Buscar este blog

viernes, 29 de abril de 2011

Sony reconoce una intrusión en PlayStation Network

Hacía casi una semana que PlayStation Network (PSN) permanecía inaccesible y empezaba a sospecharse una posible intrusión en sus sistemas. Finalmente Sony ha lo ha reconocido: han sufrido una intrusión en sus sistemas y los datos de más de más de 70 millones de usuarios de la popular consola pueden verse afectados.

El día 20 de abril no se podía acceder a la red de PlayStation. Se supuso en un principio que se trataba de nuevo de un ataque del grupo Anonymous que ya consiguió echar abajo la red de Sony en ocasiones anteriores. Finalmente, Sony confirma que se produjo una intrusión en su red entre el 17 y 19 de abril.

El comunicado de Sony confirma el robo de información personal pero no descarta el robo de datos bancarios, incluidos los de las tarjetas de crédito. "Mientras seguimos investigando los detalles de este incidente, creemos que una persona no autorizada ha obtenido acceso a la siguiente información: Nombre, dirección (estado, ciudad y código postal), dirección de correo electrónico, fecha de nacimiento y contraseña y usuario de PlayStation Network. Es posible que datos como el historial de compras y dirección de facturación hayan sido obtenidos".

No llega a confirmar el robo de los datos más preocupantes, como los de las tarjetas de crédito, pero tampoco lo desmiente: "Si has facilitado tus datos de tarjetas de crédito a través de PlayStation Network o Qriocity, es posible que el número de la tarjeta de crédito (no incluyendo el código de seguridad), y la fecha de caducidad de la misma hayan sido también obtenidos".

La ley en Estados Unidos obliga a las empresas a notificar a cada usuario afectado tras una fuga de datos personales del alcance del robo. Así que se supone que en el futuro, en el momento en el que Sony conozca con detalle qué y hasta dónde ha ocurrido, este punto deberá quedar aclarado.

Sony sigue investigando el problema y tratando de restablecer los sistemas. Esperan que algunos servicios estén disponibles en menos de una semana. No han dado detalles técnicos sobre la intrusión, pero un cierre tan prolongado hace pensar que la intrusión ha sido sofisticada y su evaluación es tediosa, por tanto, nos sitúa en el peor de los escenarios.

Si quieren más información pueden visitar: http://www.hispasec.com/unaaldia/4567

No hay comentarios:

Publicar un comentario