Zaradi Playstation luknje v trenutku izgubil 20.000 USD
Varnostna luknja v Sonyjevi podpori strankam je povzročila val vdorov v račune PlayStation Network (PSN), pri čemer so nekateri uporabniki izgubili digitalne vsebine v vrednosti več deset tisoč ameriških dolarjev.

Primer Američana Peta Wenzlerja je pretreser igričarsko skupnost. Pete ocenjuje, da je za igre in storitve v zadnjih letih zapravil prek 20.000 ameriških dolarjev, zdaj pa mu Sony kljub dokazom o vdoru zavrača pomoč. Težava je v tem, da hekerji izkoriščajo Sonyjeve lastne postopke za obnovitev računov, ki so tako pomanjkljivi, da popolnoma zaobidejo dvostopenjsko avtentikacijo (2FA) in celo sodobne varnostne ključe (passkeys). Raziskava portala PCMag je razkrila, da je za prevzem računa dovolj že kratek pogovor s Sonyjevim spletnim klepetalnikom (chatbotom). Napadalci morajo poznati le nekaj osnovnih podatkov, kot so spletni vzdevek (PSN ID), e-poštni naslov in denimo številko enega starega naročila ali serijsko številko prve konzole, na kateri je bil račun ustvarjen. Ker hekerji te podatke pogosto pridobijo prek preteklih vdorov v druge baze ali z javno dostopnih objav, lahko klepetalnik prepričajo, da so pravi lastniki. Sistem jim nato dovoli registracijo novega e-poštnega naslova in, kar je najbolj kritično, ponudi možnost izklopa vseh dodatnih varnostnih ukrepov.
Žrtve poročajo o popolni neodzivnosti Sonyjeve podpore. Ko heker enkrat prevzame račun in nanj veže svoje podatke, Sonyjeva podpora pogosto ne more več razlikovati med pravim lastnikom in napadalcem, zato v izogib nadaljnjim sporom račun preprosto trajno zaklene ali pa lastniku pošlje generičen odgovor, da mu ne morejo pomagati. Med žrtvami so se znašli tudi nekateri najbolj znani igralci na svetu, denimo David Tremblay, ki je nekoč držal rekord po številu digitalnih trofej, a je zaradi izgube zaupanja v Sony popolnoma opustil igranje.

