—————————————————————–
Novedades 27/04/2011:
Algunas aclaraciones a preguntas frecuentes que hemos recibido:
El tiempo que ha pasado entre que identificamos la intrusión el 19 de abril y el momento en que avisamos a nuestros usuarios sobre que su información había sido comprometida es debido a que en el momento de dicha intrusión, cerramos nuestros sistemas y, a partir de ese momento, iniciamos una investigación exhaustiva para determinar el alcance del incidente. Han sido necesarios varios días de trabajo forense, donde nuestros expertos pudieron ayer dar un balance del alcance de la situación. A partir de ahí es cuando nosotros hemos compartido dicha información con nuestros usuarios ayer por la tarde/noche.
Aquí tenéis más información a preguntas que puede que os estéis haciendo: www.es.playstation.com/psnoutage
Recordaros también que podéis seguir este hilo en donde atenderemos vuestras peticiones y preguntas: http://bit.ly/dKx3cV
Gracias por vuestra paciencia y apoyo.
—————————————————————–
Gracias por vuestra paciencia mientras resolvemos la interrupción de los servicios de PlayStation Network y Qriocity. No sabemos con certeza cuándo volverán a estar disponibles, pero estamos trabajando día y noche para asegurarnos de que estáran disponibles de nuevo lo antes posible. Estamos trabajando en mandar un mensaje similar vía email a todos los usuarios registrados en relación a la información personal puesta en compromiso por este ataque malicioso a nuestros servidores, así que por favor aseguraos de comprobar vuestro correo. También informaros de que estamos tan disgustados sobre este asunto como vosotros, y vamos a proceder agresivamente para encontrar a los responsables.
Estimado cliente de PlayStation Network/Qriocity:
Hemos descubierto que entre el 17 de Abril y el 19 de Abril de 2011, determinada información de usuarios de PlayStation Network y Qriocity fue puesta en compromiso en conexión con una intrusión ilegal no autorizada en nuestro sistema. Como resultado, las medidas que hemos tomado hasta la fecha son las siguientes:
1) Temporalmente cerrado los servicios de PlayStation Network y Qriocity.
2) Puesto en contacto con una agencia de seguridad externa de prestigio para conducir una investigación exhaustiva de lo ocurrido; y
3) Rápidamente tomar las medidas necesarias para fortalecer nuestra infraestructura en red, y reconstruir el sistema ofreciendo una mayor protección de vuestra información personal.
Realmente apreciamos y agradecemos vuestra paciencia, y estamos trabajando muy duro y haciendo todo lo necesario para resolver este problema de una forma rápida y eficiente lo antes posible.
A pesar de estar todavía investigando los detalles de este incidente, creemos que personas no autorizadas han podido obtener vuestra información personal: nombre, dirección (ciudad, provincia, código postal), país, dirección de correo electrónico, fecha de nacimiento, nombre de acceso y contraseña de PlayStation Network/ Qriocity, y PSN ID. Es también posible que vuestros datos de perfil así como historial de compra, y dirección de cobro(ciudad, provincia, código postal), y preguntas de seguridad de acceso a vuestras cuentas de PlayStation Network/ Qriocity hayan sido obtenidos. Si habéis autorizado una subcuenta asociada a vuestra cuenta principal a otra persona, la misma información de esta persona ha podido ser obtenida. A pesar de no haber evidencia de que los datos de tarjeta de crédito hayan sido obtenidos no podemos negar esta posibilidad. Si has facilitado tus datos de tarjetas de crédito a través de PlayStation Network o Qriocity, debemos contemplar por motivos de seguridad, la posibilidad de que el número de la tarjeta de crédito (no incluyendo el código de seguridad), y la fecha de expiración de la misma hayan sido también obtenidos.
Por vuestra seguridad, os recomendamos que seáis extremadamente cuidadosos con estafas vía email, correo, o teléfono preguntando cualquier tipo de información personal sensible. Sony nunca se pondría en contacto con vosotros de ninguna manera, incluyendo correo electrónico, preguntando por vuestro número de tarjeta de crédito, número de la seguridad social, identificación de impuestos o cualquier otro tipo de información personal de identidad. Si alguien se pone en contacto preguntando por este tipo de información, os aseguramos que Sony no es la entidad que requiere esta información. Adicionalmente, si usas el mismo nombre y contraseña que los usados para PlayStation Network o Qriocity para otros servicios o cuentas no relacionados con Sony, recomendamos que también sean modificados.
Para evitar un posible robo de identidad o perdida financiera, recomendamos revisar regularmente el saldo y movimientos realizados en vuestras cuentas corrientes.
Os agradecemos vuestra paciencia hasta haber completado la investigación de este incidente, y sentimos mucho las posibles molestias ocasionadas. Nuestros equipos están trabajando sin descanso, y nuestros servicios serán restablecidos lo antes posible. Sony se toma la protección de la información muy en serio y continuará trabajando para asegurarse de que medidas adicionales son tomadas para proteger dicha información. Proveer un servicio de entretenimiento seguro y de calidad para nuestros consumidores es nuestra prioridad principal.
Para mayor información contáctenos en www.es.playstation.com/psnoutage
Sinceramente,
Sony Network Entertainment and Sony Computer Entertainment Teams
*Sony Network Entertainment Europe Ltd (anteriormente conocida como PlayStation Network Europe Ltd) es subsidiaria de Sony Computer Entertainment Ltd administradora de datos para PlayStation Network/Qriocity información personal.
Una semana entera para reconocer que han tenido acceso a todos los datos de los usuarios, incluidos las tarjetas de crédito. Cuantas eran? 75 millones de cuentas de psn en todo el mundo?
Mis pasos a partir de ahora por si alguien quiere seguirlos:
– Cambiar la contraseña de todos los sitios que eran iguales a la de psnetwork.
– Controlar la tarjeta diariamente. De hecho tengo activa una alarma por sms si sobrepasa cierta cantidad.
Y cuando todo termine:
– Borrar todos los datos de la tarjeta en cuanto exista acceso de nuevo.
– Desmarcar la renovación automática de psn+
– Dejar de comprar todo lo posible juegos y contenido de la store, así como productos de sony en general.
– Informarme en la OCU para realizar una reclamación por la falta de servicio y otra por la negación sistemática de información y censura de los canales abiertos a tal fin, como este mismo blog.
Al fin algo de informacion,… Y ahora la pregunta es, como recuperamos la confianza perdida en Sony tras este problema? :S
Pues ala está claro lo que hay que hacer no? al banco echando leches a anular la tarjeta pero mañana mismo. En serio vaya birria de seguridad si os han podido quitar eso eh? sinceramente, quitar el plus y poner una cuota anual, que seguro que muchos estarán encantados de pagarla a cambio de una gran seguridad que está visto que no tenemos. Si estamos apañados…
Desde q empezamos a sospechar q podia pasar algo asi q estamos todos en casa vigilando todo, sin embargo y por ahora todo ok, pero mañana al banco para avisar por si acaso, y antes de poner el grito en el cielo hay pensar en ese contrato q nadie leemos y q libera a la empresa de la responsabilidad, lo mejor cambiar contraseñas de todo y ya veremos cuando se pueda acceder para poder modificar todo, menuda faena, esperemos q ningun usuario salga perjudicado, saludos.
Bueno yo voy tirando hacia consumo. Se viene alguien mas?
Lamentable una empresa tan grande y que tenga estos problemas de seguridad…
dio la casualidad que una semana antes de que pasara esto me dio por borrar los datos de la targeta ya que me habia comprado una consola slim y ahora con esto ni loco vuelvo a poner los datos de ella en nada que tenga que ver con Sony.
y dicen que cambiando la contraseña se soluciona todo.
yo creo que no ya que ellos tienen todos los datos y por cambiar la contraseña no se soluciona nada ya que con los datos personales la pueden echar a bajo…
Saludos a todos, aparte de gestionar el tema del banco, cuando podremos acceder para modificar nuestros datos en la cuenta??? Tendremos q cambiar tambien nuestro nombre es decir ya no puede seguir utilizando fairyblau??? Saludos
Bueno esperemos que todo se soluccione pronto y que Sony no se lave las manos si alguien resulta perjudicado. Ya que han sido ellos quien no han tomado la seguridad suficiente para que nuestros datos no fueran aireados.
Anuncio de SONY en el E3: PSN de Pago
Hay una cosa que no entiendo. Bueno dos, pero una es el por que mi anterior mensaje esta pendiente de moderación.
En fin, lo que no entiendo de verdad es como han tenido acceso a las contraseñas de acceso, lo que esta provocando que todo el mundo cambie la contraseña de todos los sitios como locos. El primer principio de la seguridad informática es que las contraseñas nunca se guardan en plano, se codifican con una función hash. La codificación es unidireccional, así que aún teniendo la clave de codificación y la contraseña codificada, nunca se puede saber la contraseña original. Hasta el becario más empanado lo sabe.
Es decir, que si han obtenido nuestras contraseñas, o estaban almacenadas en plano o con codificación bidireccional y han obtenido la clave de codificación. Es que no me entra en la cabeza que algo tan grande como psn tenga fallos tan grandes de seguridad.
Bueno sea como fuere… cambié mi tarjeta a primera hora, ahora que hagan lo que les de la gana que yo paso de la falta de online. Igual un mes de estos vuelve psn, pero a saber como.
Se sabe algo sobre los contenido de PSN+ de finales de mes, que obviamente no hemos podido disfrutar? Se daran cuando se abra el servicio?
Saludos a todos, la verdad en este momento lo q mas me preocupa es lo q a pasado con los datos de 77 millones de usuarios q somos nosotros, en el telediario, se afirma q Sony a pedido ayuda al FBI, y muy bien q hacen, si q ha sido una molestia anular targetas y todo lo demas, PERO PIENSO SEGUIR CON LA PLAY y solo espero q TODO EL PESO DE LA LEY caiga sobre quienes han violado nuestros datos. Saludos.
El asunto es que no necesitaban una red tan segura antes de que piratearan la consola, la maquina ERA UNA FORTALEZA INEXPUGNABLE y nadie podia acceder con tanta facilidad a los datos del network. Al abrir el agujero en las propias consolas se facilitó el acceso a psn. Es cierto que la compañia tuvo falta de previsión de que ésto podia suceder (mucha falta). Obviamente ellos no son los culpables directos de que ésto pasara sino el hacker o los hackers indeseables que no tenian otra cosa mejor que hacer que fastidiar a aproximadamente 75 millones de usuarios en todo el mundo. Un aplauso tios que os habeis lucido, muy bien, habeis reventado la red de una multinacional, pero no por ello os habeis cubierto de gloria sino todo lo contrario, aquí no sólo la compañia lo va a pagar. En especial lo siento por los suscriptores del plus, espero que se les retribuya como se merecen, son los clientes más fieles.
me creado una kuenta nueva i no me deja entra i aki si porque pasa eso??