Quinze anos depois do colapso histórico da PlayStation Network, a Sony continua lidando com as consequências de um dos maiores vazamentos corporativos da era digital. Na segunda semana de janeiro de 2026, uma nova coletânea de demos e masters de Michael Jackson — incluindo a lendária versão completa de “Changes” — apareceu em fóruns e grupos de colecionadores, reacendendo o alerta vermelho dentro da companhia. Por trás do material está, em grande parte, o mesmo “dump” de aproximadamente 50 mil arquivos roubados durante o ataque à PSN e aos servidores da Sony Music em 2011.
#OpSony: quando o Anonymous derrubou a PSN
• 4 de abril de 2011 — Integrantes do grupo Anonymous iniciam a operação #OpSony, sobrecarregando a rede da PSN com um DDoS massivo.
• 7 de abril — Depois de três dias, o próprio coletivo anuncia pausa na ofensiva para não prejudicar jogadores.
• 19 de abril — A Sony detecta um breach real em seus servidores e desliga totalmente a PSN. Dois dias depois confirma o comprometimento de dados.
• 2 de maio — A divisão Sony Online Entertainment admite que 24 milhões de contas, incluindo informações bancárias, também foram acessadas.
O que pouca gente sabia na época é que, em paralelo ao caos na rede de games, outra frente foi aberta: o acesso aos servidores internos da Sony Music, onde jaziam masters, multitracks e registros contábeis de artistas como Beyoncé, Foo Fighters e, principalmente, Michael Jackson.
O dia em que o catálogo digital de Michael Jackson saiu do cofre
Em 2010, o espólio do Rei do Pop firmara um contrato de US$ 200–250 milhões para sete anos de exploração de seu acervo. No backend, isso significava um repositório gigantesco de:
- Masters de álbuns oficiais
- Demos inéditas de várias fases da carreira
- Multitracks isolados (vocais, guitarras, orquestrações)
- Versões alternativas e outtakes jamais mixados
Quando hackers britânicos usaram credenciais de um ex-funcionário para entrar no sistema, tudo isso foi baixado em lote — cerca de 50 mil arquivos. Em 2012, a Sony confirmou, nos bastidores, a gravidade da perda. Dois suspeitos, James Marks e James McCormick, acabariam processados por uso indevido do material.
Falha humana, não “hack de cinema”
Ao contrário do que se imagina, o acesso não ocorreu via exploit sofisticado. O vetor principal foi o reuso de senhas corporativas, prática que ainda hoje responde por mais de 60% dos incidentes de invasão de dados, segundo a Verizon DBIR 2025. Ou seja, foi a clássica brecha de segurança básica — algo que qualquer usuário doméstico evita com:
• Autenticação em dois fatores em serviços como Steam, PSN ou Microsoft Account.
• Gerenciadores de senha modernos (1Password, Bitwarden, etc.).
• Atualização regular de firmware em roteadores Wi-Fi e consoles.
Por que o foco em Michael Jackson?
Além do valor comercial bilionário, o cantor vivia um debate quente após o lançamento póstumo do álbum Michael (2010); fãs questionavam a autenticidade de certas faixas. Hackers alegaram, em tribunal, buscar evidências para “provar” que algumas vozes não eram de Jackson. Independentemente da motivação, o resultado foi um estoque paralelo sem precedentes.
De 2011 a 2026: o material “ganha vida própria”
Cinco pontos explicam como o vazamento segue repercutindo:
Imagem: William R
- Backups descentralizados: assim que os arquivos deixaram o data center da Sony, passaram a circular em HDs externos, pendrives e nuvens privadas.
- Mercado de colecionadores: casas de leilão como a Gotta Have Rock and Roll oferecem fitas DAT e cassetes “apenas como memorabilia”, sem os direitos autorais.
- Roubo físico de produtores: em 2023, o engenheiro Brad Sundberg perdeu 50 GB de sessões quando teve o notebook furtado na Bélgica.
- Curadores piratas: nomes como “Korg Nex” remixam e restauram stems originais, lançando pacotes “Redux” com áudio em alta resolução.
- Redes sociais e IA: em 2026, ferramentas de separação de stems auxiliam fãs a reconstruir masterizações inteiras, dificultando ainda mais o controle de direitos.
Impacto prático para gamers e entusiastas de hardware
Quem viveu a queda da PSN lembra do free pass de 30 dias que a Sony ofereceu como “pedido de desculpas”. Porém, o episódio redefiniu prioridades de segurança para toda a indústria:
- Consoles passaram a exigir firmware assinado criptograficamente.
- Serviços como PlayStation Plus adotaram monitoramento 24/7 com IA para detectar DDoS em tempo real.
- Usuários, por sua vez, ficaram mais atentos a storage pessoal: HDs externos criptografados, backups offline e redes domésticas segmentadas (sugestão valiosa para quem guarda bibliotecas Steam ou ROMs de retro-gaming).
O que a Sony fez — e o que ainda pode fazer
A empresa investiu pesado em consultorias como FireEye e CrowdStrike, além de migrar parte do acervo musical para um cold storage offline. Mesmo assim, especialistas apontam que “vazamento não tem ctrl+Z”. Uma vez que os arquivos circulam em alta velocidade por torrents privados, a discussão muda de “impedir acesso” para “monitorar e derrubar links” — jogo de gato e rato que a companhia terá de jogar pelos próximos anos.
Vale ficar de olho
A ofensiva mais recente de 2026 reforça que ainda há muito material inédito na sombra. Caso novas levas surjam, é provável que a Sony responda com processamentos de hash proativos em plataformas como YouTube, SoundCloud e TikTok — as mesmas técnicas usadas hoje para bloquear gameplays não autorizados de títulos recém-lançados.
No fim das contas, o ataque de 2011 funciona como lembrete permanente: toda infraestrutura conectada é um alvo em potencial. Para jogadores, colecionadores de música ou qualquer pessoa que mantenha arquivos valiosos, a recomendação é simples — assuma que seu dispositivo pode ser comprometido e planeje a defesa antes que o pior aconteça.
Com informações de Hardware.com.br