Jump to content

Seguridad datos PSN comprometida


Guest Darkness

Recommended Posts

Guest Darkness

Desde que vendí la PS3 todo va mal para Sony :D :D

 

 

En fin el hecho es grave, podrían haber robado millones de datos de cuentas de la red PSN de Sony, incluyendo datos bancarios con todos los datos de las tarjetas ya que han tenido acceso a las cuentas de los usuarios y por lo tanto a las tarjetas. Al parecer también podrían haber entrado en las cuentas de los administradores. Ojito porque la cosa está tomando dimensiones enormes. Vigilad las tarjetas asociadas que pudiérais tener a PSN.

 

http://blog.latam.playstation.com/2011/04/26/actualizacion-en-el-servicio-de-playstation-network-2/

 

http://www.elotrolado.net/hilo_robo-masivo-de-datos-en-playstation-network_1608940_s40

 

Actualización en el servicio de PlayStation Network.

+ Posteado por Patrick Seybold // Sr. Director, Corporate Communications & Social Media

 

Agradecemos su paciencia mientras continuamos trabajando en resolver el problema ocurrido en el servicio de PlayStation Network. Estaremos enviando un mensaje, similar a este, por correo electrónico a todos nuestros usuarios registrados en relación a una intrusión en nuestro sistema que comprometió su información personal. Estas actividades maliciosas han también impedido la habilidad para que disfruten de los servicios de PlayStation Network como por ejemplo jugar en línea. Sabemos el camino a tomar para restablecer el sistema y esperamos poner a disposición algunos servicios en menos de una semana. Estamos trabajando día y noche para que esto sea lo más rápido posible. Agradecemos su paciencia y sus comentarios.

 

Consumidor de PlayStation Network:

Descubrimos que entre el 17 y el 19 de abril del 2011, cierta información de una cuenta de PlayStation Network fue comprometida debido a una intrusión no autorizada en nuestra red, lo que nos llevó a tomar las siguientes acciones:

 

1) Apagamos temporalmente el servicio de PlayStation Network.

2) Unimos nuestros esfuerzos a una reconocida firma de seguridad para conducir la investigación completa respecto de lo ocurrido.

3) Rápidamente tomamos pasos a fin de mejorar la seguridad, y reconstruir nuestro sistema para brindar una mejor protección en su información personal.

 

Agradecemos su paciencia mientras resolvemos estas problemáticas lo más rápido y eficientemente posible.

 

 

Mientras seguimos investigando los detalles de este incidente, creemos que una persona no autorizada ha obtenido acceso a la siguiente información: Nombre, dirección (estado, ciudad y código postal), dirección de correo electrónico, fecha de nacimiento y contraseña y usuario de PlayStation Network. Es posible que datos como el historial de compras y dirección de facturación hayan sido obtenidos. En el caso de que se cuente con sub cuentas para los dependientes, es posible que esa información haya sido comprometida también. Hasta la fecha no hay evidencia que los datos de las tarjetas de crédito hayan sido comprometidos, pero no podemos obviar esa posibilidad.

 

Para su seguridad les pedimos que estén pendientes de correos electrónicos, llamadas por teléfono y correo postal por potenciales estafas de información personal. Sony no los contactará de ninguna manera, incluyendo a través de correo electrónico, para pedirles su número de tarjeta de crédito u otra información personal. Si alguien se la pide puedes estar seguro que no es Sony. Una vez que PlayStation Network este restaurada, les recomendamos que cambien su contraseña. Adicionalmente si usan esta misma contraseña para otros servicios, recomendamos cambiarla inmediatamente. También les pedimos que estén al tanto con su banco para supervisar el estado financiero de tus tarjetas de crédito.

 

Agradecemos su paciencia mientras terminamos la investigación de este incidente, y nos disculpamos por los inconvenientes causados. Nuestros equipos están trabajando fuertemente todo el día en restaurar los servicios lo más rápido posible. Sony toma la protección de la información seriamente y continuará trabajando en asegurar la protección de la misma. Otorgar calidad y servicios de entretenimiento a nuestros usuarios es nuestra prioridad.

 

Atentamente,

 

Sony Computer Entertainment y Sony Network Entertainment

 

Link to comment
Share on other sites

Guest Darkness

Más info:

 

http://faq.es.playstation.com/cgi-bin/scee_es.cfg/php/enduser/std_adp.php?locale=es_ES&p_faqid=5598

 

Q.1 ¿Cuándo os disteis cuenta que había habido una intrusión en el sistema?

 

Entre el 17 de Abril y el 19 de Abril, descubrimos que había habido una intrusión no autorizada ilegal en nuestro sistema de red.

 

Q.2 ¿Cómo supisteis que había habido una intrusión en el sistema?

 

Estamos constantemente monitorizando la actividad del sistema en el caso de que algún problema de seguridad pueda surgir tanto interna como externamente.

 

Q.3 ¿Cuál es la razón principal de este problema? ¿Qué partes del sistema han sido vulnerables a esta intrusión?

 

Estamos actualmente conduciendo una investigación exhaustiva. Este es un problema de seguridad, y no comentaremos más al respecto.

 

Q.4 ¿Qué acciones estáis tomando al respecto? ¿Existe la posibilidad de otro acceso no autorizado?

 

En cuanto supimos del problema, 1) Apagamos los servicios de PlayStation Network and Qriocity temporalmente para llevar a cabo una investigación exhaustiva, y verificar el estado y la seguridad de nuestros servicios de red, 2) Nos hemos puesto en contacto con una reconocida firma de seguridad para conducir una investigación exhaustiva de este incidente, 3) Rápidamente tomar los pasos necesarios para fortalecer la infraestructura de red y reconstruir nuestro sistema para proveeros con una mayor protección de vuestra información personal.

 

Q.5 ¿Cuantos usuarios han podido ser afectados? ¿Cuantos por región? ¿Cuál es el último status de cuentas registradas de Playstation Network por país?

 

Nuestra información indica que todas las cuentas de Playstation/ Qriocity han podido ser afectadas.

 

Q.6 ¿Significa esto que la información de usuarios ha sido puesta en compromiso? Qué tipo de información personal ha sido accedida?

 

Creemos que personas no autorizadas han podido obtener vuestra información personal: nombre, dirección, país, dirección de correo electrónico, fecha de nacimiento, nombre de acceso y contraseña de PlayStation Network/Qriocity, y preguntas de seguridad de acceso a PlayStation Network/Qriocity. Es también posible que vuestros datos de perfil así como historial de compra, y dirección de cobro hayan sido obtenidos. Si habéis autorizado una subcuenta a otra persona, la misma información de esta persona ha podido ser obtenida. Si has facilitado tus datos de tarjetas de crédito a través de PlayStation Network o Qriocity, es posible que el número de la tarjeta de crédito (no incluyendo el código de seguridad), y la fecha de expiración de la misma hayan sido también obtenidos

 

Q.7 ¿Habéis informado a los usuarios afectados?

 

Estamos enviando emails directamente a estos usuarios a la dirección de correo electrónico registrada en sus cuentas de PS Network. También se están publicando noticias vía web como información adicional a cada región.De momento no.

 

Q.8 ¿Habéis recibido reportes del uso indebido de información de PSN ID, o de tarjetas de crédito?

 

De momento no.

 

Q.9 Quiero saber si mi cuenta ha sido afectada.

 

Para protegerte contra posible robo de identidad o pérdidas financieras, recomendamos el permanecer vigilantes, y revisar tu balance de cuenta y movimientos.

Adicionalmente, si la información que usas para PlayStation Network o Qriocity es la misma que otros servicios o cuentas, te recomendamos que los cambies. En cuanto los servicios de PlayStation Network y Qriocity vuelvan a estar disponibles, recomendamos también el cambiar tu contraseña.

Para vuestra seguridad, os avisamos de tener especial cuidado con estafas vía correo electrónico, correo postal, u otro tipo de estafas cuyo objetivo sea obtener vuestra información personal. Sony no os contactará de ninguna forma, incluido el correo electrónico, preguntado por número de tarjeta de crédito, numero de la seguridad social, o cualquier otro tipo de información personal. Si eres preguntado esto, da por seguro que Sony no es la entidad detrás de esto.

 

Q.10 ¿Qué debo hacer para prevenir el uso no autorizado de mi tarjeta de crédito o información personal?

 

Para vuestra seguridad, os avisamos de tener especial cuidado con estafas vía correo electrónico, correo postal, u otro tipo de estafas cuyo objetivo sea obtener vuestra información personal. Sony no os contactará de ninguna forma, incluido el correo electrónico, preguntado por número de tarjeta de crédito, numero de la seguridad social, o cualquier otro tipo de información personal. Si eres preguntado esto, da por seguro que Sony no es la entidad detrás de esto. Adicionalmente, si la información que usas para PlayStation Network o Qriocity es la misma que otros servicios o cuentas, te recomendamos que los cambies. En cuanto los servicios de PlayStation Network y Qriocity vuelvan a estar disponibles, recomendamos también el cambiar tu contraseña.

Para protegerte contra posible robo de identidad o pérdidas financieras, recomendamos el permanecer vigilantes, y revisar tu balance de cuenta y movimientos.

 

Q.11 ¿Cuándo han dejado de estar los servicios PSN/Qriocity disponibles, y en qué región?

 

Los servicios de PSN/Qriocity no han estado disponibles desde el 20 de Abril (hora US) en todas las regiones.

 

Q.12 ¿Por qué se está tardando tanto en solucionar el problema y reabrir el servicio?

 

Consideramos esta situación extremadamente seria, y para llevar a cabo una investigación exhaustiva del problema, y verificar el buen funcionamiento y seguridad de nuestros servicios en red, hemos apagado temporalmente los servicios.

 

Q.13 ¿Cómo de seria es esta situación? ¿Han roto los hackers la seguridad de PSN/Qriocity? ¿Estáis tomando las medidas necesarias para que esto no vuelva a ocurrir?

 

Este es un problema de seguridad, y no comentaremos más al respecto, pero estamos actualmente conduciendo una investigación exhaustiva que incluye medidas para que no se repita en el futuro.

 

Q.14 ¿Cuándo abrirá el servicio?

 

Nos estamos tomando esta operación muy en serio, y mantendremos el servicio apagado el tiempo necesario para llevar a cabo una investigación exhaustiva del problema, y verificar el buen funcionamiento y seguridad de nuestros servicios en red y todos los problemas de seguridad hayan sido solucionados.

 

Q.15 Parece que el servicio SOE tampoco estaba disponible ¿Es a razón del mismo problema?

 

El servicio SOE está disponible, pero fue interrumpido porque fue atacado externamente. Estamos investigando el asunto.

 

Q.16 Quiero mi dinero de vuelta (suscripción y contenido) desde que PSN/Qriocity no ha estado disponible.

Cuando el servicio sea completamente restaurado y sepamos su alcance, tomaremos el curso de acción correcto.

 

Q.17 Hay juegos que no se pueden jugar ni offline

 

Dependiendo del título, pero principalmente juegos de PSN, algunos requieren acceso a PSN para sincronizar trofeos, revisión de seguridad, etc.

 

Por cierto parece demostrado que los datos bancarios de tarjetas etc se mandaban sin encriptar, e incluso información relevante se guardaba sin encriptar. Alucina vecina!!! :shok:

Link to comment
Share on other sites

Guest Darkness

Yo daría de baja la tarjeta inmediatamente y la cuenta de PSN en cuanto se pueda. Que te asalten la cuenta es algo muy jodido. Es mi opinión personal.

Link to comment
Share on other sites

Guest jompar

yo daría de baja la cuenta y como forma de protesta me desharía de mi PS3 regalándosela a Jompar, que el la usaría offline como la ps2

 

Ahora en serio.

¿QUE COÑO LE PASA A SONY, ESTAS COSAS HAY QUE PROTEGERLAS!!!

Edited by jompar
Link to comment
Share on other sites

Y hoy hace una semana sin que funcione PSN, es bastante lamentable, pero lo del robo de datos y/o cuentas es peor aún.

Yo al menos no he comprado nunca nada en la store,solo perdería mis trofeos xD.

 

 

ayer decian que hacia 5 días de la parada de PSN, pero es falso ya que el primer fallo de conexión que note yo es de hace casi 8 días, se podía jugar pero se cerraban las partidas constantemente y mi conexion no era...

 

me avisaron por primera vez de que estaba en mantenimiento hace exactamente 5 días..eso si..pero con el fallo ya llevaban un porrón de días..

Link to comment
Share on other sites

  • 2 weeks later...

Hoy me ha llegado este email, parece ser que también han robado la base de datos de los clientes de SOE:

 

Customer Service Notification

 

3 de mayo de 2011

 

Estimado Cliente de Sony Online Entertainment:

Nuestra investigación en curso sobre intrusiones ilegales en los sistemas de Sony Online Entertainment ha revelado que hackers han podido obtener información personal de nuestros clientes de los sistemas de SOE. Hoy le comunicamos que la información personal relacionada con su cuenta de SOE que nos ha proporcionado puede haber sido sustraída ilegalmente durante un ataque cibernético. La información sustraída incluye, en la medida que Usted nos la ha proporcionado: su nombre, dirección (ciudad, estado, código postal, país), dirección de correo electrónico, sexo, fecha de nacimiento, número de teléfono, nombre de usuario y contraseña de control. Debemos advertir a los clientes que están fuera de los Estados Unidos que también descubrimos pruebas de que información de una base de datos obsoleta del año 2007, que contenía los números y fechas de vencimientos de tarjetas de crédito (aunque no los códigos de seguridad de las tarjetas de crédito) de aproximadamente unos 12.700 clientes fuera de los Estados Unidos, y cerca de 10.700 archivos del historial de débito directo de varios clientes en Alemania, Austria, Países Bajos y España también pueden haber sido sustraídos. Notificaremos a cada uno de esos clientes inmediatamente.

No existen pruebas de que nuestra base de datos principal de tarjetas de crédito se haya visto comprometida. Se encuentra en un entorno totalmente separado y seguro.

En un principio estimamos que la información de clientes de SOE no había sido sustraída en el ataque cibernético a la empresa, pero el 1 de mayo llegamos a la conclusión que la información puede haber sido robada y se lo estamos notificando cuanto antes.

Nos disculpamos por cualquier inconveniente causado por este ataque y a consecuencia de dicho ataque, hemos

1. Apagado de manera provisional todos los servicios de juegos de SOE;

2. Contratado una prestigiosa compañía de seguridad externa para llevar a cabo una completa y exhaustiva investigación de lo sucedido; y

3. Tomado rápidamente medidas para mejorar y fortalecer la infraestructura de nuestra red para brindarle mayor protección de su información personal.

Agradecemos profundamente su paciencia, comprensión y buena voluntad mientras hacemos todo lo que sea necesario para resolver estos temas tan pronto y de la forma más eficiente posible.

Por su seguridad, le instamos a tener especial cuidado con posibles estafas a través de correo electrónico, teléfono o correo postal que solicite información personal o confidencial. En este sentido le informamos que Sony no le contactará de ninguna forma, incluido por correo electrónico, para pedirle su número de tarjeta de crédito, número de la seguridad social ni ninguna otra información personal. Si alguien le solicita esta información, puede estar seguro que no es Sony quien la solicita. Cuando los servicios de SOE estén completamente restablecidos, le recomendamos encarecidamente que inicie la sesión y cambie su contraseña. Además, si Usted utiliza el usuario o contraseña de su cuenta de juegos de PlayStation o SOE para otros servicios o cuentas que no están relacionadas, le recomendamos que también las cambie.

Para protegerse contra una posible suplantación de identidad u otra pérdida económica, le instamos a permanecer alerta, revisar cuidadosamente sus estados de cuenta y controlar sus informes de crédito.

Estamos comprometidos a ayudar a nuestros clientes a proteger sus datos personales, y ofreceremos una oferta complementaria para asistir a los usuarios a inscribirse en servicios de protección contra el robo de identidad y/o programas similares. Se implementarán a nivel local y se pondrán a disposición más detalles en breve, en las regiones donde dichos programas son normalmente utilizados.

Le agradecemos su paciencia y comprensión mientras llevamos a cabo la investigación de este incidente, y lamentamos cualquier inconveniente. Nuestros equipos están trabajando las 24 horas del día para solucionar este tema y los servicios serán restablecidos tan pronto como sea posible. Sony se toma muy en serio la protección de datos y continuará trabajando para garantizar que se tomen medidas adicionales para proteger la información personal. Nuestra máxima prioridad es brindar a nuestros clientes servicios de entretenimiento seguros y de gran calidad. Si tiene alguna pregunta adicional, póngase en contacto con nosotros a través del número de teléfono gratuito +34 912 754 643.

Atentamente,

Sony Online Entertainment LLC

Link to comment
Share on other sites

Guest jompar

¿harán lo mismo con Steam?

Tiene STeam acciones de bolsa?

Cuanta gente se estará haciendo de oro especulando con la Política de datos de Sony¿¿??

 

Ya sabéis, va a haber ataque , vende, ya lo hubo compra, lo va a haber de nuevo, vende..

Link to comment
Share on other sites

¿harán lo mismo con Steam?

Tiene STeam acciones de bolsa?

Cuanta gente se estará haciendo de oro especulando con la Política de datos de Sony¿¿??

 

Ya sabéis, va a haber ataque , vende, ya lo hubo compra, lo va a haber de nuevo, vende..

 

Steam no guarda datos de tarjetas de crédito, asi que la gravedad del robo no sería la misma.

Link to comment
Share on other sites

Guest Darkness

Exacto, tienes que meter la tarjeta cada vez, pagas, y el banco verifica que eres el propietario, y fin de la historia. Me parece mucho mejor, no se compromete la información o de forma puntual.

Link to comment
Share on other sites

Guest jompar

Exacto, tienes que meter la tarjeta cada vez, pagas, y el banco verifica que eres el propietario, y fin de la historia. Me parece mucho mejor, no se compromete la información o de forma puntual.

 

Pues si mucho más seguro.

El caso es que la apple store si sigue el mismo método de la tarjeta que sony, salvo que te compres tarjetas itunes. Esperemos que no les pase lo miso.

Link to comment
Share on other sites

¿harán lo mismo con Steam?

Tiene STeam acciones de bolsa?

Cuanta gente se estará haciendo de oro especulando con la Política de datos de Sony¿¿??

 

Ya sabéis, va a haber ataque , vende, ya lo hubo compra, lo va a haber de nuevo, vende..

 

Steam no guarda datos de tarjetas de crédito, asi que la gravedad del robo no sería la misma.

 

 

Exacto, tienes que meter la tarjeta cada vez, pagas, y el banco verifica que eres el propietario, y fin de la historia. Me parece mucho mejor, no se compromete la información o de forma puntual.

 

Nop, hay una casilla a marcar para guardar los datos, pero creo que se guarda en local, una forma de confirmar esto seria haciendo una compra en un ordenador que no sea el nuestro habitual.

 

Se podria dar ahora un caso de psicosis colectiva al miedo de robo de datos en las diferentes plataformas de compra-venta dgital, y aunque nunca viene mal estar ojo avizor, la falla de seguridad de PS seguro que ha venido a raiz de la reciente rotura de los codigos.

Recordar que con esto han dejado en bragas a la consola y no me extrañaria, que si no modificaron esta seguridad en ninguna de las 3 versiones, mucho me temo que la seguridad que tenian en la PS network, era tambien bastante antiquada, por que si algo funciona, ¿para que lo vas a tocar?, pues por que ya huele a viejuno chaval :D , que hay mucho ruso piratilla que te hace un traje en cero coma...

 

Seguro que a raiz de esto Itunes, Steam y todas las plataformas de compra digital estan mas que al tajo para prevenir fallos de seguridad y encontrar posibles vulnerabilidades y exploits de sus servicios y aplicaciones. Es precisamente ahora, el momento mas seguro para todos estos temas.

Link to comment
Share on other sites

¿harán lo mismo con Steam?

Tiene STeam acciones de bolsa?

Cuanta gente se estará haciendo de oro especulando con la Política de datos de Sony¿¿??

 

Ya sabéis, va a haber ataque , vende, ya lo hubo compra, lo va a haber de nuevo, vende..

 

Steam no guarda datos de tarjetas de crédito, asi que la gravedad del robo no sería la misma.

 

 

Exacto, tienes que meter la tarjeta cada vez, pagas, y el banco verifica que eres el propietario, y fin de la historia. Me parece mucho mejor, no se compromete la información o de forma puntual.

 

Nop, hay una casilla a marcar para guardar los datos, pero creo que se guarda en local, una forma de confirmar esto seria haciendo una compra en un ordenador que no sea el nuestro habitual.

 

Se podria dar ahora un caso de psicosis colectiva al miedo de robo de datos en las diferentes plataformas de compra-venta dgital, y aunque nunca viene mal estar ojo avizor, la falla de seguridad de PS seguro que ha venido a raiz de la reciente rotura de los codigos.

Recordar que con esto han dejado en bragas a la consola y no me extrañaria, que si no modificaron esta seguridad en ninguna de las 3 versiones, mucho me temo que la seguridad que tenian en la PS network, era tambien bastante antiquada, por que si algo funciona, ¿para que lo vas a tocar?, pues por que ya huele a viejuno chaval :D , que hay mucho ruso piratilla que te hace un traje en cero coma...

 

Seguro que a raiz de esto Itunes, Steam y todas las plataformas de compra digital estan mas que al tajo para prevenir fallos de seguridad y encontrar posibles vulnerabilidades y exploits de sus servicios y aplicaciones. Es precisamente ahora, el momento mas seguro para todos estos temas.

 

Bueno pues corrijo: Steam no guarda los datos de MI tarjeta. Parece mentira pero eso de tener que sacar la cartera y teclear los números hace que te contengas cuando te tientan con ofertas :D

Link to comment
Share on other sites

 

Bueno pues corrijo: Steam no guarda los datos de MI tarjeta. Parece mentira pero eso de tener que sacar la cartera y teclear los números hace que te contengas cuando te tientan con ofertas :D

y yo te digo que hay una marca al final del proceso que dice: "guardar datos para proximas compras (esto facilitara el proceso de compra en proximas ocasiones)" :P ,por lo menos a mi me sale

 

tambien se puede pagar por paypal, pero es igual de "inseguro" :D

Edited by Kyle_Katarn
Link to comment
Share on other sites

Guest Darkness

iTunes tiene una serie de controles para evitar robos muy eficaces que se han puesto en marcha en loa últimos meses y que dificultan mucho el robo de datos y el fraude.

Link to comment
Share on other sites

Se trata de una de las imágenes del día, como ya comentábamos hace unas horas, los servicios online de PlayStation comenzaban a restaurarse región por región y gracias a este mapa podemos comprobar que los americanos ya pueden disfrutar del acceso al juego en red ya que todas las regiones aparecen iluminadas en verde. Ahora los siguientes somos nosotros, los europeos, por lo que es cuestión de horas en que se emita un nuevo comunicado el los Blogs de Playstation avisándonos que también tenemos online:

5719596227_3ab54e351b_z.jpg

 

 

A continuación os dejo con los detalles de la primera fase de recuperación de los servicios en América y Europa:

 

·Inicio de sesión en los servicios de PlayStation Network y Qriocity, y la modificación de las contraseñas.

 

·Restablecimiento del juego online para PlayStation3 y PSP.

 

·Acceso a la reproducción de contenidos de vídeo (si se encuentran en periodo de alquiler) en la Tienda de vídeos de PlayStation Store en PS3, PSP y Media Go.

 

·Acceso a Q Music Unlimited para los suscriptores actuales, a través de PS3 y ordenador.

 

·Acceso a servicios ofrecidos por terceros, como VidZone y MUBI.

 

·Acceso a las opciones de la categoría 'Amigos' de PS3, como la lista de amigos, el chat, la comparación de trofeos, etc.

 

Fuente: Teknoconsolas.es

 

Además ya se puede descargar e instalar el nuevo firmware 3.61 que en cuánto funcione PSN nos pedirá que cambiemos la contraseña.

 

Ya está disponible de nuevo en España

Edited by Jaymz
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...

Important Information

Some pretty cookies are used in this website