Buscar

Mostrando entradas con la etiqueta PSN. Mostrar todas las entradas
Mostrando entradas con la etiqueta PSN. Mostrar todas las entradas

2011/06/24

La PlayStation Network sigue desconectada en Japón

El sistema de red de la PlayStation Network sigue desconectado en Japón dos meses después de la desconexión del servicio. Cuando se restauró en Europa y América el gobierno japonés no lo autorizó debido a sus preocupaciones por la seguridad, y la situación todavía no se ha resuelto.

Sony ha publicado hoy un comunicado destinado al público japonés en el que todavía no dan una fecha de reactivación del servicio, pero aseguran estar trabajando para que pueda regresar lo antes posible.

No está claro si Sony no ha restaurado el servicio por cuestiones técnicas o si siguen los impedimentos legales impuestos por el gobierno del país.

La PSN lleva desconectada desde el 20 de abril. Una semana después, Sony confirmó el robo de datos personales de 77 millones de clientes.

Vandal

2011/06/22

Sony está 'muy vigilante' tras el ataque a PlayStation Network

Andy House de Sony Europa, ha comentado que la compañía está "muy vigilante" tras la intrusión en PlayStation Network, la red de PlayStation 3 y PSP.

"Lo primero que debo hacer es decir que estamos muy agradecidos de los consumidores que han continuado confiando en nosotros", comenta House en una entrevista.

"Es nuestra responsabilidad y nos lo tomamos aún más en serio que antes. Haremos lo mejor para intentar hacer nuestros sistemas tan seguros como podamos".

Del ataque, House saca como conclusión que "ha enseñado a Sony, y a otras muchas compañías, que tenemos que adoptar una postura de mucha vigilancia", aunque admite que "aún queda un largo recorrido para recuperar la confianza en el sistema".

Vandal

2011/06/17

Anonymous: "No vamos a atacar más a Sony"

"No vamos a atacar más a Sony. No queda nada por ganar más allá de la falta de popularidad". Así de claro fue un miembro de Anonymous durante una entrevista con VG247. Parece que el colectivo hackitivista ha reducido a cero sus objetivos en la compañía de Playstation, que puede descansar tranquila a partir de ahora porque no planifican ningún ataque más en su contra.
"Nuestra intención con nuestros ataques iniciales sobre PSN fue protestar por sus acciones. Nunca quisimos molestar a los consumidores que tienen sus derechos que nosotros defendemos. Sony estaba retirando la verdadera propiedad de la consola, así como perseguiendo a los hackers, e intentábamos hacer llegar esas informaciones a los consumidores", continuó.

2011/06/10

¿La contraseña más segura es la que no puedes recordar?

Setenta y siete millones de cuentas al descubierto en abril, con nombres, direcciones postales, nombres de usuario y números de tarjeta de crédito asociados. Varios ataques durante el mes de mayo y el código fuente de la red de desarrolladores filtrado hace tan sólo unos días. A Sony, le crecen los agujeros de seguridad y el descrédito.
La compañía nipona no puede presumir de haber hecho lo que estaba en su mano para evitar el desastre. No verificó que las contraseñas de los usuarios fueran robustas, las guardaba en texto plano y con datos sensibles asociados. "No hay suficientes avemarías para tantos pecados", bromea Josep Sort, técnico de sistemas.
La cuestión es: ¿podía hacerlo mejor? ¿Quién es responsable de la seguridad de una contraseña? ¿El usuario o el administrador del sitio al que se conecta? El debate sigue abierto en los foros especializados. A los usuarios, se les ha explicado por activa y por pasiva. Los expertos aconsejan elegir contraseñas que combinen números, mayúsculas y minúsculas. La mayoría de los servicios web alertan al internauta si la combinación elegida es débil, es decir, si no tiene lo que los expertos llaman un alto nivel de entropía, o lo que es lo mismo, si no es lo bastante larga y poco predecible. Y aún así, '123456', 'abc123', 'qwerty' o la misma palabra 'password' continúan encabezando el ránking de las contraseñas más usadas.
Después de todo, ¿quién quiere recordar múltiples combinaciones del tipo 'sdfgh*7&456#56?7DGBFD'? Según Troy Hunt, especialista en seguridad web que se ha dedicado a analizar la lista de passwords hackeados últimamente tanto en Sony como en el servicio Gawker, sólo el 4% de las contraseñas usadas tiene más de tres tipos de caracteres.
"Es imposible que el usuario pueda recordar todas las contraseñas que usa para los diferentes servicios a los que se conecta en Internet. Hay que pasar a otro nivel, a un sistema que sea lo suficientemente seguro para el usuario y sobre todo sencillo", apunta Sort. En este sentido, "existen iniciativas como OpenID, un sistema de autentificación seguro y libre que permite acceder a diferentes webs con una única dirección URL, y muchos servicios ya empiezan a utilizarla", continúa el experto. "También hay sitios que te permiten identificarte con el login de Facebook, Twitter o Google. Y, finalmente, existen medios de soporte físicos como el DNI electrónico o dispositivos de identificación biométrica (con la huella dactilar), aunque todavía están poco implantados", señala.
Aún así, el administrador de un sitio tiene que asegurarse de que las contraseñas no van a comprometer su servicio. Por eso, lo que se acostumbra a hacer, explica Sort, es cifrar los passwords con un algoritmo único. Luego, para verificarlos, se comprueba que el resultado cifrado es el mismo que tiene el proveedor del servicio. "Con un algoritmo bien hecho, incluso 1234 puede ser una contraseña fuerte", concluye Sort.

La Vanguardia

2011/06/06

Sony compensa a sus clientes con el paquete “Welcome Back”

 Todavía no había acabado de restablecer PlayStation Network cuando Sony tuvo que vérselas con el ataque al portal de Sony Pictures. Sin haberse recuperado del todo y obligada a dar explicaciones a las autoridades por lo sucedido, Sony trata de contentar a sus fans con su paquete “Welcome back”, que, según informa la compañía a través de su blog, ya está disponible para los afectados por la caída de la red de PlayStation.
Entre las compensaciones se cuentan dos juegos, a elegir entre “Dead Nation”, “inFAMOUS”, “LittleBigPlane”, “Ratchet & Clank: Quest for Booty” o “Wipeout HD+Fury”. Los propietarios de una PSP que se hayan visto afectados por la brecha de seguridad de la compañía podrán también escoger dos títulos a escoger entre “LittleBigPlanet (PSP)”, “ModNation Racers”, “Pursuit Force” y “Killzone Liberation”.
Además, el acceso a PlayStation Plus será gratuito durante 30 días para los usuarios que nunca hubiera disfrutado de este servicio, y durante 60 días para los que ya lo habían contratado.


Silicon News

2011/06/03

Otro ataque a la red de Sony expone los datos personales de más un millón de clientes

Un grupo de piratas informáticos llevó a cabo este jueves un nuevo ataque contra las redes de Sony, que supuso otro revés para los esfuerzos de la compañía japonesa por superar una crisis de seguridad que comenzó en abril.

El grupo, autodenominado LulzSec, asegura que  accedió a los servidores que administran el sitio web SonyPictures Entertainment, y que después vulneró la información personal de más de un millón de clientes de Sony.

LulzSec publicó en la red algunos de los datos a los que tuvo acceso, incluyendo los nombres, domicilios, direcciones de correo electrónico y claves de algunos clientes. No obstante, indicó que no poseía los recursos para extraer y publicar todo el material conseguido.
El ataque se produce apenas unas horas después de que Sony confirmase que su red de videojuegos online PlayStation Network (PSN) estaba ya plenamente operativa, salvo en algunas zonas de Asia, tras sufrir en abril un ataque de piratas informáticos que robaron los datos de 77 millones de usuarios.
Las redes de Sony se han convertido en el blanco de piratas informáticos que buscan espacios vulnerables para poder irrumpir en servidores ubicados en todo el mundo. Sony ha confirmado por lo menos otros cuatro ataques más antes del ocurrido este jueves.
A finales del pasado mes de mayo, fueron robados los datos personales de unos 2.000 clientes de Sony Ericsson en Canadá, poco después de que la empresa informara de ataques similares en Grecia, Indonesia y Tailandia.
Los primeros ataques, considerados entre los más grandes en la historia de Internet, provocaron que el gigante japonés de electrónica cerrara su red PlayStation y otros servicios durante cerca de un mes.


20minutos

2011/06/01

Un grupo 'ciberactivista' amenaza a Sony

El grupo ciberactivista LulzSec ha lanzado una serie de amenazas contra los intereses en línea de Sony. El grupo se ha atribuido las acciones de pirateo contra la web japonesa de Sony BMG (la división musical de la corporación).

Ahora, LulzSec ha proclamado su intención de llevar a cabo nuevas acciones contra Sony en lo que definen como "el principio del fin de Sony."

A través de Twitter han señalado también que están "trabajando en otra operación Sony" amenazando incluso con iniciar "la primera fase" del ataque "durante el día de mañana", lo que por la diferencia horaria podría empezar a tener en efecto en España durante esta tarde, pues entre sus últimos mensajes se puede leer "estamos atacando a Sony ahora mismo."

Eso sí, por el momento no ha trascendido a qué se pueden referir, ni cuál es el objetivo concreto de su ataque, ni sus reivindicaciones, si es que las hay.

No se han experimentado ni conocido, al menos de momento, problemas vinculados a webs o servicios de la compañía japonesa, aunque sí parece que han realizado ataques con éxito a la televisión pública estadounidense que habrían afectado a la estabilidad de su página web. Además, la han modificado introduciendo una noticia falsa en la que afirman que el fallecido rapero Tupac Shakur está "vivo y feliz" en Nueva Zelanda.

Sony normalizará su red PlayStation a finales de esta semana

La multinacional japonesa Sony ha  anunciado que su red PlayStation Network (PSN), atacada por hackers el pasado abril, estará plenamente restablecida el próximo domingo en todas las regiones del mundo salvo en Japón, Corea del Sur y Hong Kong. La restauración total de la red interactiva de Sony para las consolas PS3 y PSP permitirá a los usuarios europeos o americanos volver a adquirir y descargar juegos en la red.
El servicio, suspendido el 21 de abril tras una intrusión que supuso el robo de datos de unos de 77 millones de usuarios, ya se reinició parcialmente en Norte América, Europa y otras regiones el 15 de mayo y, desde el pasado sábado, también parcialmente en Japón y otros países asiáticos.
El gigante nipón de la electrónica explicó que para el domingo también restaurará parcialmente Qriocity, otro de sus servicios atacados en abril.
De momento, la empresa no puede dar una fecha concreta para el restablecimiento pleno de PlayStation Network en Japón, Corea del Sur y Hong Kong. "No se pueden reactivar de manera total por varias razones que no podemos desvelar, y que además varían según el país", explicó una portavoz de Sony Computer Entertainment.
Para compensar a sus clientes por la suspensión del servicio, Playstation Network ofrecerá, en función de la región y del usuario, juegos de regalo o suscripciones gratuitas al servicio durante uno o dos meses.
Sony se ha convertido en objetivo de piratas informáticos ya que, además de los ataques combinados que provocaron en abril el robo de datos personales, en mayo se sustrajeron también datos de usuarios de otras páginas web pertenecientes a la multinacional. De momento la compañía no ha notificado ningún caso de suplantación de personalidad, ni siquiera en los que se obtuvieron números de tarjetas de crédito.
Sony anunció la semana pasada una pérdida neta de 259.600 millones de yenes (2.250 millones de euros o 3.242 millones de dólares) en el año fiscal 2010, seis veces más de lo que perdió en el ejercicio anterior.
Sin embargo, pese a los ataques a sus redes, la empresa prevé para el actual año fiscal volver a beneficios con una ganancia neta de 80.000 millones de yenes (693 millones de euros o 998 millones de dólares).

La Vanguardia

2011/05/18

PSN vuelve a estar inoperativo y alertan de nuevos fallos de seguridad

Cuando parecía que la pesadilla de Sony había terminado y PSN comenzaba a recobrar la normalidad, ha surgido un nuevo rumor que apunta a que existen aún más brechas de seguridad en esta plataforma, lo único seguro es que el servicio ha vuelto a caerse.
Por el momento no se puede hablar con certeza de nuevos fallos ya que la compañía no lo ha confirmado pero lo que es evidente es que desde hace algunas horas el servicio vuelve a estar inoperativo alegando las mismas tareas de mantenimiento que supuestamente estaban llevando a cabo cuando se produjo el primer ataque.
El rumor de un nuevo fallo de seguridad procede de la web Nyleveia, en la que aseguran que el nuevo sistema para el cambio de contraseña no es seguro ya que permite resetearla con sólo introducir la dirección de correo electrónico y fecha de nacimiento.
Teniendo en cuenta que estos datos fueron robados en el primer ataque, estaríamos ante un nuevo e imperdonable fallo de seguridad de Sony que parece no escarmentar.
Por el momento la compañía se ha limitado a informar de que “PlayStation Network no está disponible en estos momentos”, y explican sin dar detalles que, “esto podría deberse a diversas razones, como trabajos de mantenimiento programados o la realización de actualizaciones esenciales”.
El mensaje termina con un “sentimos las molestias” que ya se repite demasiado, ¿no creéis? Mientras tanto, el CEO de Sony ha defendido la actuación de su compañía ya que en su opinión, reaccionaron con rapidez ante el ataque.

the INQUIRER

Sony ofrece un seguro a los clientes españoles de PlayStation Network

Lo había anunciado para EE UU pero faltaba Europa. Ahora lo ha hecho. En el blog oficial de Sony se anuncia que los clientes de PlayStation Network tendrán, durante un año, un seguro gratuito que cubrirá las consecuencias del robo de identidades. Se trata de otra de las medidas del llamado Programa de Bienvenida para compensar a los clientes del bloqueo de la plataforma tras una intrusión que comprometió los datos de setenta millones de clientes. Los países en los que está disponible este servicio son: Reino Unido, Francia, España, Italia y Alemania.

La protección cubre tres áreas. En el terreno de la salvaguarda de la información personal se ofrece un programa de protección y un sistema de alertas y seguimiento. Un servicio de orientación al cliente ayudará a los mismos en este terreno y apoyará a eventuales víctimas de un fraude. Por último, un seguro cubrirá todos los gastos derivados de la restauración de la identidad tras el fraude y habrá un servicio de seguimiento de la tarjeta de crédito.
La empresa responsable en España de este servicio será Affinion. Los usuarios menores de edad deberán consultar con su padre o tutor para solicitar el servicio. Para beneficiarse de este servicio temporalmente gratuito los consumidores deben tener más de 18 años y tener una cuenta abierta en PSN el 20 de abril de 2011, cuando empezaron a detectarse los problemas.
El patrón de Sony, Howard Stringer, ha intervenido por segunda vez comentando el asalto para defender la reacción de la empresa, a la que muchos le achacan una excesiva tardanza en informar a los clientes del grave problema sufrido. Para Stringer, ningún sistema es seguro al cien por cien y ha afirmado que se reaccionó bien ante una situación sin precedentes. Según Stringer, la mayoría de brechas informáticas no son notificadas públicamente por las compañías. Un 43% informan a sus víctimas al cabo de un mes, según sus cifras. "Nosotros lo hemos hecho en una semana y ¿me estás diciendo que no fuimos rápidos?".

El Pais

2011/05/16

El ataque a la red de la PS3 se produjo desde los servidores de Amazon

A medida que pasan las semanas, Sony sigue tirando del hilo para encontrar a los culpables de la caída de la PlayStation Network, un incidente que podría costar a la compañía japonesa millones de dólares en multas e indemnizaciones.
Tras varios cruces de acusaciones con redes como Anonymous, el último detalle que ha trascendido de la investigación es que el ataque a la PlayStation Network se realizó desde la unidad de “cloud-computing” de Amazon, concretamente desde una cuenta que ya se ha localizado y ha sido cancelada. Según Sony, el ataque fue “muy cuidadosamente planeado, muy profesional, un ciber-ataque ilegal altamente sofisticado”.
Al mismo tiempo, la firma japonesa ha confirmado que sigue trabajando en colaboración con la Justicia para depurar responsabilidades. Al parecer, el uso de los servidores de Amazon no fue forzado, sino que los hackers accedieron a él como cualquier otra empresa, pero el perfil que crearon contenía datos falsos. Lo más probable es que el próximo paso del FBI sea enviar una citación a Amazon como parte del proceso judicial.

Silicon News

Sony comienza a restaurar la red de PlayStation

 Sony anunció este domingo que comenzó a restaurar su red de videojuegos en línea, PlayStation Network, en América Latina, Estados Unidos, Europa, Australia, Nueva Zelanda y el Medio Oriente.
La restauración es parcial y se irá implementando gradualmente en cada país, casi cuatro semanas después de que un ataque cibernético dejara expuestos los datos personales de más de 77 millones de sus usuarios.

La empresa aseguró que espera que toda su red, incluyendo los servicios Qriocity, estén funcionando al 100% a finales de mayo.
La restauración de sus servicios en Japón y otros países asiáticos iniciará pronto, añadieron.

"Acción agresiva"

Sony dijo que implementó "nuevas y adicionales medidas de seguridad" que darán a sus usuarios una mayor protección.
Estas medidas fueron diseñadas junto a empresas de seguridad informática, aseguró la compañía, e incluyen nuevas medidas de codificación y más corta fuegos (o firewalls como se les conoce en inglés).
"Me gustaría enviar mi más sinceras disculpas por las molestias que este incidente les ha causado, y quiero agradecerles la amable paciencia que han mostrado mientras trabajábamos en el proceso de restauración", aseguró Kazuo Hirai, vicepresidente ejecutivo de Sony.
Añadió que la empresa estaba emprendiendo una "acción agresiva" para resolver los problemas de seguridad y estaba haciendo que "la protección al consumidor sea un compromiso a tiempo completo en toda la compañía".
Sony dijo que ofrecerá un "paquete de bienvenida" a los usuarios, que incluirá "contenido premium".
La compañía descubrió la falla de seguridad que finalmente perjudicó a 100 millones de usuarios -más de 23 millones de miembros de su servicio Sony Online Entertainment también sufrieron el robo de sus datos- el 20 de abril.

Los nubarrones siguen ahí

Pero a pesar del anuncio, la compañía aún no ha logrado superar todos los escollos.
El regreso de su red a la vida no ha estado exento de problemas y sus servidores se saturaron en los primeros minutos al recibir millones de peticiones de sus usuarios para cambiar sus contraseñas.
La empresa escribió a sus clientes: "La enorme cantidad de usuarios regresando a PSN al mismo tiempo y cambiando su contraseña ha creado mucho tráfico para algunas compañías, ocasionando que muchos correos estén retrasados. Estamos resolviendo el problema, te pedimos un poco de paciencia. Muy pronto recibirás tu correo y estarás jugando en línea".
Además la compañía aún no reestablece el servicio en su país de origen, Japón.
Según Dow Jones Newswires -agencia de la empresa estadounidense Fox- el gobierno japonés aún no ha autorizado el regreso de la red de Sony y no lo hará hasta que la compañía explique con detalle los pasos que ha tomado para impedir que el incidente se vuelve a repetir.
Los analistas también cuestionan que los problemas hayan terminado para Sony.
"No hay nada que los hackers amen más que un desafío. E irrumpir en la PlayStation Network por una segunda ocasión se convertirá en el santo grial de los invasores electrónicos", aseguró Ian Mackenzie, reportero de tecnología de la BBC.
"Otra intrusión sería desastrosa para la atribulada empresa", finalizó.

BBC Mundo

2011/05/14

Las desarrolladoras ya acceden a PlayStation Network

Sony no ha hecho ningún anuncio oficial, pero las desarrolladoras de videojuegos ya están empleando la PlayStation Network tras varias semanas de inactividad total.

Se trata de la parte interna de la web, centrada en el desarrollo y prueba de las funciones de red. No está claro todavía si todas las compañías tiene ya acceso, o si la reincorporación de las mismas se está haciendo de manera escalonada.

Esto podría indicar que el servicio podría abrirse al público en breve, aunque no está claro si eso implicará unos días o unas horas de espera. Mientras tanto, la PSN se acerca cada vez más al mes de inactividad, pues cerrada oficialmente el 21 de abril.

Fue este mes cuando Sony confirmó que hubo un robo de datos personales (incluyendo nombres, direcciones y contraseñas), pero todavía no se ha establecido si los datos de las tarjetas de crédito también fueron robados.

Vandal

2011/05/09

Sony regalará juegos a los afectados por el fallo en PSN

Sony ha emitido un comunicado en el que reconocen que debido al nuevo ataque dirigido contra la plataforma Sony Online Entertainment, no han podido reactivar durante el servicio en PSN la pasada semana tal y como había prometido.
La compañía asegura que están “aprovechando la oportunidad para realizar más pruebas del increíblemente complejo sistema”. Para tratar de contentar a los usuarios, a los que cada vez les queda menos paciencia, han anunciado nuevas medidas de compensación.
Sony ha asegurado que en los próximos días pondrán a disposición de todos los usuarios de PlayStation 3 afectados por el robo de datos una lista con cinco juegos, de la cual la compañía les regalará los dos títulos que ellos elijan.
A los usuarios de PSP les facilitarán una lista de cuatro juegos de la que también podrán elegir los dos que más les gusten.
Además han vuelto a insistir en que darán “protección contra el robo de identidad a todos aquellos afectados por el malintencionado ataque”, aunque reconocen que “crear una garantía similar para el gran número de países que comprende la región de SCEE es un proceso muy complicado” por lo que aún tardarán más tiempo.
Regalar juegos es una medida que siempre agrada a los usuarios pero a estas alturas cabe también preguntarse sobre la gestión que Sony está haciendo del ataque, ya que las compensaciones anunciadas hasta la fecha más bien parecen un intento desesperado de la multinacional por acallar las quejas y las críticas.
Recordemos que Sony no informó sobre la magnitud del ataque hasta pasados varios días. Desde entonces tampoco han facilitado información muy detallada sobre la naturaleza de los ataques, tan sólo han señalado con el dedo a Anonymous mientras algunos expertos en seguridad aseguran que la compañía tenía un software de seguridad desactualizado.

the INQUIRER 

2011/05/04

El PlayStation Network estará en línea esta semana y llega con regalos

La pesadilla que ha agobiado a los fanáticos de Sony durante las últimas semanas parece estar llegando a su fin. En una rueda de prensa ayer –en la cual fueron revelados nuevos detalles sobre el alcance de los daños­– el presidente de Sony, Kaz Hirai, anunció que la recuperación del PlayStation Network (PSN) comenzará esta semana, aunque será un proceso por etapas. Es decir, no todos los servicios funcionarán de inmediato cuando sea restablecido el PSN.
Lo primero que volverá a la vida es lo que más les interesa a los 77 millones de usuarios del PSN: la posibilidad de jugar PS3 y PSP en línea. Eso debe ocurrir en los próximos días y no pasará de esta semana, pero algunos de los servicios complementarios importantes todavía se demoran aunque deben estar en línea antes de junio (algunos incluso llegarían al mismo tiempo que la posibilidad de jugar en línea). La siguiente es la lista de servicios que serán reactivados en la primera fase de la resurrección del PSN.
  • Acceso a Music Unlimited powered by Qriocity a PS3/PSP para usuarios inscriptos ya existentes.
  • Acceso a administración de cuenta y blanqueo de contraseña.
  • Acceso a descarga de Movie Rentals (alquileres de películas) no vencidos en PS3, PSP y MediaGo.
  • PlayStation Home.
  • Lista de amigos.
  • Funcionalidad chat.
Adicionalmente, Sony decidió ‘meterle la mano’ con fuerza a su infraestructura de datos y de seguridad. El centro de almacenamiento ya no estará en San Diego, será mudado a un lugar cuya ubicación no fue revelada. Además Sony empleó varias mejoras a sus sistemas de seguridad para tratar de tranquilizar a sus clientes para que no les dé miedo volver a ingresar su tarjeta de crédito u otros datos personales sensibles en el PSN cuando sea restablecido. Algunos de los cambios que resaltó la empresa fueron:
  • Se agregó monitoreo de software automatizado y gestión de configuraciones para ayudar a defender al sistema contra nuevos ataques.
  • Se aumentaron los niveles de protección y cifrado de datos.
  • Se aumentó la capacidad de detectar intrusiones de software dentro de la red, acceso sin autorización y patrones de actividad no habituales.
  • Se implementaron firewalls adicionales.
Por otro lado, PS3 tendrá una actualización forzada del software del sistema que requerirá que todos los usuarios registrados del PSN cambien las contraseñas de sus cuentas antes de ingresar al sistema nuevamente. Como una capa de seguridad adicional, esa contraseña sólo puede modificarse en el mismo sistema PS3 en el que fue activada esa cuenta o a través de una confirmación validada por correo electrónico. Esto puede ser más seguro, ¿pero qué pasa con lo que compraron el PS3 cuando salió, crearon su cuenta y cambiaron el modelo de consola cuando salió la versión delgada del PS3?

Un regreso cargado de regalos, no solo disculpas.

Aunque no hay que desmeritar los esfuerzos de Sony por mejorar su seguridad, va a necesitar más que una promesa de datos súper cifrados para recuperar la confianza de millones de sus usuarios. Como primer paso en este proceso, Sony va a ofrecer un paquete de bienvenida que ha denominado el programa ‘Welcome Back’.
Una de las ofertas de este paquete es que ofrecerá por cortesía de Sony una opción a los usuarios para que se inscriban en servicios de protección de robo de identidad y programas similares. La implementación se realizará a nivel local, pero detalles específicos no fueron dados. Para complementar, los siguientes son otros componentes centrales de la iniciativa.
  • Cada territorio ofrecerá contenido de entretenimiento PlayStation seleccionado para que se descargue en forma gratuita.  En breve, se anunciarán los detalles específicos de este contenido en cada región.
  • A todos los clientes existentes de PlayStation Network se les otorgará una membresía gratuita por 30 días para el servicio premium PlayStation Plus. Los miembros actuales de PlayStation Plus recibirán 30 días de servicio sin cargo.
  • Los usuarios inscriptos en Music Unlimited powered by Qriocity (en los países donde el servicio está disponible) recibirán 30 días de servicio sin cargo.
Sony prometió que esto es solo el comienzo y que en el futuro llegarán más ofertas gracias al programa ‘Welcome Back’. La pregunta del millón es si será suficiente para rescatar la pésima imagen que tiene la empresa en los ojos de millones de usuarios que han tenido que cancelar sus tarjetas de crédito, cambiar sus contraseñas y alertar a entidades financieras sobre la posibilidad de robo de identidad.


Enter

2011/05/02

PSN vuelve esta semana con un mes de PlayStation Plus y Qriocity gratis

Casi una semana después de bloquear el acceso a PlayStation Network y Qriocity por un ataque a los servidores de su centro de datos de San Diego, California, Sony ha anunciado que “comenzará la restauración regional por fases” de sus servicios esta misma semana. Los primeros en ponerse en marcha serán: juegos, música, vídeo y, por supuesto, gestión de cuentas y restablecimiento de contraseñas.
En concreto se trata de los juegos para PlayStation 3 (PS3) y PlayStation Portable (PSP), lo que incluye títulos que requieren verificación en red y juegos descargados; PlayStation Home; las listas de amigos; y las funciones de chat. También se permitirá el acceso a Music Unlimited a aquellos usuarios que estén suscritos a Qriocity para PS3 y PSP, y se podrá alquilar películas en PS3, PSP y Media Go. Otros servicios deberían volver al público dentro de un mes.

Con objeto de mostrar su “gratitud” a la “paciencia, apoyo y lealtad” demostradas durante el cierre de la red, Sony pondrá en marcha un programa de apreciación al cliente. Todos los usuarios existentes de PlayStation recibirán treinta días de suscripción gratuita a PlayStation Plus y, los que ya sean miembros de este servicio, dejarán de pagarlo durante esos treintas días. Music Unlimited para usuarios de Qriocity también recibirán un mes de acceso gratuito.
Asimismo, se ha anunciado una selección de entretenimiento de contenido descargable para PlayStation, así como servicios adicionales de “Bienvenida”, pero los detalles específicos todavía no han sido concretados. Y, “aun no habiendo evidencia del robo de datos de tarjetas de crédito”, la compañía ofrecerá asistencia a quienes deseen apuntarse a servicios de protección de datos contra robo de identidad.
A lo largo de su comunicado, Sony ha hecho especial hincapié en la auditoría del sistema realizada durante estos días que ha involucrando a varias firmas de seguridad. Un aumento de los niveles de encriptación y de la capacidad de detección de intrusiones, así como la implementación de firewalls adicionales y la monitorización automática de software y gestión de la configuración para prevenir nuevos ataques, son las medidas más destacadas.
La PS3 incorpora ahora un sistema obligatorio de actualización que requerirá a los usuarios registrados cambiar su contraseña antes de iniciar sesión, algo que sólo será posible desde la misma máquina en la que se activó la cuenta, o confirmando la dirección de correo electrónico. A mayores, la compañía japonesa se propone crear la posición de Jefe de Seguridad de Información, que ocupará Shinji Hasejima, actual Jefe de Información. También ha acelerado el traslado del sistema a un nuevo centro de datos.

eWeek

10 millones de tarjetas habrían sido comprometidas en PlayStation Network

Sony ha admitido que, en total, los datos de tarjetas de crédito que podrían haber sido adquiridos en el ataque a PlayStation Network asciende a 10 millones de datos financieros.

Esto es independiente de los datos personales de los usuarios, 77 millones de personas, cuyos datos no estaban almacenados con encriptación en los servidores de la compañía. Sin embargo, se está vendiendo en línea una supuesta lista con esos datos financieros.

No está claro todavía cuál es el peligro real para los datos financieros, que Sony asegura que estaban encriptados, y sin almacenar los códigos de seguridad de las mismas, pero desde FACUA se recomienda la cancelación.

Sony ha anunciado que compensará a todos los afectados con un mes gratis de suscripción PlayStation Plus. Este servicio permite acceder a descuentos y da juegos gratis, pero solo mientras la suscripción está vigente: al cancelarse, el usuario pierde esos títulos.

Vandal

Sony explica cómo hackearon PlayStation Network

Sigue conociéndose nueva información sobre el ataque a PlayStation Network, después de que Sony llevase a cabo ayer una rueda de prensa pidiendo disculpas por lo sucedido y anunciando que en los próximos días volverán los servicios online de la plataforma.

Sony ha explicado cómo se llevó a cabo el ataque contra su plataforma. El ataque a la base de datos de clientes se llevó a cabo desde un servidor de aplicaciones conectado con ella, y que está tras un servidor web y dos cortafuegos o firewalls. Según los responasbles de la compañía, "es un técnica muy sofisticada".

Los autores del ataque lo encubrieron como una compra en la plataforma online de Sony, por lo que los sistemas de seguridad no detectaron nada raro, y lograron explotar una vulnerabilidad del servidor de aplicaciones para instalar software que más tarde fue usado para acceder al servidor de la base de datos, protegido por un tercer firewall.

La vulnerabilidad del servidor de aplicaciones donde se instaló el software para acceder a la base de datos era desconocida por Sony, que ya se ha apresurado a crear un puesto de jefe de seguridad de la información para supervisar la seguridad de los datos de ahora en adelante.

La compañía ha mostrado un diagrama esquematizando cómo ha sido el ataque.

Vandal

PlayStation Network ya está online en Japón

Numerosos usuarios de PlayStation 3 en Japón confirman que PlayStation Network ya está disponible en el país nipón, con varios medios y blogs que se han hecho eco de la noticia, aunque Sony no lo ha anunciado oficialmente.

La actualización del sistema 3.61 ya estaría disponible en la región, y es necesaria para conectarse a la red, por lo que usuarios occidentales con cuentas japonesas aún no pueden acceder a PlayStation Network con ese perfil.

Se espera que en las próximas horas o días se restaure el servicio en Europa y Estados Unidos, tal y como aseguró Kaz Hirai ayer en la rueda de prensa informando del estado de la red usada por PlayStation 3 y PSP.

Los primeros servicios en ser recuperados son el juego online, chat, acceso a Qriocity y administración de cuentas. La tienda online, PlayStation Store, se activará más tarde, a lo largo del mes.

Vandal

Las acciones de Sony comienzan a recuperarse tras el PSNGate

Tras el conocido como PSNGate, millones de jugadores en todo el mundo siguen en vilo en torno al momento en el que la red social de Sony estará de nuevo operativa en su totalidad. El ataque hacker sufrido por PlayStation Network ha supuesto para la compañía japonesa no solo la pérdida temporal de su propio sistema online, sino también el rechazo del mercado bursátil japonés. No obstante, tras la rueda de prensa ofrecida ayer por Sony parece que los inversores comienzan a ver la luz al final del túnel. El índice Nikkei, en la bolsa de Tokyo, recompensó a la empresa nipona con una subida en sus acciones corporativas del 2,5% hasta los 2,316 yenes.

A pesar de esta pequeña recuperación, no son pocos los usuarios que han mostrado su descontento con las medidas anunciadas por Sony para compensar a los jugadores tras haberse puesto en peligro tanto la seguridad de sus tarjetas de crédito como de sus datos personales. El anuncio de que la compañía ofrecerá un mes de suscripción gratuita a PNS Plus ha suscitado comentarios en los foros de todo el mundo los cuales señalan que la estrategia de Sony no es sino captar nuevos clientes para su servicio posibilitando que millones de jugadores lo prueben y lo disfruten de manera efímera –los juegos descargados durante una suscripción a PSN Plus no podrán ser ejecutados tras la finalización de ésta-.
Analistas económicos asociados a la industria del videojuego en todo el mundo comienzan a hacer sus valoraciones acerca del largo camino que a Sony le queda por recorrer no solo para volver a estabilizar su plataforma online, sino para recuperar la confianza de todos los afectados. “Sony ha sido dañada y se encuentra encarando un periodo muy largo de esfuerzos para recuperar la confianza de los consumidores”, explicaba Jay Defibaugh, director de investigaciones de MF Global en Tokyo. El coste que tendrá que afrontar Sony será, según Nobuo Kurahashi, de Mizuho Investors Securities, “de decenas de miles de millones de yenes”. Goldman Shachs estima que el impacto económico total del PSN Gate será de 50 mil millones de yenes.

MeriStation