Piratas hacen supuestas ofertas de venta de datos de dos millones de tarjetas de la PlayStation Netw

Expertos en seguridad las han detectado en foros marginales de Internet, pero no han podido verificar la existencia de la base de datos.

Los atacantes de la base de datos de la PlayStation Network estarían intentando sacar provecho de su acción. Según Kevin Stevens, de la empresa de seguridad Trend Micro, en foros marginales de Internet los piratas que se han infiltrado en la plataforma de Sony están ofreciendo a la venta una base de datos que contendría 2,2 millones de números de tarjetas de crédito así como nombres, direcciones y contraseñas. En los citados mensajes, los piratas explican que habrían ofrecido estos datos a la propia Sony por cien mil dólares y que la empresa no habría respondido. A pesar de haber detectado estos mensajes, el experto no ha conseguido verificar la existencia de la citada base de datos a la venta.

Sony explicó ayer que los datos de las tarjetas de crédito estaban cifrados, a diferencia de los que figuran en el perfil de los miembros de la plataforma. El hecho de que estuvieran cifrados dificulta su obtención pero, como reconoce la propia Sony, no hace imposible su obtención. En este caso, los piratas podrían haber conseguido el número y la fecha de caducidad, pero no el código de seguridad ya que este no se almacena.

La situación, al margen de este episodio, ya tiene sus consecuencias para Sony. La firma californiana de abogados Rothken Law ha presentado una demanda en nombre de un ciudadano, pero se trata de una iniciativa a la que pueden sumarse otros. El argumento es que la brecha de seguridad que ha permitido a un intruso acceder a los datos personales de 77 millones de miembros de la plataforma PlayStation Network (PSN) demuestra que la compañía no tomó las medidas necesarias para proteger datos clave de sus clientes y los alertó con tardanza.

A ello se suman las investigaciones abiertas por autoridades de la protección de datos en Reino Unido o Irlanda y las iniciadas por la fiscalía de Estados como Iowa, Massachusetts, Connecticut y Florida en EE UU. El Ponemon Institute calcula que lo sucedido puede costarle a Sony unos 16.000 millones de euros. Sea o no cierta la cifra, la cotización de la compañía ha bajado un 8% en los últimos días. Según Google Insights, la palabra más buscada estos días es precisamente PlayStation Network.

En distintos foros empiezan a aparecer testimonios de usos fraudulentos de tarjetas. Estas noticias, sin embargo, son difíciles de relacionar directamente con la brecha de seguridad padecida por la PSN. Uno asegura que un colega ha visto usada su tarjeta en la compra en una tienda alemana por valor de 1.500 dólares (1.020 euros). Dos jugadores informan del uso fraudulento de sus tarjetas por valor de 300 y 600 dólares (204 y 408 euros, respectivamente). Otro reporta que una docena de personas han denunciado cargos en su tarjeta de una compañía aérea alemana y otro denuncia un cobro de 8.000 dólares (5.445 euros) en una tienda japonesa.

Otro robo

Sony no es el única empresa en padecer este tipo de problemas. DSLReports.com ha informado que ha sufrido una intrusión en su base de datos que podría implicar el robo de datos de unas 8.000 cuentas activas y de unas 90.000 inactivas, creadas a lo largo de sus 10 años de historia. Los datos obtenidos serían la cuenta de correo y la contraseña de acceso, informa Cnet.

Por último, el club de beisbol de Nueva York, los Yankees, ha admitido que por error ha remitido en un correo a un número indeterminado de personas una lista con nombres, direcciones de correo y postal y número de asiento de 21.000 socios.

Fuente
La verdad que tengo mis dudas sobre estas afirmaciones, por que no estamos hablando de un rumano que ha copiado tu tarjeta de crédito, estamos hablando de un delito a una escala sin precedentes, y si alguien es capaz de vulnerar la seguridad de sony y robar los datos bancarios de 2'2 millones de personas, el ofrecer la venta de esos datos por internet... e incluso habérselo ofrecido a sony por solo 100.000$...

Aunque lo mismo todo lo listo que tiene quien sea de hacker, le falta de sentido común.
Es que es mejor vender esa información que usarla tú unicamente para beneficio propio.

Un saludo.
es absurdo todo eso, la gente que lo denuncia a la hora de hacer los cargos, que compañia aera no te pide el codigo de seguridad???
en fin...que cunda el panico que es lo que da de comer por lo visto.

Y de ser asi... tu compras el billete, el otro le denuncia, tan simple como ir al billete comprado haber que listo lo esta usando..
de comic de mortadelo y filemon.
nesquik está baneado del subforo por "flames y faltas de respeto reiterados"
Bueno, si en ese número de tarjetas robadas aparece la mía, entonces ya es un número menos ya que yo la di de baja hace bastante tiempo y la cambié por un de esas virtuales que solo usa vía PayPal...

A saber cuantas están desactivadas ahora...
Carlos A. escribió:Es que es mejor vender esa información que usarla tú unicamente para beneficio propio.

Un saludo.


Claro, pero para ello directamente te vas a quien puede estar interesado en comprarla y no pregonarlo a los 4 vientos cuando tienen tras ellos a medio mundo.

nesquik escribió:Bueno, si en ese número de tarjetas robadas aparece la mía, entonces ya es un número menos ya que yo la di de baja hace bastante tiempo y la cambié por un de esas virtuales que solo usa vía PayPal...

A saber cuantas están desactivadas ahora...


Eso me ha recordado que hace no mucho estuvieron cambiando las tarjetas de banda magnética a chip y por lo tanto la fecha de caducidad cambia asi que realmente habrá muchísimas tarjetas con datos incompleto
nesquik está baneado del subforo por "flames y faltas de respeto reiterados"
Ya se que esto es tema a parte, pero ¿se sabe cuando se podrá acceder al PSN y cambiar las contraseñas de las cuentas?.


Sony dice si si tienes que cambiar la contraseña, pero coño, mientras están los servidores de baja no se puede cambiar nada...
Hablan de 70 millones nada de 2.2 millones de usuarios afectados.

los datos de unos 70 millones de sus clientes, que no es precisamente poco, podrían estar ‘comprometidos’.

http://www.nacionred.com/privacidad/sony-pierde-los-papeles-de-sus-clientes

http://www.internautas.org/html/6664.html

[bye]
2.2 millones de tarjetas bancarias
[CrackerMode]
Un combo list de todas las cuentas de psn seria la ostia! [360º]
[/CrackerMode]
De las 70 millones de cuentas que han robado, solo 2,2 millones tenian una tarjeta de credito asociada. De esos 2,2 millones no todas las tarjetas estarian activas ya que algunas habrian caducado y seguramente algunas otras se hubiesen cancelado antes por razones ajenas a Sony, por no hablar de las que se han cancelado despues de saber el robo, asi que en realidad son muchas menos tarjetas las afectadas de las que parecen (aun asi son bastantes...)

Pero ya no es solo la tarjeta, es que de esas 70 millones de cuentas, un muy alto porcentaje contienen la misma contraseña de la cuenta de PSN que la cuenta de correo electronico, y si se tiene acceso al correo electronico, se puede mirar el historial de correos, ver a que servicios esta subscritos ese correo como Paypal por ejemplo, y cambiar las contraseñas de las cuentas a las que estan asociadas ese correo para acceder a muchisimas paginas y servicios mas.

Imaginaros que entran a vuestro correo porque teneis la misma contraseña que vuestra cuenta de PSN y resetean vuestra contraseña de Paypal y os hacen un cobro de 3000€, y no necesitais haber usado una tarjeta de credito en psn en la vida. Y esto es solo un ejemplo, pero podrian perfectamente con vuestros credenciales comprar en ebay, en amazon, usar vuestro correo como engaño a vuestros contactos para inducirlos a paginas de phising... y un laaargo etc... todo lo que os podais imaginar.

Las tarjetas de credito son solo uno de los problemas...
Gotxi...


Como bien comentas el problema no es solo que tengan tu numero de tarjeta ya que con los datos personales que han robado tambien pueden hacer perrerias, y esto es algo que la gran mayoria de la gente desconoce.

[bye]
11 respuestas