Buscar este blog

miércoles, 27 de abril de 2011

Sony da más datos sobre la interrupción de PSN

En el día de ayer Sony por fin ofreció algo más de luz acerca del apagón de los servicios PlayStation Network y Qriocity. Por desgracia, las explicaciones ofrecidas dejan más incógnitas aún, ya que aún siendo cautos y evitando actitudes amarillistas, surgen dudas acerca de la falta de transparencia de Sony, la lentitud a la hora de comunicar a sus usuarios la gravedad del asunto y más aún, la posible negligencia a la hora de gestionar los datos privados de millones de usuarios.


Os pegamos las explicaciones de Sony al respecto para que evaluéis fría e independientemente tanto lo sucedido como lo conveniente de la respuesta:

Estimado cliente de PlayStation Network/Qriocity:

Hemos descubierto que entre el 17 de Abril y el 19 de Abril de 2011, determinada información de usuarios de PlayStation Network y Qriocity fue puesta en compromiso en conexión con una intrusión ilegal no autorizada en nuestro sistema. Como resultado, las medidas que hemos tomado hasta la fecha son las siguientes:

1)    Temporalmente cerrado los servicios de PlayStation Network y Qriocity.

2)    Puesto en contacto con una agencia de seguridad externa de prestigio para conducir una investigación exhaustiva de lo ocurrido; y

3)    Rápidamente tomar las medidas necesarias para fortalecer nuestra infraestructura en red, y reconstruir el sistema ofreciendo una mayor protección de vuestra información personal.

Realmente apreciamos y agradecemos vuestra paciencia, y estamos trabajando muy duro y haciendo todo lo necesario para resolver este problema de una forma rápida y eficiente lo antes posible.

A pesar de estar todavía investigando los detalles de este incidente, creemos que personas no autorizadas han podido obtener vuestra información personal: nombre, dirección (ciudad, provincia, código postal), país, dirección  de correo electrónico, fecha de nacimiento, nombre de acceso y contraseña de PlayStation Network/ Qriocity, y PSN ID.  Es también posible que vuestros datos de perfil así como historial de compra, y dirección de cobro(ciudad, provincia, código postal), y preguntas de seguridad de acceso a vuestras cuentas de PlayStation Network/ Qriocity hayan sido obtenidos. Si habéis autorizado una subcuenta asociada a vuestra cuenta principal a otra persona, la misma información de esta persona ha podido ser obtenida. 

A pesar de no haber evidencia de que los datos de tarjeta de crédito hayan sido obtenidos no podemos negar esta posibilidad. Si has facilitado tus datos de tarjetas de crédito a través de PlayStation Network o Qriocity, debemos contemplar por motivos de seguridad,  la posibilidad de que el número de la tarjeta de crédito (no incluyendo el código de seguridad), y la fecha de expiración de la misma hayan sido también obtenidos.

Por vuestra seguridad, os recomendamos que seáis extremadamente cuidadosos con estafas vía email, correo, o teléfono preguntando cualquier tipo de información personal sensible. Sony nunca se pondría en contacto con vosotros de ninguna manera, incluyendo correo electrónico, preguntando por vuestro número de tarjeta de crédito, número de la seguridad social, identificación de impuestos o cualquier otro tipo de información personal de identidad. Si alguien se pone en contacto preguntando por este tipo de información, os aseguramos que Sony no es la entidad que requiere esta información. Adicionalmente, si usas el mismo nombre y contraseña que los usados para PlayStation Network o Qriocity  para otros servicios o cuentas no relacionados con Sony, recomendamos que también sean modificados.

Para evitar un posible robo de identidad o perdida financiera, recomendamos revisar regularmente el saldo y movimientos realizados en vuestras cuentas corrientes.

Os agradecemos vuestra paciencia hasta haber completado la investigación de este incidente, y sentimos mucho las posibles molestias ocasionadas. Nuestros equipos están trabajando sin descanso, y nuestros servicios serán restablecidos lo antes posible. Sony se toma la protección de la información muy en serio y continuará trabajando para asegurarse de que medidas adicionales son tomadas para proteger dicha información. Proveer un servicio de entretenimiento seguro y de calidad para nuestros consumidores es nuestra prioridad principal.

Para mayor información contáctenos en es.playstation.com/psnoutage.

Sinceramente,

Sony Network Entertainment and Sony Computer Entertainment Teams

Fuente

Las primeras reacciones no se han hecho esperar:

El senador demócrata Richard Blumenthal ha remitido una carta al presidente ejecutivo de Sony América quejándose de la tardanza de la compañía en avisar del problema. "Cuando se produce una fuga de datos es esencial que el cliente sea inmediatamente avisado", recuerda. En la carta insiste que el problema se detectó la semana pasada y hasta el martes los internautas no han tenido noticias de que información tan sensible como los datos de su tarjeta de crédito puede estar en manos de terceros.
 

FACUA pide a la agencia de protección de datos que investigue a Sony por el agujero de seguridad de PlayStation Network.


Como decíamos al inicio de la noticia, no queremos emitir un juicio de valor precipitado, dejemos que Sony explique las soluciones que está tomando y que dé cuenta a los diferentes mecanismos de regulación internacionales acerca del sistema de protección bajo el que salvaguardaban todos nuestros datos. Todo apunta a que deberemos esperar aún otra semana para que PSN se recupere, según la rumorología con nuevas funcionalidades. 

En cualquier caso creo que a día de hoy lo realmente importante no es el hecho de que PSN haya estado caída diez o quince días, lo que debemos extraer de nuestra experiencia es que no hay lugar seguro en Internet para salvaguardar datos personales de vital importancia.

No hay comentarios:

Publicar un comentario