Sony confirma una intrusión en Playstation Network (ACTUALIZADO)
Desde hace una semana, los usuarios de Playstation no pueden acceder a los servicios online (Playstation Network y Qriocity). Al principio parecía una labor de mantenimiento habitual (aunque Sony suele avisar de ellas con tiempo), pero poco a poco se fue rumoreando algo que Sony ha confirmado hoy: la causa por la que los sistemas están apagados es que ha habido una intrusión externa y los datos personales de los usuarios han podido ser expuestos.
Sony cree que la información comprometida puede ser nuestro nombre, dirección (ciudad, provincia, código postal), país, dirección de correo electrónico, fecha de nacimiento, nombre de acceso y contraseña de PlayStation Network/ Qriocity, y PSN ID. También es posible que los intrusos hayan obtenido nuestros datos de perfil así como historial de compra, y dirección de cobro (ciudad, provincia, código postal), y preguntas de seguridad de acceso a nuestras cuentas de PlayStation Network/ Qriocity. Además, aunque según Sony no hay evidencias, es posible que también hayan sido expuestos los datos de las tarjetas de crédito (número y fecha de caducidad).
En el comunicado emitido por Sony se especifican algunas medidas de seguridad que se deben tener en cuenta para mitigar algún posible ataque, como ser extremadamente cuidadoso con los emails, correos o llamadas telefónicas que nos soliciten información sensible. Además, también recomienda revisar nuestro saldo y movimientos bancarios de forma regular.
Aunque se había rumoreado que el grupo Anonymous podría estar detrás del ataque, éste se ha desmarcado del ataque afirmando que "por una vez no lo hicimos nosotros". Sony afirma que 77 millones de usuarios en 59 países, incluyendo casi 32 millones en Europa, usan Playstation Network. Algunos expertos ya han calificado este ataque como uno de los casos más graves de robo de datos en los últimos años y estiman que este incidente podría costar a Sony la astronómica cifra de 24.000 millones de dólares. Podéis acceder a la información publicada por Sony, incluidos los teléfonos de soporte en diferentes países, en este enlace de FAQs.
Estaremos atentos a próximas noticias.
ACTUALIZADO 29/04/2011: Según el consultor de seguridad del New York Times, Mathew Solnik, los hackers afirman tener más de 2 millones de números de tarjetas de crédito. Por otra parte, parece que algún usuario español de la red ya ha sufrido algún cargo en su tarjeta de crédito en servicios no disponibles en España, aunque aún está por confirmar que haya sido como consecuencia del robo de datos.
ACTUALIZADO 30/04/2011: Facua recomienda a los usuarios de Playstation Network en España que cancelen sus tarjetas de crédito.
ACTUALIZADO 02/05/2011: Sony ha afirmado que restaurará progresivamente los servicios afectados a lo largo de esta semana. Además, "recompensará" la paciencia de los afectados con 30 días de suscripción gratuita al servicio de PlayStation Plus y 30 días de servicio gratuito Music Unlimited para usuarios suscritos a Qriocity. Por otra parte Shinji Hasejima, CIO de Sony, ha confirmado que el ataque se basó en una "conocida vulnerabilidad" en la no-especificada plataforma de la aplicación Web usada en PSN.
ACTUALIZADO 04/05/2011: Según elmundo.es, Sony ha reconocido una segunda intrusión en la plataforma para PC que afecta, entre otros, a usuarios en España. Sony se ha percatado de este incidente durante la investigación del ataque y teme un robo de datos bancarios.
ACTUALIZADO 05/05/2011: El periódico 'The New York Times' publica una carta de Sony en la que culpa del ataque al grupo Anonymous por un archivo encontrado durante el análisis forense del ataque. Anonymous se ha vuleto a desmarcar del ataque afirmando que "aunque somos un grupo distribuido y descentralizado, nuestro 'líder' no apoya el robo de tarjetas de crédito. Si se hace una investigación legítima y honesta del robo de tarjetas de crédito, no encontrarán a Anonymous como la culpable".
ACTUALIZADO 06/05/2011: Howard Stringer, Presidente y CEO de Sony Entertainment, ha publicado una carta explicando la situación actual.
ACTUALIZADO 07/05/2011: Sony ha anunciado que pospone la reapertura de PSN debido al hackeo de SOE descubierto a mediados de semana.
ACTUALIZADO 11/05/2011: Aún no se conoce la fecha exacta en la que estará restaurado el servicio. Aquí podéis encontrar la última publicación al respecto.
ACTUALIZADO 15/05/2011: Sony ha anunciado que, a partir de hoy, comienza la restauración del servicio. Este proceso se realiza por fases regionales, por lo que es posible que se tenga que esperar algún día más, aunque mientras tanto se puede actualizar el firmware de la consola y cambiar la contraseña.



Comentarios (0)