ (oblak – spremanje podataka na udaljene servere umjesto na vlastito računalo) vjerojatno natjerali na preispitivanje stajališta. Sljedeći korak u tehnologiji, koji je već prerastao u trend i ima sve više pobornika, doživio je jedan od većih udaraca kad je sredinom travnja napadnut Sonyjev oblak, mreža namijenjena vlasnicima igračkih konzola za PlayStation i njihovu online igranju igrica. Ubrzo nakon toga Sony je morao isključiti i drugu mrežu, Sony Online Entertainment. Skandal koji je ozbiljno zatresao stolac sir Howardu Stringeru, svetom trojstvu petoga najvećeg medijskog konglomerata na svijetu (on je predsjednik kompanije, CEO i predsjednik odbora), izbio je nakon što su hakeri u dva navrata probili osiguranje osobnih podataka čak stotinu milijuna korisnika.
Stvar je još pogoršalo potpuno pogrešno ponašanje kompanije: službeno priznaje sigurnosnog proboja tek šest dana poslije incidenta iako je u međuvremenu potpuno isključila mrežu i Stringerova zakasnjela isprika, ponuđena tek 6. svibnja.
Upravo su te nepotreban gafove korisnici posebno zamjerili Sonyju, a nije pomoglo ni to što podaci nisu bili kriptirani (Sony je poslije tvrdio da ipak jesu). Odštetni zahtjevi već su podneseni pa bi osim ugleda i izgubljenih pretplatnika kompanija mogla posljedice svoje ležernosti osjetiti i na ličnosti. Stručnjaci su već procijenili ukupnu štetu na 24 milijarde dolara.
- Ova je situacija bila bez presedana za sve nas – rekao je Stringer i dodao: – Bio je to, vjerojatno, i najveći hakerski napad u povijesti.
Podaci u oblaku sadržavali su imena, e-adrese, korisničke zaporke i, naravno, brojeve kreditnih kartica. Broj ugroženih korisnika svakako pokazuje da je riječ o jednom od najtežih incidenta takve vrste u povijesti. Za korisnike pak problem nije samo u mogućem gubitku brojeva kreditnih kartica nego i u tome što mnogi od njih upotrebljavaju iste zaporke za mnogo drugih internetskih servisa, što znači da se njima može doći i do drugih podataka. Samo adrese e-pošte vrijede mnogo.
Incident se dogodio potkraj travnja. Druga polovina ovog mjeseca donijela je nastavak neugodnosti i problema jer se Sony u međuvremenu suočio s novim sigurnosnim slabostima, ali i povećanjem interesa američkog Kongresa za svoju politiku čuvanja osobnih podataka.
Ovaj mjesec odbio svjedočiti pred kongresnim odborom o prijetnjama sigurnosti podataka. Nakon tvrtkina službenog očitovanja senator Richard Blumenthal napao ju je izrazivši zgraničnost zbog toga što je ‘namjerno obmanula ljude prije nego što je sve priznala’. Isključena je, naime, i internetska stranica koja je korisnicima mreže PlayStationa omogućavala resetiranje (ponovno namještanje) svoje zaporke. I to dan nakon izjave prozvanog Stringera da se sve vraća na staro.
- Bio je ovo dobar tjedan za nas na mnogo načina jer je mreža uspostavljena i sigurnija nego ikad – rekao je.
U istom je intervjuu šef (koji to možda neće biti još dugo) priznao kako će afera skupo stajati kompaniju zbog potrebnih popravaka i poboljšanja sustava, gubitka prihoda i većih troškova osiguranja od krađe identiteta. Koliki će biti ukupan iznos, još se ne zna, no sasvim sigurno neće biti malen. Ako ništa drugo, Stringer je bio iskren ustvrdivši da online svijet nikad neće biti posve siguran.
U Sonyjevu korist ide to što, ako je vjerovati službenom stajalištu, novi problemi nisu rezultat novih napada, nego proizlaze iz prijašnjeg proboja zaštite i mišljenja nekih stručnjaka da bi malo koja kompanija u svijetu mogla preživjeti neokrznuta tako sofisticiran napad. Ipak, drugi su podsjetili i na Sonyjevo ignoriranje upozorenja nekim očitim rupama u sigurnosti. Javila se u međuvremenu i druga strana, odnosno počinitelji. Dvojica kiberaktivista, veterana iz skupine Anonymous (u posljednje vrijeme napala je stranice Scijentološke crkve, egipatskih i tunijskih vlasti te korporativnih protivnika stranice WikiLeaks), otkrila su da iza nedavnih napada na Sony stoje pripadnici njihove skupine.
Riječ je o pojedincu ili skupini aktivista koji su otišli dalje od dogovorene akcije napada na Sony. U pismu Kongresu kompanija je to neizravno potvrdila navedući da neki dokazi upućuju na Anonymous. Povod operaciji Op-Sony, kako su aktivisti nazvali uredno najavljen napad, navodno je Sonyjeva sudska tužba protiv igrača igrica (engl. gamer) koji je modificirao svoju konzolu za PlayStation i podatke o tome objavio na internetu. Analitičari smatraju da je Sony u najmanju ruku bio ležaran, možda i ne.