Nos utilisateurs nous aiment

  • uuid 74e1a1a5 6f40 4028 a6a6 852a295ec504 | Fuite de données Sony
    Confiée par des milliers de clients
  • uuid 0e2bb2d2 15e1 4782 aac7 89df887ba2c3 | Fuite de données Sony
    Pas de victoire, pas de frais
  • uuid 53eb1ec5 b283 4f79 98a2 fb5815c90cd3 | Fuite de données Sony
    ≈ 85% de taux de réussite
  • uuid 84ea24a3 acf6 4503 9ece 393ddb536ba0 | Fuite de données Sony
    International

Intro

Au fil des ans, le géant de la technologie Sony est devenu le sujet d’incidents de piratage et un acteur dans les violations de la confidentialité des données qui ont secoué l’actualité mondiale. Du piratage du réseau PlayStation en 2011 à la cyberattaque de 2014, en passant par la vente présumée des données des utilisateurs de Crunchyroll, la violation de la vie privée par Sony est une succession de piratages et de règlements en dents de scie. Si l’entreprise peut sembler victime de ces cyberpiratages, ce sont en réalité les utilisateurs et leurs données qui ont le plus souffert.

Points clés :

  • Sony a été la cible de deux violations de données majeures : l’incident de 2011 concernant la PlayStation et le cyberpiratage de 2014 concernant Sony Pictures Entertainment.
  • En 2023, Sony aurait vendu les données et les informations de visionnage des utilisateurs de Crunchyroll à des tiers tels que Facebook, Google, etc.
  • Le cyberpiratage de 2014 a été considéré comme une question de sécurité nationale par les responsables de la Maison Blanche en raison de l’implication de la Corée du Nord.
  • Que vous ayez été touché ou que vous exploriez simplement les possibilités qui s’offrent à vous, vous pouvez vérifier si vous avez droit à une indemnisation.

La violation de données de Sony expliquée

Que s’est-il passé ?

En 2011, Sony Computer Entertainment America LLC a connu sa première violation de données. Les données et les informations personnelles identifiables des utilisateurs de PlayStation ont été compromises lorsqu’un groupe de pirates s’est introduit dans le réseau utilisé par Sony pour ses services PlayStation. Environ 77 millions de comptes ont été touchés en l’espace de trois jours, du 17 au 19 avril, ce qui a contraint Sony à arrêter les serveurs PlayStation pendant 23 jours.

Au départ, les utilisateurs ne se doutaient pas qu’une violation majeure de la vie privée était en train de se produire chez Sony. Le 19 avril 2011, l’équipe réseau de Sony a remarqué des activités non autorisées telles que des redémarrages de système non programmés, ce qui l’a incitée à examiner les journaux. Le lendemain, l’équipe a découvert que des données avaient été transférées de ses serveurs sans autorisation et a informé les utilisateurs, par l’intermédiaire de son blog PlayStation, que le réseau faisait l’objet d’une maintenance.

La deuxième grande fuite de données de Sony s’est produite en 2014 et a donné lieu à un règlement de 8 millions de dollars. Un groupe de pirates informatiques se faisant appeler “Guardians of Peace” a réussi à pirater le système des employés de Sony Pictures Entertainment, dérobant des informations personnelles identifiables de plus de 6 000 employés anciens et actuels. Le piratage a été découvert par les employés eux-mêmes lorsque leurs écrans ont affiché le message du pirate un lundi matin. Les numéros de sécurité sociale, les noms, les adresses, les informations médicales et les salaires de ces employés ont été publiés sur internet.

Dans l’affaire Sony 2023, Sony Pictures et le site de streaming vidéo Crunchyroll auraient partagé les informations de leurs utilisateurs avec des entreprises telles que Google, Facebook, Adobe, etc. sans leur consentement. Des informations personnelles identifiables, mais aussi les titres des vidéos regardées par les utilisateurs et leurs identifiants Facebook ont été partagées, en violation de la loi sur la protection de la vie privée dans l’audiovisuel (Video Privacy Protection Act).

Cette pratique particulière a été découverte par les plaignants grâce à leur propre enquête sur les codes HTTP de session de communication unique envoyés par un appareil à Facebook, alors que l’appareil regardait une vidéo sur le site Crunchyroll.

Chronologie

Incident Crunchyroll de 2023

  • 12 décembre 2023 – Date limite pour les demandeurs éligibles pour soumettre un formulaire de demande d’indemnisation.
  • 14 septembre 2023 – Crunchyroll et les plaignants concluent un accord de règlement.
  • 19 avril 2023 – Début de la médiation.
  • 8 septembre 2022 – Une plainte est déposée contre la société mère de Crunchyroll, Sony Group Corporation, pour violation de la loi sur la protection de la vie privée dans l’audiovisuel.

Incident de 2014 chez Sony Pictures Entertainment

  • 20 octobre 2015 – Sony et ses employés concluent un accord de règlement de 8 millions de dollars pour indemniser les employés en cas d’usurpation d’identité, de dépenses pour des mesures préventives et de frais juridiques liés à la cyberattaque.
  • Décembre 18 2014 – Une troisième action collective est déposée par les employés, alléguant qu’ils ont été laissés dans l’ignorance.
  • Décembre 16 2014 – Un deuxième recours collectif est déposé contre Sony Pictures par les employés.
  • Décembre 15 2014 – Un recours collectif est déposé contre Sony pictures par un ancien employé pour l’échec de la société à protéger leurs informations personnelles.
  • 27 novembre 2014 – Des informations salariales de cadres et d’employés de Sony sont publiées.
  • 24 novembre 2014 – L’écran d’ordinateur d’un employé affiche le message d’avertissement des pirates (“Guardians of Peace”), déclarant qu’ils ont obtenu toutes leurs données internes.

incident de 2011 sur la PlayStation

  • 23 juillet 2014 – Sony conclue un accord de 15 millions de dollars.
  • 31 janvier 2012 – Un recours collectif consolidé est déposé contre Sony.
  • 2 mai 2011 – Sony publie un communiqué de presse annonçant qu’un piratage criminel était responsable de la panne des systèmes.
  • 27 avril 2011 – Le premier recours collectif est déposé contre Sony Computer Entertainment pour manquement à l’obligation de protéger le droit à la vie privée des utilisateurs.
  • 20 avril 2011 – Les services PlayStation et Qriocity sont suspendus par Sony.
  • 19 avril 2011 – L’équipe réseau de Sony Computer Entertainment détecte des activités inhabituelles et non-autorisées sur le réseau.
  • 17-19 Avril 2011 – Un groupe de pirates informatiques attaque le réseau PlayStation.

Y aura-t-il une indemnisation ?

Il est courant que les violations de données à grande échelle donnent lieu à une indemnisation pour les personnes concernées. Le montant exact de l’indemnisation accordée par Sony peut varier en fonction de facteurs tels que la localisation de l’utilisateur et l’ampleur de la violation de données.

zero | Fuite de données Sony

Pas de victoire, pas d’honoraires. Nos honoraires étant déduits de l’indemnisation que nous obtenons de votre part, vous n’avez donc rien à perdre. Essayez dès maintenant ➡️

Suis-je concerné ?

Si vous avez été affecté par une brèche, vous devriez recevoir une lettre de notification de violation de données dans les 72 heures suivant sa découverte, mais il est déjà arrivé que ces notices ne soient pas envoyées, soit dans le cadre d’une dissimulation visant à protéger l’image de l’entreprise, soit pour éviter d’identifier des utilisateurs qui pourraient avoir droit à une indemnisation. En cas de fuite de données, il est donc judicieux de remplir notre formulaire et de vous joindre à la demande d’indemnisation.

Que faire ?

Que vous pensiez avoir été affecté ou que vous exploriez simplement vos options, vous pouvez rapidement et facilement vérifier votre éligibilité et le montant espéré de l’indemnisation grâce à notre rapide vérificateur de violation de données. En moins de deux minutes, vous saurez combien d’argent vous pouvez obtenir et pourrez demander une indemnisation. N’hésitez pas à essayer !

Procédures judiciaires et règlement de la part de Sony

En tant que géant de la technologie dans presque tous les aspects du divertissement numérique, Sony s’est heurté à de rudes obstacles tout au long de ces défis liés aux données et s’est retrouvé dans l’eau chaude à l’échelle mondiale.

La première action concernant la violation de données de Sony en 2011 impliquant des utilisateurs de PlayStation était liée au fait que Sony n’avait pas fourni de garanties adéquates pour protéger les informations des utilisateurs, en particulier les informations financières. Sony aurait violé les normes de l’industrie des cartes de paiement, les lois californiennes et le Code civil pour ne pas avoir protégé les données des consommateurs.

La plainte ne s’est pas arrêtée là puisque Sony a payé une amende de 250 000 livres sterling en violation de la loi britannique sur la protection des données. La première requête faisait également état d’une violation de la loi Song-Beverly sur la garantie des consommateurs, de la loi sur les recours juridiques des consommateurs pour violation de la garantie expresse, du Code civil pour négligence et du code commercial et professionnel de la Californie en ce qui concerne le comportement de Sony.

Dans l’affaire de la violation de données de Sony de 2014, les employés ont allégué que Sony avait violé la loi californienne sur la confidentialité des informations médicales, le Code civil californien et la loi de Virginie sur la notification des violations de données. Ils ont également allégué une négligence de la part de Sony qui n’a pas mis en place de pratiques pour protéger leurs informations, en plus de la violation de la vie privée en vertu de la Constitution californienne.

Dans l’incident Crunchyroll 2023, Sony aurait violé le Video Privacy Protection Act (VPPA), une loi qui considère qu’il est illégal pour les sites de streaming vidéo de divulguer les données de leurs utilisateurs sans leur consentement. Outre d’autres mesures équitables, les plaignants ont demandé 2 500 dollars par membre de la classe, comme le prévoit le VPPA dans cette plainte.

Dans toutes ces requêtes, les plaignants ont également demandé des dommages et intérêts pour la compromission de leurs données personnelles identifiables et les frais de justice, ainsi que d’autres réparations que le tribunal pourrait juger appropriées.

Au milieu de ces incidents de violation de données, Sony n’est pas sans solution, même s’il est en train de reconstruire ses systèmes compromis. Il s’agit d’une bataille juridique difficile, car 65 recours collectifs ont été déposés rien que pour la fuite de données confidentielles de Sony en 2011.

Mais même les grandes entreprises savent à quel point un procès peut être long, fastidieux et coûteux. Sony a nié être responsable de tous les incidents liés à la violation des données et de la vie privée et, au lieu de plaider en faveur d’un procès, a préféré conclure un accord avec les utilisateurs et les employés concernés. Après des médiations, le géant de la technologie a approuvé des règlements d’un million de dollars pour les différents incidents et a défini les conditions d’éligibilité pour les parties concernées.

Comment demander une indemnisation à Sony

Si vous souhaitez obtenir une indemnisation pour la violation de vos données, vous devez vous joindre à un procès de groupe, également appelé action collective. Dans ce cas, vous travaillerez avec un partenaire de contentieux financier qui s’occupera de tout pour vous—c’est à dire nous ! Votre travail consiste simplement à déposer votre candidature et à attendre de recevoir votre argent.

Remunzo s’occupe de tout. Nous organisons l’action en justice et vous représentons devant les tribunaux. Les entreprises ne veulent pas payer facilement, mais Remunzo se battra avec acharnement pour obtenir votre dédommagement. Lorsque vous vous joignez à des milliers d’autres personnes dans un procès comme celui-ci, la société visée est plus susceptible de payer et le montant du règlement par personne, c’est-à-dire combien vous allez recevoir, a tendance à être plus élevé.

Remunzo vous tiendra au courant de l’état du règlement, mais vous devez être patient car cela peut prendre des mois jusqu’à ce que les paiements de règlement soient effectués et que vous receviez votre indemnisation.

Vérifiez rapidement votre éligibilité et le montant de l’indemnisation grâce à notre vérificateur de fuites de données. En moins de deux minutes, vous saurez combien d’argent vous pouvez recevoir et pourrez demander une indemnisation. N’hésitez pas à l’essayer!

attention | Fuite de données Sony

Demandez votre indemnisation en cas de violation de données! Remplissez notre formulaire simple en deux minutes et découvrez votre indemnisation potentielle.

Impact de la violation de données de Sony sur les utilisateurs

Le gouvernement a réagi fortement aux deux premières grandes violations de données de Sony. Après la panne de la PlayStation en 2011, les autorités politiques ont exigé des réponses et des comptes sur la perte importante de données. Bien qu’il y ait eu des rapports de fraude à la carte de crédit parmi les utilisateurs, Sony a précisé que ces rapports n’étaient pas fondés.

Lors de la violation de 2014, les responsables de la Maison Blanche ont qualifié l’incident de grave problème de sécurité nationale en raison de l’implication de la Corée du Nord. Le Bureau Fédéral d’Investigation (FBI) a lancé une enquête et confirmé que l’attaque provenait de la Corée du Nord, à propos de la sortie de “The Interview”, un film de satire politique. Selon les employés de Sony, une atmosphère de deuil régnait sur le lieu de travail quelques semaines après la cyber-attaque de 2014.

Réponse de Sony et changements dans la sécurité des données

Sony a indéniablement pris ces piratages au sérieux puisqu’elle n’a jamais manqué de mettre en œuvre des mesures adéquates pour éviter un nouvel incident. Après le piratage de la PlayStation de 2011, Sony a ajouté de nouveaux logiciels de surveillance pour se défendre contre les attaques et détecter les intrusions ou autres activités non-autorisées, amélioré les niveaux de cryptage et mis en place de nouveaux pare-feu.

D’autre part, après le début du piratage de 2014, Sony a fait appel à une société de cybersécurité de premier plan appelée FireEye. Une douzaine d’enquêteurs et de cyber-experts ont été appelés pour aider à limiter les pertes et à traquer les pirates. Le piratage de Sony a entraîné non seulement une perte de données confidentielles, mais aussi de productivité sur le lieu de travail.

Implications futures et impact sur l’industrie

Un consultant d’une société de sécurité a qualifié le piratage de 2011 de “l’une des plus grandes pertes de données” qui a touché des personnes non seulement aux États-Unis, mais aussi dans le monde entier. Après la cyberattaque de 2011, des éléments de preuve ont pointé du doigt les systèmes obsolètes et dépassés de Sony, ce que l’entreprise a nié. Lors de l’attaque de 2014, des pirates se seraient introduits dans le réseau de Sony à l’aide de logiciels malveillants.

Néanmoins, ces événements malheureux ont mis l’accent sur l’importance pour les entreprises de faire preuve de diligence et de vigilance à l’égard de leurs systèmes de sécurité. Les analystes de la sécurité ont suggéré qu’un simple examen des journaux de sécurité de la PlayStation de Sony aurait pu empêcher la cyber-attaque. Les analystes ont également considéré ces événements comme une sonnette d’alarme pour les entreprises afin qu’elles ne fassent pas preuve de laxisme dans leurs pratiques informatiques et leurs systèmes de sécurité obsolètes.

Autres cas célèbres de violation de la vie privée

Sony n’est pas la seule entreprise à s’être fait voler ses données. Des centaines d’autres entreprises ont été ou seront confrontées à des violations de données à l’avenir. C’est pourquoi nous vous conseillons vivement d’utiliser notre calculateur d’indemnisation. Cet outil vous aidera à déterminer le nombre de demandes d’indemnisation auxquelles vous avez droit et le montant que vous pourriez recevoir, et nous pouvons vous aider à l’obtenir facilement.

Conclusion

Les tumultueuses violations de données de Sony, qui se sont révélées être des violations de la confidentialité des données, sont des récits édifiants sur le vol de données à l’ère moderne. La violation des données de PlayStation de 2011 a fait craindre aux utilisateurs que les données de leurs cartes de crédit et de débit aient été compromises. Le piratage de 2014 de Sony Pictures Entertainment a ciblé les données internes en représailles à la sortie imminente du film “The Interview”. La récente affaire Crunchyroll de 2023 est une exception, car Sony a été accusé d’avoir vendu les données des utilisateurs.

Ces violations majeures de Sony révèlent l’absence de mesures adéquates de protection de la vie privée de la part de l’entreprise, ce qui, malheureusement, équivaut à une violation de la confidentialité des données. Elles ont non seulement attiré l’attention du monde entier, mais ont également coûté à Sony une somme considérable en guise de compensation pour ses utilisateurs et ses employés afin d’éviter une série de litiges financiers coûteux.

Foire aux questions

Comment minimiser ou prévenir l’impact d’une violation de données ?

L’utilisation de cartes de paiement virtuelles avec des limites de dépenses et des adresses électroniques uniques pour différents services peuvent réduire considérablement les risques de violation de données. Les cartes virtuelles jetables protègent vos données financières, tandis que les adresses électroniques personnalisées (comme “votrenom+service@gmail.com”) permettent d’identifier les services compromis. Ces stratégies ajoutent des couches de sécurité, minimisant ainsi l’impact des violations sur vos données personnelles et financières.

Que faire après une violation de données ?

En cas de violation de données, modifiez rapidement vos mots de passe pour les comptes concernés en les rendant forts et uniques. Activez l’authentification à deux facteurs pour plus de sécurité. Surveillez vos relevés financiers et vos rapports de crédit pour détecter toute activité inhabituelle. Alertez votre banque ou votre fournisseur de carte de crédit en cas de fraude potentielle. Méfiez-vous des escroqueries par hameçonnage à la suite de la violation et envisagez de geler votre crédit. Enfin, signalez l’incident aux autorités compétentes.

Qu’est-ce qu’une notification de violation de données ?

Une notification de violation de données est une alerte officielle lancée par une organisation aux personnes dont les données personnelles, y compris les mots de passe potentiellement compromis, peuvent avoir été exposées lors d’une violation de sécurité. Cette notification fait souvent suite à des avertissements de services tels qu’Apple ou Google indiquant que “ce mot de passe a fait l’objet d’une fuite de données“. Elle détaille la nature de la violation, les types de données affectées, les risques potentiels et les mesures correctives prises par l’organisation. La notification recommande des mesures de protection, telles que la modification de vos mots de passe et la surveillance des rapports de crédit afin d’atténuer les dommages.

Puis-je intenter une action en justice et comment se joindre à un recours collectif ?

Oui, vous pouvez intenter une action en justice en cas de violation de données. Avec Remunzo, il est facile de se joindre à un recours collectif actif. Vérifiez votre éligibilité sur notre plateforme, et si votre dossier est actif, vous pouvez rejoindre le procès. Remunzo s’occupe de toutes les procédures judiciaires et des négociations en vue d’un règlement. Ces processus peuvent prendre un certain temps, mais nous vous tenons au courant de leurs évolutions. Utilisez notre outil de vérification rapide de fuites de données pour savoir si vous pouvez vous joindre à une action et demander une indemnisation.

Quand recevrai-je le règlement relatif à la violation de données ?

Le délai de versement d’un règlement en cas de violation de données est variable et s’étend souvent sur plusieurs mois après la conclusion d’un accord. Des facteurs tels que la complexité de l’affaire, le nombre de demandeurs et les procédures juridiques influencent le délai. Remunzo vous tiend informé de l’évolution du règlement, mais la patience est de mise car ces processus peuvent être longs.

Sources

  1. Actions TC. Crunchyroll, Sony Pictures video privacy $16M class action settlement – Top Class Actions [Internet]. Top Class Actions. 2023. Disponible à l’adresse : https://topclassactions.com/lawsuit-settlements/closed-settlements/crunchyroll-sony-pictures-video-privacy-16m-class-action-settlement/
  2. Hess A. “Everything was completely destroyed” : What it was like to work at Sony after the hack [Internet]. Slate Magazine. 2015. Disponible à l’adresse : https://www.slate.com/articles/technology/users/2015/11/sony_employees_on_the_hack_one_year_later.html
  3. Osborne C. Sony règle le procès du piratage du PSN pour 15 millions de dollars. ZDNET [Internet]. 2014 Jul 24 ; Disponible sur : https://www.zdnet.com/article/sony-settles-psn-hack-lawsuit-for-15-million/
  4. Quinn B, Arthur C. PlayStation Network hackers access data of 77 million users. The Guardian [Internet]. 2020 Apr 16 ; Disponible sur : https://www.theguardian.com/technology/2011/apr/26/playstation-network-hackers-data
  5. Reed C. Sony Data Breaches : Full timeline through 2023 [Internet]. Firewall Times. 2023. Disponible à l’adresse : https://firewalltimes.com/sony-data-breach-timeline/
  6. Robb D. Sony Hack : A Timeline. Deadline [Internet]. 2019 Sep 6 ; Disponible à partir de : https://deadline.com/2014/12/sony-hack-timeline-any-pascal-the-interview-north-korea-1201325501/
  7. Shaak E. Sony partage secrètement les informations des utilisateurs de Crunchyroll avec Facebook, Class Action Claims [Internet]. ClassAction.org. 2023. Disponible à l’adresse : https://www.classaction.org/news/sony-secretly-shares-crunchyroll-users-information-with-facebook-class-action-claims
  8. St James E, Lee TB. Les piratages de Sony en 2014, expliqués. Vox [Internet]. 2015 Jun 3 ; Disponible sur : https://www.vox.com/2015/1/20/18089084/sony-hack-north-korea
  9. Takahashi D. Chronologie de l’attaque contre le PlayStation Network de Sony [Internet]. VentureBeat. [cité le 9 janvier 2024]. Disponible à l’adresse : https://venturebeat.com/games/chronology-of-the-attack-on-sonys-playstation-network/
  10. Valens A. Qu’est-ce qui se passe avec ce procès Facebook de Crunchyroll ? [Internet]. The Mary Sue. 2023. Disponible à l’adresse : https://www.themarysue.com/kroll-settlement-crunchyroll-crunchyroll-class-action-settlement-explained/
  11. Yin-Poole W. PSN : Sony propose des cadeaux de bienvenue [Internet]. Eurogamer.net. Disponible à l’adresse : https://www.eurogamer.net/psn-sony-outlines-welcome-back-gifts
  12. Beltran et al. v. Sony Pictures Entertainment, Inc. d/b/a Crunchyroll [Internet]. Disponible à l’adresse : https://www.crvppasettlement.com/

Partager

newsletter | Fuite de données Sony

Rester dans la boucle

    La soumission implique le consentement à notre politique de confidentialité
    | Fuite de données Sony

    Auteur

    Notre équipe compte plus de 80 avocats qualifiés provenant de 8 pays et de nombreux cabinets d’avocats partenaires qui s’occupent de vos demandes. Vous pouvez nous faire confiance pour prendre soin de vos demandes. Nous nous efforçons de créer un monde où il est simple d’attaquer les grandes entreprises en justice et où chacun peut le faire en quelques clics, quels que soient ses moyens financiers, ses compétences ou ses antécédents. Notre objectif est de construire un avenir où il est facile pour chacun de défendre ses droits et d’obtenir justice.