Neue Berichte über gekaperte PlayStation-Konten sorgen für Kritik an der Kontosicherheit von Sony. Mehrere Nutzer schildern, dass Angreifer offenbar selbst bei aktivierter Zwei-Faktor-Authentifizierung oder eingerichteten Passkeys Zugriff auf Konten erlangen können. Unklar bleibt bislang, wie die Übernahmen genau durchgeführt werden und ob die Sicherheitsmaßnahmen selbst umgangen werden.

Berichte über gekaperte PlayStation-Konten häufen sich

In sozialen Netzwerken und innerhalb der PlayStation-Community werden derzeit erneut Fälle bekannt, in denen Nutzer die Kontrolle über ihre Konten verloren haben. Besonders problematisch ist dabei, dass einige Betroffene nach eigenen Angaben zusätzliche Sicherheitsmaßnahmen wie Zwei-Faktor-Authentifizierung oder Passkeys eingerichtet hatten.

Auch Passwortänderungen und das Abmelden sämtlicher Geräte sollen in einzelnen geschilderten Fällen nicht ausgereicht haben, um dauerhaft wieder die Kontrolle über ein kompromittiertes Konto zu erhalten.

Bislang ist allerdings nicht geklärt, ob 2FA und Passkeys tatsächlich technisch umgangen werden. Ebenso könnten andere Wege wie bereits bestehende Sitzungen oder Prozesse zur Wiederherstellung eines Kontos eine Rolle spielen. Eine konkrete Ursache geht aus den vorliegenden Berichten nicht hervor.

Erneuter prominenter Fall sorgt für Aufmerksamkeit

Zusätzliche Aufmerksamkeit erhält das Thema durch einen neuen Fall innerhalb der PlayStation-Community. Der unter dem Namen RealRadec bekannte PlayStation-Fan, dem auf X mehr als 30.000 Nutzer folgen, berichtete ebenfalls davon, Opfer einer Kontoübernahme geworden zu sein.

Damit rückt ein Problem erneut in den Mittelpunkt, das bereits Mitte Mai 2026 für Diskussionen sorgte. Damals wurde unter anderem das PlayStation-Konto des langjährigen Podcasters Colin Moriarty übernommen.

Moriarty konnte anschließend wieder Zugriff auf sein Konto erhalten. Sein Fall sorgte jedoch für größere Aufmerksamkeit, da Berichte auf mögliche Schwachstellen bei den Prozessen zur Wiederherstellung beziehungsweise Verifizierung von PlayStation-Konten hindeuteten.

Social Engineering steht als mögliches Problem im Raum

Im Zusammenhang mit den früheren Fällen wurde insbesondere vor Social Engineering gewarnt. Dabei versuchen Angreifer nicht zwangsläufig, technische Sicherheitsmechanismen direkt zu überwinden. Stattdessen werden Informationen über ein Opfer gesammelt und beispielsweise gegenüber einem Kundendienst verwendet, um sich als rechtmäßiger Kontoinhaber auszugeben.

Den aktuellen Berichten zufolge könnten dabei Informationen wie der PSN-Benutzername, die mit dem Konto verbundene E-Mail-Adresse sowie eine Transaktions-ID oder das Datum eines Einkaufs eine Rolle spielen. Ein Teil dieser Daten kann unter bestimmten Umständen öffentlich auffindbar sein oder aus anderen Informationen abgeleitet werden.

Ob die aktuell gemeldeten Kontoübernahmen tatsächlich auf genau diese Weise erfolgt sind, ist jedoch nicht bestätigt. Ebenso lässt sich anhand der vorliegenden Berichte nicht feststellen, ob eine konkrete technische Sicherheitslücke im PlayStation Network besteht.

2FA und Passkeys bieten offenbar nicht in jedem Szenario Schutz

Die neuen Berichte sind insbesondere deshalb bemerkenswert, weil zusätzliche Sicherheitsmechanismen wie 2FA und Passkeys eigentlich verhindern sollen, dass ein gestohlenes Passwort allein für eine Kontoübernahme ausreicht.

Sollten Angreifer allerdings andere Prozesse zur Kontowiederherstellung ausnutzen oder bereits über eine autorisierte Sitzung verfügen, könnten diese Schutzmaßnahmen möglicherweise nicht in jedem Szenario greifen. Welche Methode bei den aktuellen Fällen zum Einsatz kam, bleibt derzeit offen.

Daher lässt sich auf Basis der Berichte auch nicht abschließend behaupten, dass die Zwei-Faktor-Authentifizierung oder PlayStations Passkey-System selbst kompromittiert wurden.

Digitale Spielebibliotheken erhöhen die Bedeutung der Kontosicherheit

Die Sicherheit von PlayStation-Konten hat in den vergangenen Jahren zusätzlich an Bedeutung gewonnen. Viele Spieler besitzen inzwischen umfangreiche digitale Spielebibliotheken, DLCs und andere gekaufte Inhalte, die direkt mit ihrem PlayStation Network-Konto verbunden sind.

Hinzu kommen über Jahre gesammelte Trophäen, Freundeslisten, Spielstände und weitere mit einem Konto verbundene Daten. Eine vollständige Kontoübernahme kann dadurch erheblich größere Auswirkungen haben als noch zu Beginn der PlayStation 3-Generation, als digitale Käufe und Trophäensammlungen eine deutlich kleinere Rolle spielten.

Gerade vor dem Hintergrund eines zunehmend digitalen Spielemarktes sorgen die aktuellen Berichte deshalb erneut für Diskussionen über die Absicherung von PlayStation-Konten.

Offene Fragen zur Ursache der Kontoübernahmen bleiben

Die derzeit bekannten Fälle zeigen, dass es weiterhin Berichte über übernommene PlayStation-Konten gibt, obwohl Nutzer zusätzliche Sicherheitsfunktionen aktiviert haben. Welche Schwachstelle oder Vorgehensweise dafür verantwortlich ist, lässt sich anhand der vorliegenden Informationen jedoch nicht eindeutig bestimmen.

Insbesondere ist bislang nicht belegt, dass Angreifer 2FA oder Passkeys direkt umgehen können. Die Berichte werfen vielmehr erneut Fragen dazu auf, wie sicher bereits kompromittierte Konten wiederhergestellt werden können und welche Möglichkeiten Angreifer über Social Engineering oder bestehende Sitzungen besitzen.

Eine offizielle Erklärung von Sony zu den in den vorliegenden Berichten beschriebenen aktuellen Fällen liegt nicht vor.

Hinterlasse einen Kommentar