Sony amplía los detalles del cierre de PSN (Actualizada 2)

Estado
No esta abierto a más respuestas.

Varrelo

Doctorado Honoris Causa
Colaborador
Unido
noviembre 17, 2006
Mensajes
22,586
Karma
5,526
Ubicación
Sevilla
Ayer recibíamos la noticia que todos desgraciadamente esperábamos, PlayStation Network había sido cerrada temporalmente debido al robo de datos de los usuarios de PlayStation Network, entre los que se incluyen nuestros datos de registro, y datos bancarios. Pues bien, hoy Sony ha vuelto a ampliarnos los detalles de lo sucedido, a través de un FAQ, en el que se resuelven varias de nuestras dudas (aunque no todas).

Q.1 ¿Cuándo os disteis cuenta que había habido una intrusión en el sistema?
Entre el 17 de Abril y el 19 de Abril, descubrimos que había habido una intrusión no autorizada ilegal en nuestro sistema de red.

Q.2 ¿Cómo supisteis que había habido una intrusión en el sistema?
Estamos constantemente monitorizando la actividad del sistema en el caso de que algún problema de seguridad pueda surgir tanto interna como externamente.

Q.3 ¿Cuál es la razón principal de este problema? ¿Qué partes del sistema han sido vulnerables a esta intrusión?
Estamos actualmente conduciendo una investigación exhaustiva. Este es un problema de seguridad, y no comentaremos más al respecto.

Q.4 ¿Qué acciones estáis tomando al respecto? ¿Existe la posibilidad de otro acceso no autorizado?
En cuanto supimos del problema, 1) Apagamos los servicios de PlayStation Network and Qriocity temporalmente para llevar a cabo una investigación exhaustiva, y verificar el estado y la seguridad de nuestros servicios de red, 2) Nos hemos puesto en contacto con una reconocida firma de seguridad para conducir una investigación exhaustiva de este incidente, 3) Rápidamente tomar los pasos necesarios para fortalecer la infraestructura de red y reconstruir nuestro sistema para proveeros con una mayor protección de vuestra información personal.

Q.5 ¿Cuantos usuarios han podido ser afectados? ¿Cuantos por región? ¿Cuál es el último status de cuentas registradas de Playstation Network por país?
Nuestra información indica que todas las cuentas de Playstation/ Qriocity han podido ser afectadas.

Q.6 ¿Significa esto que la información de usuarios ha sido puesta en compromiso? Qué tipo de información personal ha sido accedida?
Creemos que personas no autorizadas han podido obtener vuestra información personal: nombre, dirección, país, dirección de correo electrónico, fecha de nacimiento, nombre de acceso y contraseña de PlayStation Network/Qriocity, y preguntas de seguridad de acceso a PlayStation Network/Qriocity. Es también posible que vuestros datos de perfil así como historial de compra, y dirección de cobro hayan sido obtenidos. Si habéis autorizado una subcuenta a otra persona, la misma información de esta persona ha podido ser obtenida. Si has facilitado tus datos de tarjetas de crédito a través de PlayStation Network o Qriocity, es posible que el número de la tarjeta de crédito (no incluyendo el código de seguridad), y la fecha de expiración de la misma hayan sido también obtenidos

Q.7 ¿Habéis informado a los usuarios afectados?
Estamos enviando emails directamente a estos usuarios a la dirección de correo electrónico registrada en sus cuentas de PS Network. También se están publicando noticias vía web como información adicional a cada región.De momento no.

Q.8 ¿Habéis recibido reportes del uso indebido de información de PSN ID, o de tarjetas de crédito?
De momento no.

Q.9 Quiero saber si mi cuenta ha sido afectada.
Para protegerte contra posible robo de identidad o pérdidas financieras, recomendamos el permanecer vigilantes, y revisar tu balance de cuenta y movimientos.
Adicionalmente, si la información que usas para PlayStation Network o Qriocity es la misma que otros servicios o cuentas, te recomendamos que los cambies. En cuanto los servicios de PlayStation Network y Qriocity vuelvan a estar disponibles, recomendamos también el cambiar tu contraseña.
Para vuestra seguridad, os avisamos de tener especial cuidado con estafas vía correo electrónico, correo postal, u otro tipo de estafas cuyo objetivo sea obtener vuestra información personal. Sony no os contactará de ninguna forma, incluido el correo electrónico, preguntado por número de tarjeta de crédito, numero de la seguridad social, o cualquier otro tipo de información personal. Si eres preguntado esto, da por seguro que Sony no es la entidad detrás de esto.

Q.10 ¿Qué debo hacer para prevenir el uso no autorizado de mi tarjeta de crédito o información personal?
Para vuestra seguridad, os avisamos de tener especial cuidado con estafas vía correo electrónico, correo postal, u otro tipo de estafas cuyo objetivo sea obtener vuestra información personal. Sony no os contactará de ninguna forma, incluido el correo electrónico, preguntado por número de tarjeta de crédito, numero de la seguridad social, o cualquier otro tipo de información personal. Si eres preguntado esto, da por seguro que Sony no es la entidad detrás de esto. Adicionalmente, si la información que usas para PlayStation Network o Qriocity es la misma que otros servicios o cuentas, te recomendamos que los cambies. En cuanto los servicios de PlayStation Network y Qriocity vuelvan a estar disponibles, recomendamos también el cambiar tu contraseña.
Para protegerte contra posible robo de identidad o pérdidas financieras, recomendamos el permanecer vigilantes, y revisar tu balance de cuenta y movimientos.

Q.11 ¿Cuándo han dejado de estar los servicios PSN/Qriocity disponibles, y en qué región?
Los servicios de PSN/Qriocity no han estado disponibles desde el 20 de Abril (hora US) en todas las regiones.

Q.12 ¿Por qué se está tardando tanto en solucionar el problema y reabrir el servicio?
Consideramos esta situación extremadamente seria, y para llevar a cabo una investigación exhaustiva del problema, y verificar el buen funcionamiento y seguridad de nuestros servicios en red, hemos apagado temporalmente los servicios.

Q.13 ¿Cómo de seria es esta situación? ¿Han roto los hackers la seguridad de PSN/Qriocity? ¿Estáis tomando las medidas necesarias para que esto no vuelva a ocurrir?
Este es un problema de seguridad, y no comentaremos más al respecto, pero estamos actualmente conduciendo una investigación exhaustiva que incluye medidas para que no se repita en el futuro.

Q.14 ¿Cuándo abrirá el servicio?
Nos estamos tomando esta operación muy en serio, y mantendremos el servicio apagado el tiempo necesario para llevar a cabo una investigación exhaustiva del problema, y verificar el buen funcionamiento y seguridad de nuestros servicios en red y todos los problemas de seguridad hayan sido solucionados.

Q.15 Parece que el servicio SOE tampoco estaba disponible ¿Es a razón del mismo problema?
El servicio SOE está disponible, pero fue interrumpido porque fue atacado externamente. Estamos investigando el asunto.

Q.16 Quiero mi dinero de vuelta (suscripción y contenido) desde que PSN/Qriocity no ha estado disponible.
Cuando el servicio sea completamente restaurado y sepamos su alcance, tomaremos el curso de acción correcto.

Q.17 Hay juegos que no se pueden jugar ni offline
Dependiendo del título, pero principalmente juegos de PSN, algunos requieren acceso a PSN para sincronizar trofeos, revisión de seguridad, etc.
Os recordamos que aproximadamente tendremos que esperar una semana más hasta que se vayan restaurando poco a poco los servicios de PlayStation Network.

28 de Abril de 2011

Sony ha publicado un nuevo FAQ, y según hemos podido informarnos por diversos medios, parece que a partir del próximo Martes, PlayStation Network podría comenzar a restablecer parte de sus servicios.

P: ¿Se está trabajando con las autoridades competentes en este asunto?
R: Sí, actualmente estamos trabajando con las autoridades competentes en este asunto, así como con reconocidas firmas de seguridad y autoridades competentes locales para completar la investigación. Este ataque a nuestros sistemas y nuestros clientes es un acto criminal y estamos procediendo de manera muy agresiva para encontrar a los responsables.

P: ¿Estaban mis datos personales encriptados?
R: Todos los datos estaban protegidos, y el acceso estaba restringido de manera física y a través del perímetro de seguridad de la red. La totalidad de la tabla de tarjetas de crédito estaba encriptada y no tenemos pruebas de que los datos sobre tarjetas de crédito hayan sido extraídos. La tabla de datos personales, la cual está separada, no estaba encriptada, pero por supuesto, estaba detrás de un sistema sofisticado de seguridad que fue comprometido durante el ataque.

P: ¿Ha sido extraído algún dato referente a tarjetas de crédito?
R: Toda la información referente a tarjetas de crédito almacenada en nuestros sistemas está encriptada y no tenemos pruebas en este instante de que esa información haya sido extraída, pero no podemos evadir la responsabilidad. Si has facilitado tus datos sobre tarjetas de crédito mediante PlayStation Network o Qriocity, de manera preventiva advertimos que vuestro número de tarjeta de crédito (excluyendo el código de seguridad) y la fecha de caducidad pueden haber sido obtenidos.

P: ¿Qué pasos tengo que seguir en este momento para ayudar a proteger mi información personal?
R: Por tu seguridad, recomendamos estar atentos especialmente a engaños mediante emails, teléfono y correo postal que pidan o requieran datos personales o información sensible. Sony no contactará de ninguna manera, incluyendo emails, pidiendo información sobre tarjetas de crédito u otra información personal. Si recibes algún tipo de pregunta en torno a dicha información, puedes tener por seguro que Sony no es la entidad que hay detrás de esas preguntas. Cuando los servicios PlayStation Network y Qriocity sean restablecidos, recomendamos iniciar sesión y modificar vuestro password. Adicionalmente, si utilizas el nombre de usuario o password de PlayStation Network o Qriocity en otros servicios, recomendamos modificarlos también.

P: ¿Que sucede si no sé qué tarjeta de crédito tengo asociada a PlayStation Network?
R: Si has añadido fondos a PlayStation Network en el pasado, se te habrá enviado un email de confirmación de [email protected] a la cuenta de correo asociada a tu cuenta PSN. Este email contiene los 4 primeros y últimos dígitos de tu número de tarjeta de crédito. Puedes también revisar los movimientos de tu tarjeta para determinar si está estaba relacionada con PlayStation Network o Qriocity.

P: ¿Cuándo o cómo puedo modificar mi password en PlayStation Network?
R: Estamos trabajando en una actualización del sistema en la que se requiera a los usuarios modificar su password una vez el sistema PlayStation Network esté restablecido. Ofreceremos más detalles sobre esta actualización en breve.

P: ¿Han sido todos los usuarios de PlayStation Network y Qriocity informados de la situación?
R: Además de informar a los medios de comunicación y publicar información en nuestros principales canales, hemos notificado vía correo electrónico a nuestras 77 millones de cuentas registradas. Es necesario tiempo para poder procesar y enviar tal cantidad de emails y no todas esas cuentas de correo estarán todavía activas, de todas maneras, este proceso lleva activo desde ayer. En este momento, la mayoría de correos han sido enviados y anticipamos que todas las cuentas registradas recibirán dicho correo informativo el dia 28 de abril. Los usuarios pueden visitar www.es.playstation.com/psnoutage, nuestros foros oficiales y www.qriocity.com para tener más información relacionada con la incidencia. Además, hemos enviado diversa información a diferentes medios para mantener a los usuarios al tanto.

P: ¿Qué pasos está siguiendo Sony para proteger nuestros datos en un futuro?
R: Hemos tomados diversos pasos inmediatos para añadir protección a los datos personales. Primero, hemos deshabilitado temporalmente PlayStation Network y Qriocity y segundo, estamos mejorando la seguridad en nuestra infraestructura. Mirando hacia el futuro, estamos iniciando diversas medidas que mejorarán significantemente todos los aspectos de seguridad de PlayStation Network, incluyendo el traslado de nuestra infraestructura a una localización más segura, cosa que ya se está produciendo. Proporcionaremos más información en breve.

P: ¿Ha identificado Sony a los responsables?
R: Estamos trabajando e investigando en la situación con una reconocida firma de seguridad para así encontrar a los responsables de este acto criminal.

P: ¿Cuándo volverán a estar disponibles PlayStation Network y Qriocity?
R: Nuestros ingenieros están trabajando día y noche para restaurar los servicios lo antes possible. Esperamos tener algunos servicios disponibles en una semana a partir de ayer. De todas maneras, queremos dejar claro que restauraremos los servicios únicamente cuando estemos seguros de que es completamente seguro hacerlo.
29 de Abril de 2011

Sony vuelve a responder a las preguntas de los usuarios. Entre lo más destacable comentar que están pensando en alguna forma de recompensar a los usuarios de PlayStation Network por los problemas ocasionados, y que los Trofeos conseguidos se podrán sincronizar sin problemas.

Q: ¿Nuestro historial de descargas / lista de amigos / configuración se verán afectados por el tiempo de inactividad de PSN?
R: No, no lo harán.

Q: ¿Los trofeos que fueron ganados en los juegos en línea de un jugador durante el corte seguirán intactos cuando el servicio se reanude?
R: Estos trofeos están intactos y se re-sincronizado cuando la red está operativa una vez más.

Q: ¿Mi PS + nube de guarda estará accesible?
R: Sí, una vez que se restablezca la PSN.

Q: ¿Qué pasa si tenemos una suscripción a PS3 MMO DC Universe Online oFree Realms? ¿Vamos a obtener una indemnización por ello?
R: Desde Sony Online Entertainment: ”Nos disculpamos por cualquier inconveniente que pueda ocasionar a los jugadores experimentados como consecuencia de las ultimas interrupciones del servicio. Como líder mundial en juegos onlinede SOE me comprometo a ofrecer de manera estable juegos entretenidos para jugadoresde todas las edades.. gracias a los jugadores por su paciencia, que serán el anfitrión de eventos especiales a través de nuestra cartera de juegos. También estamos trabajando en hacer bien el plan para los jugadores de las versiones PS3 de DC Universe Online y Free Realms. Los detalles estarán disponibles en breve en los sitios web de juegos y foros.

Q: ¿Habrá un gesto de buena voluntad por el tiempo que no hemos podido utilizar PSN / Qriocity?
R: Actualmente estamos evaluando la manera de mostrar el agradecimiento por su extraordinaria paciencia mientras trabajamos para obtener estos servicios de nuevo en línea.
 
Última edición:
Unido
diciembre 11, 2008
Mensajes
284
Karma
152
Pues yo acabo de cancelar mi tarjeta de crédito y he solicitado otra, la he eliminado de mi cuenta paypal y he cambiado las contraseñas. Lo que me da rabia es que Sony deberia habernos avisado antes para que todos pudiesemos haber hecho esto, porque hace casi una semana que sabia lo que habia sucedido. En fin... esperemos a ver en que queda todo esto.
 
Unido
junio 4, 2008
Mensajes
670
Karma
116
Ubicación
Alaró (Baleares)
Que lo arreglen. Eso es primordial.

Si no puedo jugar online durante un mes, pues paciencia. Tengo juegos para un solo jugador que no precisan online y son COMPLETAMENTE jugables.

Para mi lo principal ahora es que hagan más seguro el PSN y que no haya problemas con ataques externos.
 
Unido
septiembre 22, 2009
Mensajes
231
Karma
31
Ubicación
torrevieja
menos mal que parte de ese tiempo estoy de vacaciones fuera de mi casa, pero bueno, no hay mal que por bien no venga, asi estaremos mas seguros. Tarde o temprano los hackers volverán a la carga, ya que esta gente no se queda nunca tranquila y son mas listos de lo normal.
 
Unido
junio 25, 2009
Mensajes
1,173
Karma
195
Ubicación
Bilbao, Vizcaya, España
1 semana es poco para lo que van a hacer. A ver si dejamos de quejarnos de tanta tontería. Os recuerdo que HAN SIDO UNOS HACKERS. Hay hackers capaces de entrar en la NASA o el Pentágono.
Pero es que quejarse parece deporte nacional.
 

omis93

► Semidiós del Foro ◄
Colaborador
Unido
noviembre 26, 2008
Mensajes
7,253
Karma
4,499
Otra semana mas? EXTREME FACEPLAM!!
 

a.luis

a_luis
Unido
enero 3, 2011
Mensajes
226
Karma
49
Ubicación
Huelva
despues de una semana algo de informacion se agradece, y no se agradece que como minimo toca esperar otra semana mas:rotonuse:
 
Unido
diciembre 17, 2009
Mensajes
59
Karma
3
Por lo menos informan, que es lo que se pedia. Que se tarde mas o menos, eso ya es en funcion de lo que hayan hecho los subnormales que se han colado
 
Unido
marzo 30, 2009
Mensajes
778
Karma
186
Ubicación
Mataro (Barcelona)
Como no den nada por la espera ya seria para cagarse en ellos xD

Yo ya no se a que jugar, e jugado a todo offline i ya me aburro.

A ver si lo solucionan pronto pero me temo que hasta el proximo miercoles o mas no jugaremos xD
 
Unido
agosto 20, 2009
Mensajes
220
Karma
20
Ubicación
Madrid
Muchas gracias x la informacin, menos mal que hacia mucho k no entraba en la psn y que no tengo datos importantes y menos bancarios,espero que se solucione pronto
 
Estado
No esta abierto a más respuestas.
Superior