Martilleando

27 Abr 2011

Problema de extrema gravedad en la PlayStation Network

Filed under: Actualidad,Curiosidades,política,Videojuegos — Juani @ 4:00

El tema es de extremada gravedad, ya que que se comprometan 70 millones de cuentas, es al menos, para que se mencione y se difunde la información a la mayor brevedad posible. El sistema de plataforma de la PSN ha sufrido vulnerabilidades en la seguridad de su red y datos de sus usuarios podrían quedar comprometidos, si no ha habido ya alguna que otra hecatombe.

Esto, como todo, servirá para que leamos en diversos foros y comunidades toda clase de información: los que le tenían ganas a Sony por determinados asuntos mediáticos y no tan mediáticos, los que solamente responsabilizan a la compañía nipona de todo el asunto, restándole importancia a la labor de determinados hackers o peor aún, aplaudiéndoles. Sí, estos mismos que se llevarían las manos a la cabeza si el asunto ocurriera en otra plataforma digital. El hecho de que Sony haya tenido que recurrir a una importante empresa de seguridad para solucionar la problemática, uniéndose a una investigación, que me imagino será mastodóntica,  hace referencia a la magnitud del hecho en sí. Tampoco podemos obviar del conjunto de responsabilidades a Sony, eso está más que claro y se tendrían que mirar algunos puntos sobre cómo estructurar una red e incidir más en temas de seguridad y sobre todo, dar algo más de información al respecto. Ha habido mucha gente en twitter, además de facebook y foros, preguntando qué era lo que realmente estaba pasando. El FAQ y la información que se ha dado desde la web oficial de la compañía:

Conoce las novedades sobre las interrupciones en el servicio de PSN.

Estimado cliente de PlayStation Network/Qriocity:

Hemos descubierto que entre el 17 de Abril y el 19 de Abril de 2011, determinada información de usuarios de PlayStation Network y Qriocity fue puesta en compromiso en conexión con una intrusión ilegal no autorizada en nuestro sistema. Como resultado, las medidas que hemos tomado hasta la fecha son las siguientes:

1) Temporalmente cerrado los servicios de PlayStation Network y Qriocity.

2) Puesto en contacto con una agencia de seguridad externa de prestigio para conducir una investigación exhaustiva de lo ocurrido; y

3) Rápidamente tomar las medidas necesarias para fortalecer nuestra infraestructura en red, y reconstruir el sistema ofreciendo una mayor protección de vuestra información personal.
Realmente apreciamos y agradecemos vuestra paciencia, y estamos trabajando muy duro y haciendo todo lo necesario para resolver este problema de una forma rápida y eficiente lo antes posible.

A pesar de estar todavía investigando los detalles de este incidente, creemos que personas no autorizadas han podido obtener vuestra información personal: nombre, dirección (ciudad, provincia, código postal), país, dirección de correo electrónico, fecha de nacimiento, nombre de acceso y contraseña de PlayStation Network/ Qriocity, y PSN ID. Es también posible que vuestros datos de perfil así como historial de compra, y dirección de cobro(ciudad, provincia, código postal), y preguntas de seguridad de acceso a vuestras cuentas de PlayStation Network/ Qriocity hayan sido obtenidos. Si habéis autorizado una subcuenta asociada a vuestra cuenta principal a otra persona, la misma información de esta persona ha podido ser obtenida. A pesar de no haber evidencia de que los datos de tarjeta de crédito hayan sido obtenidos no podemos negar esta posibilidad. Si has facilitado tus datos de tarjetas de crédito a través de PlayStation Network o Qriocity, debemos contemplar por motivos de seguridad, la posibilidad de que el número de la tarjeta de crédito (no incluyendo el código de seguridad), y la fecha de expiración de la misma hayan sido también obtenidos.

Por vuestra seguridad, os recomendamos que seáis extremadamente cuidadosos con estafas vía email, correo, o teléfono preguntando cualquier tipo de información personal sensible. Sony nunca se pondría en contacto con vosotros de ninguna manera, incluyendo correo electrónico, preguntando por vuestro número de tarjeta de crédito, número de la seguridad social, identificación de impuestos o cualquier otro tipo de información personal de identidad. Si alguien se pone en contacto preguntando por este tipo de información, os aseguramos que Sony no es la entidad que requiere esta información. Adicionalmente, si usas el mismo nombre y contraseña que los usados para PlayStation Network o Qriocity para otros servicios o cuentas no relacionados con Sony, recomendamos que también sean modificados.

Para evitar un posible robo de identidad o perdida financiera, recomendamos revisar regularmente el saldo y movimientos realizados en vuestras cuentas corrientes.

Os agradecemos vuestra paciencia hasta haber completado la investigación de este incidente, y sentimos mucho las posibles molestias ocasionadas. Nuestros equipos están trabajando sin descanso, y nuestros servicios serán restablecidos lo antes posible. Sony se toma la protección de la información muy en serio y continuará trabajando para asegurarse de que medidas adicionales son tomadas para proteger dicha información. Proveer un servicio de entretenimiento seguro y de calidad para nuestros consumidores es nuestra prioridad principal.

Para mayor información contáctenos en es.playstation.com/psnoutage.

Sinceramente,

Sony Network Entertainment and Sony Computer Entertainment Teams

*Sony Network Entertainment Europe Ltd (anteriormente conocida como PlayStation Network Europe Ltd) es subsidiaria de Sony Computer Entertainment Ltd administradora de datos para PlayStation Network/Qriocity información personal.

Q.1 ¿Cuándo os disteis cuenta que había habido una intrusión en el sistema?

Entre el 17 de Abril y el 19 de Abril, descubrimos que había habido una intrusión no autorizada ilegal en nuestro sistema de red.

Q.2 ¿Cómo supisteis que había habido una intrusión en el sistema?

Estamos constantemente monitorizando la actividad del sistema en el caso de que algún problema de seguridad pueda surgir tanto interna como externamente.

Q.3 ¿Cuál es la razón principal de este problema? ¿Qué partes del sistema han sido vulnerables a esta intrusión?

Estamos actualmente conduciendo una investigación exhaustiva. Este es un problema de seguridad, y no comentaremos más al respecto.

Q.4 ¿Qué acciones estáis tomando al respecto? ¿Existe la posibilidad de otro acceso no autorizado?

En cuanto supimos del problema, 1) Apagamos los servicios de PlayStation Network and Qriocity temporalmente para llevar a cabo una investigación exhaustiva, y verificar el estado y la seguridad de nuestros servicios de red, 2) Nos hemos puesto en contacto con una reconocida firma de seguridad para conducir una investigación exhaustiva de este incidente, 3) Rápidamente tomar los pasos necesarios para fortalecer la infraestructura de red y reconstruir nuestro sistema para proveeros con una mayor protección de vuestra información personal.

Q.5 ¿Cuantos usuarios han podido ser afectados? ¿Cuantos por región? ¿Cuál es el último status de cuentas registradas de Playstation Network por país?

Nuestra información indica que todas las cuentas de Playstation/ Qriocity han podido ser afectadas.

Q.6 ¿Significa esto que la información de usuarios ha sido puesta en compromiso? Qué tipo de información personal ha sido accedida?

Creemos que personas no autorizadas han podido obtener vuestra información personal: nombre, dirección, país, dirección de correo electrónico, fecha de nacimiento, nombre de acceso y contraseña de PlayStation Network/Qriocity, y preguntas de seguridad de acceso a PlayStation Network/Qriocity. Es también posible que vuestros datos de perfil así como historial de compra, y dirección de cobro hayan sido obtenidos. Si habéis autorizado una subcuenta a otra persona, la misma información de esta persona ha podido ser obtenida. Si has facilitado tus datos de tarjetas de crédito a través de PlayStation Network o Qriocity, es posible que el número de la tarjeta de crédito (no incluyendo el código de seguridad), y la fecha de expiración de la misma hayan sido también obtenidos

Q.7 ¿Habéis informado a los usuarios afectados?

Estamos enviando emails directamente a estos usuarios a la dirección de correo electrónico registrada en sus cuentas de PS Network. También se están publicando noticias vía web como información adicional a cada región.De momento no.

Q.8 ¿Habéis recibido reportes del uso indebido de información de PSN ID, o de tarjetas de crédito?

De momento no.

Q.9 Quiero saber si mi cuenta ha sido afectada.

Para protegerte contra posible robo de identidad o pérdidas financieras, recomendamos el permanecer vigilantes, y revisar tu balance de cuenta y movimientos.
Adicionalmente, si la información que usas para PlayStation Network o Qriocity es la misma que otros servicios o cuentas, te recomendamos que los cambies. En cuanto los servicios de PlayStation Network y Qriocity vuelvan a estar disponibles, recomendamos también el cambiar tu contraseña.
Para vuestra seguridad, os avisamos de tener especial cuidado con estafas vía correo electrónico, correo postal, u otro tipo de estafas cuyo objetivo sea obtener vuestra información personal. Sony no os contactará de ninguna forma, incluido el correo electrónico, preguntado por número de tarjeta de crédito, numero de la seguridad social, o cualquier otro tipo de información personal. Si eres preguntado esto, da por seguro que Sony no es la entidad detrás de esto.

Q.10 ¿Qué debo hacer para prevenir el uso no autorizado de mi tarjeta de crédito o información personal?

Para vuestra seguridad, os avisamos de tener especial cuidado con estafas vía correo electrónico, correo postal, u otro tipo de estafas cuyo objetivo sea obtener vuestra información personal. Sony no os contactará de ninguna forma, incluido el correo electrónico, preguntado por número de tarjeta de crédito, numero de la seguridad social, o cualquier otro tipo de información personal. Si eres preguntado esto, da por seguro que Sony no es la entidad detrás de esto. Adicionalmente, si la información que usas para PlayStation Network o Qriocity es la misma que otros servicios o cuentas, te recomendamos que los cambies. En cuanto los servicios de PlayStation Network y Qriocity vuelvan a estar disponibles, recomendamos también el cambiar tu contraseña.
Para protegerte contra posible robo de identidad o pérdidas financieras, recomendamos el permanecer vigilantes, y revisar tu balance de cuenta y movimientos.

Q.11 ¿Cuándo han dejado de estar los servicios PSN/Qriocity disponibles, y en qué región?

Los servicios de PSN/Qriocity no han estado disponibles desde el 20 de Abril (hora US) en todas las regiones.

Q.12 ¿Por qué se está tardando tanto en solucionar el problema y reabrir el servicio?

Consideramos esta situación extremadamente seria, y para llevar a cabo una investigación exhaustiva del problema, y verificar el buen funcionamiento y seguridad de nuestros servicios en red, hemos apagado temporalmente los servicios.

Q.13 ¿Cómo de seria es esta situación? ¿Han roto los hackers la seguridad de PSN/Qriocity? ¿Estáis tomando las medidas necesarias para que esto no vuelva a ocurrir?

Este es un problema de seguridad, y no comentaremos más al respecto, pero estamos actualmente conduciendo una investigación exhaustiva que incluye medidas para que no se repita en el futuro.

Q.14 ¿Cuándo abrirá el servicio?

Nos estamos tomando esta operación muy en serio, y mantendremos el servicio apagado el tiempo necesario para llevar a cabo una investigación exhaustiva del problema, y verificar el buen funcionamiento y seguridad de nuestros servicios en red y todos los problemas de seguridad hayan sido solucionados.

Q.15 Parece que el servicio SOE tampoco estaba disponible ¿Es a razón del mismo problema?

El servicio SOE está disponible, pero fue interrumpido porque fue atacado externamente. Estamos investigando el asunto.

Q.16 Quiero mi dinero de vuelta (suscripción y contenido) desde que PSN/Qriocity no ha estado disponible.
Cuando el servicio sea completamente restaurado y sepamos su alcance, tomaremos el curso de acción correcto.

Q.17 Hay juegos que no se pueden jugar ni offline

Dependiendo del título, pero principalmente juegos de PSN, algunos requieren acceso a PSN para sincronizar trofeos, revisión de seguridad, etc.

Sony parece que se ha puesto en contacto con usuarios con envíos de emails.

Anuncios

Dejar un comentario »

Aún no hay comentarios.

RSS feed for comments on this post. TrackBack URI

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s

Crea un blog o un sitio web gratuitos con WordPress.com.

El Tema 8

El tema 8 es como el primer amor: no se olvida nunca.

sintesis ni analisis

Periodismo en beta

filmschoolthrucommentaries

condensing commentaries to only the most VITAL film information

nascaranda

peliculas, cine, criticas y algo de literatura fantastica

Yanis Varoufakis

THOUGHTS FOR THE POST-2008 WORLD

En el margen

Historias de una niña con autismo

Francis (th)E mule Science's News

La Ciencia de la Mula Francis. Relatos breves sobre Ciencia, Tecnología y sobre la Vida Misma

ESPÍA EN EL CONGRESO

UNA COSA ES LO QUE SE DICE, OTRA LO QUE SE ESCRIBE...Y OTRA LA QUE SALE PUBLICADO (M. J. de Larra)

#CuentasClaras Cuentas Claras

Las cuentas claras en la financiación de partidos. Somos un grupo de ciudadanos que piensan que nunca se acometerán cambios importantes en contra de los intereses de los propios partidos políticos si no incrementamos la presión social divulgando información contrastada y por medio de protestas cívicas.

elrincondekelpie

Un lugar donde volcar mis opiniones y pensamientos

Bloguionistas

La voz de los guionistas en castellano

Un Mundo en Guerra

Más allá de la Batalla

Palomitas en los ojos

... pssi, hoy no he hecho nada de lo que me tocaba y he escrito esto.

Phenobarbital con Soda!

Las peripecias de una píldora viajera

El Blog de Torres Mora

Diputado socialista por Málaga en el Congreso.

Manantial 3.0

Torrente de letras...

A %d blogueros les gusta esto: