Robo masivo de datos en PlayStation Network (Re-Actualizado)

komrage escribió:Lo que me imaginaba... la mayoría solemos aceptar sin leer (o intentamos leer casi todo pero vamos, poco importa) y hemos aceptado lo siguiente:

"Excluimos toda responsabilidad por pérdida de datos o acceso no autorizado en las cuentas Sony online Network y el daño causado a su software o hardware como consecuencia de usar o tener acceso a Sony Online Network"


http://www.meristation.com/v3/des_noticia.php?id=cw4db9111f80125&pic=GEN


Pero yo ahí entiendo que es la pérdida de datos por parte del usuario o el acceso por alguien no autorizado que averigüe los datos del usuario o que se los robe al usuario...
En general porque se produzca algún "lo que sea al usuario", no por un "lo que sea" al proovedor.
Aunque claro es lo que entiendo yo.
LordVegeta escribió:¿Alguien puede poner el enlace a la dichosa lista? me he mirado varias paginas del tema y no la encuentro.

http://pastebin.com/KP8tPPCE

y si, son password
Ya lo he comentado en otro foro... Esa lista es de datos robados, pero no de PSN, algunas de las cuentas pertenecen a usuarios de ese otro foro pero no se corresponden con sus datos en PSN, sino en el propio foro. Parece que alguno de ellos entraba desde el navegador de la PS3, pero como les he comentado también, los datos que introduces en ese navegador no se guardan en la red PSN (puesto que sin PSN, puedes seguir usando el navegador), de modo que no han sido robados desde allí.
geldanar escribió:
LordVegeta escribió:¿Alguien puede poner el enlace a la dichosa lista? me he mirado varias paginas del tema y no la encuentro.

http://pastebin.com/KP8tPPCE

y si, son password



Gracias.

Hay que ser hijo de la gran puta para poner dichos datos a la luz del día. A ver si hay suerte y le pillar. 75 millones de denuncias tienen que pesar lo suyo. Que cuelgue tambien las denuncias al aire.
CyberXaz escribió:
LordVegeta escribió:¿Alguien puede poner el enlace a la dichosa lista? me he mirado varias paginas del tema y no la encuentro.


http://pastebin.com/KP8tPPCE

Espero que no sean tan HDP y esto sea coña, porque sino se va a liar muy gorda... Si quieren joder a Sony vale, pero lo usuarios que tenemos que ver en esto?


En enlace lo facilite yo.
Esperemos que el causante de esto sea detectado cuanto antes y que las cosas vuelvan a la normalidad.
No se si se habra comentado ya... pero con tantas paginas es imposible...pero justo acaba de salir en las noticias de la 5 esta noticia igualita pero solo que en vez de ser playstation es xbox :-? [agggtt] , es una metedura de pata o que? me he quedao a cuadros...
¿Esa lista son los datos de los usuarios de PSN y sus claves? ¿Está confirmado?

Si es así me parece terrible...
darzia escribió:¿Esa lista son los datos de los usuarios de PSN y sus claves? ¿Está confirmado?

Si es así me parece terrible...


No esta confirmado.Pero tiene toda la pinta.
En cuanto sepa algo más informare.
Esa lista no es de ususaios de PSN. Por favor, mirad las contraseñas, las cuales en PSN requieren tener números. Ahi hay contraseñas de 5 caracteres y sin números (es: stars)

GRACIAS
Me jugaria el cuello a k eso lo ha causado alguna d las empresas rivales de Sony para luego echar las culpas a los hackers...
No m extrañaria teniendo en cuenta el caso de Nintendo con prueba y veras sobre como falsificaron la informacion k dieron a los medios. A saber ke mas se estara callando Sony. Ya no m fio un pelo }:/

No se si se habra comentado ya... pero con tantas paginas es imposible...pero justo acaba de salir en las noticias de la 5 esta noticia igualita pero solo que en vez de ser playstation es xbox :-? [agggtt] , es una metedura de pata o que? me he quedao a cuadros...


Debe ser una metedura de pata, porke yo uso a menudo mi cuenta de LIVE y no he visto k haya pasado nada.
Teniendo en cuenta k las cadenas dia tras dia demuestran cada vez tener menos idea d consolas ni de videojuegos,no m extraña k sea un paton de ellos. ¿En que canal lo viste? Si es T5 ya me has dado la razon [qmparto]
LordVegeta escribió:
geldanar escribió:
LordVegeta escribió:¿Alguien puede poner el enlace a la dichosa lista? me he mirado varias paginas del tema y no la encuentro.

http://pastebin.com/KP8tPPCE

y si, son password



Gracias.

Hay que ser hijo de la gran puta para poner dichos datos a la luz del día. A ver si hay suerte y le pillar. 75 millones de denuncias tienen que pesar lo suyo. Que cuelgue tambien las denuncias al aire.


Como dije antes hay que notificar a la AGPD todas estas publicaciones de datos en la red que para eso actua bien de oficio, como así va a hacer contra SONY ESPAÑA, o bien mediante denuncia a través de la web así que podeís entrar en este enlace y notificar todas estas publicaciones de datos.

https://www.agpd.es/portalwebAGPD/canal ... -idphp.php
Ganon52 escribió:Me jugaria el cuello a k eso lo ha causado alguna d las empresas rivales de Sony para luego echar las culpas a los hackers...
No m extrañaria teniendo en cuenta el caso de Nintendo con prueba y veras sobre como falsificaron la informacion k dieron a los medios. A saber ke mas se estara callando Sony. Ya no m fio un pelo }:/

No se si se habra comentado ya... pero con tantas paginas es imposible...pero justo acaba de salir en las noticias de la 5 esta noticia igualita pero solo que en vez de ser playstation es xbox :-? [agggtt] , es una metedura de pata o que? me he quedao a cuadros...


Debe ser una metedura de pata, porke yo uso a menudo mi cuenta de LIVE y no he visto k haya pasado nada.
Teniendo en cuenta k las cadenas dia tras dia demuestran cada vez tener menos idea d consolas ni de videojuegos,no m extraña k sea un paton de ellos. ¿En que canal lo viste? Si es T5 ya me has dado la razon [qmparto]


Lo he visto en telecinco en los avances, se supone que ahora tienen que hablar de eso.
Ganon52 escribió:Me jugaria el cuello a k eso lo ha causado alguna d las empresas rivales de Sony para luego echar las culpas a los hackers...
No m extrañaria teniendo en cuenta el caso de Nintendo con prueba y veras sobre como falsificaron la informacion k dieron a los medios. A saber ke mas se estara callando Sony. Ya no m fio un pelo }:/


Ninguna empresa es tan estúpida, y menos Nintendo que no tendría que hacer nada de eso porque son los que mas venden... (guste o no).
Y Microsoft lo veo poco probable también.
Alguien me puee decir en lo que consiste esa lista?
gracias!
Que curioso cuanto menos, que he buscado algunos nick al azar, y con los que google me ha encontrado algo, eran 3 nicks, y en todos estaban en foros/post dedicados a cosas de la scene :-?
tatiko escribió:Alguien me puee decir en lo que consiste esa lista?
gracias!


Al parecer la lista contiene datos sensibles de 1000 usuarios que han sido afectados por el ataque a Sony.
y donde los an publicado? si no estas no hay problema?
tatiko escribió:y donde los an publicado? si no estas no hay problema?

Pues bueno según lo que dicha fuente me ha facilitado esta información durante las próximas horas serán otras 4000 cuentas más las que se sumen a la lista.
Os vuelvo a decir que esa lista NO contiene datos de usuarios de PSN.

Son datos reales, pero de cuentas de FOROS o/y otras páginas que nada tienen que ver con el robo de información en PSN.

De cualquier modo es aconsejable mirar, ya que algunos usuarios de otros foros aparecían en la lista y los datos eran CORRECTOS.
hurtadoburgos escribió:
tatiko escribió:Alguien me puee decir en lo que consiste esa lista?
gracias!


Al parecer la lista contiene datos sensibles de 1000 usuarios que han sido afectados por el ataque a Sony.



Según parece son datos de 4000 usuarios. Los datos son: psnid, e-mail y contraseña

Pero ya he visto como alguien ha comentado contraseñas de menos de 6 caracteres y sin mezclar letras y numeros. P.e: evan, hhh, tag, buu, 1122...
Como dije antes hay que notificar a la AGPD todas estas publicaciones de datos en la red que para eso actua bien de oficio, como así va a hacer contra SONY ESPAÑA, o bien mediante denuncia a través de la web así que podeís entrar en este enlace y notificar todas estas publicaciones de datos.

https://www.agpd.es/portalwebAGPD/canal ... -idphp.php


Pero, ¿Se puede denunciar lo que ha pasado con los servidores de PSNetwork y el robo de información personal? ¿Dónde?

En la policía, al ser datos "virtuales" no se puede denunciar hasta que tengas algún uso no autorizado de cualquier dato de carácter personal tuyo.


Gracias.
Nevu escribió:
Ganon52 escribió:Me jugaria el cuello a k eso lo ha causado alguna d las empresas rivales de Sony para luego echar las culpas a los hackers...
No m extrañaria teniendo en cuenta el caso de Nintendo con prueba y veras sobre como falsificaron la informacion k dieron a los medios. A saber ke mas se estara callando Sony. Ya no m fio un pelo }:/

No se si se habra comentado ya... pero con tantas paginas es imposible...pero justo acaba de salir en las noticias de la 5 esta noticia igualita pero solo que en vez de ser playstation es xbox :-? [agggtt] , es una metedura de pata o que? me he quedao a cuadros...


Debe ser una metedura de pata, porke yo uso a menudo mi cuenta de LIVE y no he visto k haya pasado nada.
Teniendo en cuenta k las cadenas dia tras dia demuestran cada vez tener menos idea d consolas ni de videojuegos,no m extraña k sea un paton de ellos. ¿En que canal lo viste? Si es T5 ya me has dado la razon [qmparto]


Lo he visto en telecinco en los avances, se supone que ahora tienen que hablar de eso.


[qmparto] [qmparto] [qmparto] [qmparto] igualita dice... xDD
Primero, es phishing! xd, tecnica en la que se usa la "ingeniera social" para tomar el pelo entre los usuarios y "si cuela" sacarse datos personales. eso ocurre en todas partes y seguira ocurriendo mientras 2 o mas usuarios puedan interactuar entre si.
Nada que ver con un problema de seguridad xD

de hecho nadie a entendido la noticia de microsoft, ni siquiera telecinco, que vaya barbaridad y mentira lo que ha soltado por la tele... hablando incluso de problemas de seguridad y piratas informaticos... xdddd

Microsoft a anunciado esto aposta para burlarse de sony xD:
Microsoft escribió:"La ventaja de tener un ecosistema tan controlado y cerrado como Xbox LIVE nos ha permitido detectar inmediatamente el intento y de comunicar a los usuarios el contexto, para que estén totalmente informados, mientras nosotros resolvemos el problema",


PD: de hecho en el vacileo de microsoft, para presumir de control a permitido conectarse 7 dias a todas las consolas pirateadas y baneadas a xbox live.
Horror!!!!!!!!!!!!!!!!! [mad] [mad] [mad] [mad] [mad] [mad]
Microsoft a anunciado esto aposta para burlarse de sony xD:
Microsoft escribió:"La ventaja de tener un ecosistema tan controlado y cerrado como Xbox LIVE nos ha permitido detectar inmediatamente el intento y de comunicar a los usuarios el contexto, para que estén totalmente informados, mientras nosotros resolvemos el problema",


[poraki] [poraki] [poraki] [poraki] [poraki]
Que bueno XD
Entonces, se puede denunciar? si se puede, donde hay que acudir?

un saludo.
turboparada escribió:
Como dije antes hay que notificar a la AGPD todas estas publicaciones de datos en la red que para eso actua bien de oficio, como así va a hacer contra SONY ESPAÑA, o bien mediante denuncia a través de la web así que podeís entrar en este enlace y notificar todas estas publicaciones de datos.

https://www.agpd.es/portalwebAGPD/canal ... -idphp.php


Pero, ¿Se puede denunciar lo que ha pasado con los servidores de PSNetwork y el robo de información personal? ¿Dónde?

En la policía, al ser datos "virtuales" no se puede denunciar hasta que tengas algún uso no autorizado de cualquier dato de carácter personal tuyo.


Gracias.


Denuncias / Reclamaciones : Forma de efectuar una denuncia
Si Vd. dispone de pruebas que acrediten el incumplimiento de la Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal, puede ponerlo en conocimiento de la Agencia. Para ello deberá presentar un escrito de denuncia en los términos que se prevén en el artículo 70 de la Ley 30/1992 de Régimen Jurídico de las Administraciones Públicas y del Procedimiento Administrativo Común.

Dicho escrito deberá contener:

•Nombre y apellidos del interesado y, en su caso, de la persona que lo represente, así como la identificación del medio preferente o del lugar que se señale a efectos de notificaciones.
•Hechos, razones y petición en que se concrete, con toda claridad, la solicitud.
•Lugar y fecha.
•Firma del solicitante o acreditación de la autenticidad de su voluntad expresada por cualquier medio.
•Órgano, centro o unidad administrativa a la que se dirige. (En su caso sería la Subdirección General de Inspección de Datos de esta Agencia).
•Igualmente deberá acompañar los documentos o cualquier otro tipo de prueba que pueda corroborar los hechos denunciados.

Extraido de la web de la AGPD, si tienes conocimiento del incumplimiento de la LOPD lo notificas y ellos actuan, ellos de todas formas si tienen conocimiento también actuarán de oficio.

https://www.agpd.es/portalwebAGPD/canal ... -idphp.php
Eso no es de PSN.
He cogido 4 nick al azar y los 4 me llevan a nextgenupdate y la página encima está caída. No se si es casualidad o es ahí de donde los han sacado
dkmixel escribió:
Microsoft a anunciado esto aposta para burlarse de sony xD:
Microsoft escribió:"La ventaja de tener un ecosistema tan controlado y cerrado como Xbox LIVE nos ha permitido detectar inmediatamente el intento y de comunicar a los usuarios el contexto, para que estén totalmente informados, mientras nosotros resolvemos el problema",


[poraki] [poraki] [poraki] [poraki] [poraki]
Que bueno XD


esque es una critica clarisima respecto a que Sony, primero ni se ha dado cuenta, y segundo, ha avisado mas de una semana despues del incidente.

Y lo de permitir el acceso a las xbox piratas temporalmente.... ya una sobrada xD
Esos datos han sido extraidos seguramente de una tabla SQL, por lo demas os comento que no intenteis entrar en otras cuentas aunque tengais las contraseñas , este movimiento se a realizado para que la gente entre en cuentas robadas con contraseñas de otros usuarios y dificultar a la policia y agencias de seguridad encontrar a los verdaderos culpables.

Motivo? al entrar mas de 30-- 1'000 personas en una cuenta de correo eso genera nuevas IPS con acesso a esas cuentas.. y sera mas morralla a la hora de realizar la investigacion.

Igualmente el ataque puede llevarles meses... me comenta un amigo programador que los sistemas de desarrollo se ven afectados tambien y no puede tramitar peticiones como material / consolas o soporte
mvillagran escribió:
turboparada escribió:
Como dije antes hay que notificar a la AGPD todas estas publicaciones de datos en la red que para eso actua bien de oficio, como así va a hacer contra SONY ESPAÑA, o bien mediante denuncia a través de la web así que podeís entrar en este enlace y notificar todas estas publicaciones de datos.

https://www.agpd.es/portalwebAGPD/canal ... -idphp.php


Pero, ¿Se puede denunciar lo que ha pasado con los servidores de PSNetwork y el robo de información personal? ¿Dónde?

En la policía, al ser datos "virtuales" no se puede denunciar hasta que tengas algún uso no autorizado de cualquier dato de carácter personal tuyo.


Gracias.


Denuncias / Reclamaciones : Forma de efectuar una denuncia
Si Vd. dispone de pruebas que acrediten el incumplimiento de la Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal, puede ponerlo en conocimiento de la Agencia. Para ello deberá presentar un escrito de denuncia en los términos que se prevén en el artículo 70 de la Ley 30/1992 de Régimen Jurídico de las Administraciones Públicas y del Procedimiento Administrativo Común.

Dicho escrito deberá contener:

•Nombre y apellidos del interesado y, en su caso, de la persona que lo represente, así como la identificación del medio preferente o del lugar que se señale a efectos de notificaciones.
•Hechos, razones y petición en que se concrete, con toda claridad, la solicitud.
•Lugar y fecha.
•Firma del solicitante o acreditación de la autenticidad de su voluntad expresada por cualquier medio.
•Órgano, centro o unidad administrativa a la que se dirige. (En su caso sería la Subdirección General de Inspección de Datos de esta Agencia).
•Igualmente deberá acompañar los documentos o cualquier otro tipo de prueba que pueda corroborar los hechos denunciados.

Extraido de la web de la AGPD, si tienes conocimiento del incumplimiento de la LOPD lo notificas y ellos actuan, ellos de todas formas si tienen conocimiento también actuarán de oficio.

https://www.agpd.es/portalwebAGPD/canal ... -idphp.php


¿Y a dónde se manda el escrito? ¿A qué dirección, fax, etc? no lo veo...
geldanar escribió:
LordVegeta escribió:¿Alguien puede poner el enlace a la dichosa lista? me he mirado varias paginas del tema y no la encuentro.

http://pastebin.com/KP8tPPCE

y si, son password


:abc123
:abc123
:abc123
:abc123
:abc123
:abc123
:abc123
:abc123
:abc123
:abc123
:abc123
:abc123
:abc123
:abc123
:abc123
:abc123
:abc123

...

Desde luego hay gente que se lo busca.
NewDump escribió:Esos datos han sido extraidos seguramente de una tabla SQL, por lo demas os comento que no intenteis entrar en otras cuentas aunque tengais las contraseñas , este movimiento se a realizado para que la gente entre en cuentas robadas con contraseñas de otros usuarios y dificultar a la policia y agencias de seguridad encontrar a los verdaderos culpables.

Motivo? al entrar mas de 30-- 1'000 personas en una cuenta de correo eso genera nuevas IPS con acesso a esas cuentas.. y sera mas morralla a la hora de realizar la investigacion.

Igualmente el ataque puede llevarles meses... me comenta un amigo programador que los sistemas de desarrollo se ven afectados tambien y no puede tramitar peticiones como material / consolas o soporte


No lo creo para nada. Para eso meten troyanos y bots en diferentes ordenadores, o bots con proxys en propios. no cuelgan una web que dara los datos de los webmaster si es denunciada. Tendrian mas que perder que que ganar, sobretodo pudiendo ganar sin publicar esto.
Independientemente de si está bien o mal atacar a una compañía como SONY haciéndole perder millones pero jodiendo a la vez al usuario, Geohotz, que no me cae nada bien por cierto, tiene razón. Esto se lo ha buscado SONY por su arrogancia y su desafío chulesco y persecución a la comunidad hacker.

No es buena idea tocarle los cojones a tíos que saben bastante más que tus mejores ingenieros... [rtfm]
Oru-Sato escribió:Independientemente de si está bien o mal atacar a una compañía como SONY haciéndole perder millones pero jodiendo a la vez al usuario, Geohotz, que no me cae nada bien por cierto, tiene razón. Esto se lo ha buscado SONY por su arrogancia y su desafío chulesco y persecución a la comunidad hacker.

No es buena idea tocarle los cojones a tíos que saben bastante más que tus mejores ingenieros... [rtfm]


+1
O en caso de hacerlo... prepararse al menos, que cuando anyonimous tiro el PSN, y daba a entender que era vulnerable, esa noticia seria mas noticia para los hackers experimentados que para los usuarios.
Luego pasa esto.... si vas a vacilar al poderoso... ponte armadura al menos xDDDDD
Denuncias / Reclamaciones : Forma de efectuar una denuncia
Si Vd. dispone de pruebas que acrediten el incumplimiento de la Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal, puede ponerlo en conocimiento de la Agencia. Para ello deberá presentar un escrito de denuncia en los términos que se prevén en el artículo 70 de la Ley 30/1992 de Régimen Jurídico de las Administraciones Públicas y del Procedimiento Administrativo Común.

Dicho escrito deberá contener:

•Nombre y apellidos del interesado y, en su caso, de la persona que lo represente, así como la identificación del medio preferente o del lugar que se señale a efectos de notificaciones.
•Hechos, razones y petición en que se concrete, con toda claridad, la solicitud.
•Lugar y fecha.
•Firma del solicitante o acreditación de la autenticidad de su voluntad expresada por cualquier medio.
•Órgano, centro o unidad administrativa a la que se dirige. (En su caso sería la Subdirección General de Inspección de Datos de esta Agencia).
•Igualmente deberá acompañar los documentos o cualquier otro tipo de prueba que pueda corroborar los hechos denunciados.

Extraido de la web de la AGPD, si tienes conocimiento del incumplimiento de la LOPD lo notificas y ellos actuan, ellos de todas formas si tienen conocimiento también actuarán de oficio.

https://www.agpd.es/portalwebAGPD/canal ... -idphp.php[/quote]

¿Y a dónde se manda el escrito? ¿A qué dirección, fax, etc? no lo veo...[/quote]

https://www.agpd.es/portalwebAGPD/canal ... nuncia.pdf

Presentación en registros de la Administración Pública.
Oru-Sato escribió:No es buena idea tocarle los cojones a tíos que saben bastante más que tus mejores ingenieros... [rtfm]


+1000000

Está claro que SIEMPRE hay alguien que sabe más que tú .... (y esto es aplicable a todos los ámbitos de la vida) ...

En fin , que sea lo que sea , pero por lo menos mi cuenta me la dejan tranquila ya que suelo pagar vía prepago (tarjetas virtuales , canjeo códigos , etc...) ...

Lo que está claro es que Sony va a quedar muy debilitada .. de eso no me cabe ni la menor duda ..
mvillagran escribió:Denuncias / Reclamaciones : Forma de efectuar una denuncia
Si Vd. dispone de pruebas que acrediten el incumplimiento de la Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal, puede ponerlo en conocimiento de la Agencia. Para ello deberá presentar un escrito de denuncia en los términos que se prevén en el artículo 70 de la Ley 30/1992 de Régimen Jurídico de las Administraciones Públicas y del Procedimiento Administrativo Común.

Dicho escrito deberá contener:

•Nombre y apellidos del interesado y, en su caso, de la persona que lo represente, así como la identificación del medio preferente o del lugar que se señale a efectos de notificaciones.
•Hechos, razones y petición en que se concrete, con toda claridad, la solicitud.
•Lugar y fecha.
•Firma del solicitante o acreditación de la autenticidad de su voluntad expresada por cualquier medio.
•Órgano, centro o unidad administrativa a la que se dirige. (En su caso sería la Subdirección General de Inspección de Datos de esta Agencia).
•Igualmente deberá acompañar los documentos o cualquier otro tipo de prueba que pueda corroborar los hechos denunciados.

Extraido de la web de la AGPD, si tienes conocimiento del incumplimiento de la LOPD lo notificas y ellos actuan, ellos de todas formas si tienen conocimiento también actuarán de oficio.

https://www.agpd.es/portalwebAGPD/canal ... -idphp.php


¿Y a dónde se manda el escrito? ¿A qué dirección, fax, etc? no lo veo...[/quote]

https://www.agpd.es/portalwebAGPD/canal ... nuncia.pdf

Presentación en registros de la Administración Pública.[/quote]

¿En datos completos del presunto responsable a quién ponemos? ¿Me puedes dar los datos completos?


Gracias.
Y esa lista.. de donde ha salido? es segura? xDDD si no estas entre elos, no significa que no te la hayan robado.. xDD
he mirado paginas anteriores y no lo he visto, perdon si ya esta repetido, dejo aqui una informacion del foro oficial de PSN


Novedades 28/04/2011:

Preguntas y Respuestas:

P: ¿Se está trabajando con las autoridades competentes en este asunto?
R: Sí, actualmente estamos trabajando con las autoridades competentes en este asunto, así como con reconocidas firmas de seguridad y autoridades competentes locales para completar la investigación. Este ataque a nuestros sistemas y nuestros clientes es un acto criminal y estamos procediendo de manera muy agresiva para encontrar a los responsables.

P: ¿Estaban mis datos personales encriptados?
R: Todos los datos estaban protegidos, y el acceso estaba restringido de manera física y a través del perímetro de seguridad de la red. La totalidad de la tabla de tarjetas de crédito estaba encriptada y no tenemos pruebas de que los datos sobre tarjetas de crédito hayan sido extraídos. La tabla de datos personales, la cual está separada, no estaba encriptada, pero por supuesto, estaba detrás de un sistema sofisticado de seguridad que fue comprometido durante el ataque.

P: ¿Ha sido extraído algún dato referente a tarjetas de crédito?
R: Toda la información referente a tarjetas de crédito almacenada en nuestros sistemas está encriptada y no tenemos pruebas en este instante de que esa información haya sido extraída, pero no podemos evadir la responsabilidad. Si has facilitado tus datos sobre tarjetas de crédito mediante PlayStation Network o Qriocity, de manera preventiva advertimos que vuestro número de tarjeta de crédito (excluyendo el código de seguridad) y la fecha de caducidad pueden haber sido obtenidos. Tened en cuenta que vuestro código de seguridad no ha sido obtenido, ya que nunca ha sido pedido a nadie que se haya unido a PlayStation Network o Qriocity y, por lo tanto, no está almacenado en ninguna parte de nuestro sistema.

P: ¿Qué pasos tengo que seguir en este momento para ayudar a proteger mi información personal?
R: Por tu seguridad, recomendamos estar atentos especialmente a engaños mediante emails, teléfono y correo postal que pidan o requieran datos personales o información sensible. Sony no contactará de ninguna manera, incluyendo emails, pidiendo información sobre tarjetas de crédito u otra información personal. Si recibes algún tipo de pregunta en torno a dicha información, puedes tener por seguro que Sony no es la entidad que hay detrás de esas preguntas. Cuando los servicios PlayStation Network y Qriocity sean restablecidos, recomendamos iniciar sesión y modificar vuestro password. Adicionalmente, si utilizas el nombre de usuario o password de PlayStation Network o Qriocity en otros servicios, recomendamos modificarlos también.

P: ¿Que sucede si no sé qué tarjeta de crédito tengo asociada a PlayStation Network?
R: Si has añadido fondos a PlayStation Network en el pasado, se te habrá enviado un email de confirmación de DoNotReply@ac.playstation.net a la cuenta de correo asociada a tu cuenta PSN. Este email contiene los 4 primeros y últimos de tu número de tarjeta de crédito. Puedes también revisar los movimientos de tu tarjeta para determinar si está estaba relacionada con PlayStation Network o Qriocity.
P: ¿Cuándo o cómo puedo modificar mi password en PlayStation Network?
R: Estamos trabajando en una actualización del sistema en la que se requiera a los usuarios modificar su password una vez el sistema PlayStation Network esté restablecido. Ofreceremos más detalles sobre esta actualización en breve.

P: ¿Han sido todos los usuarios de PlayStation Network y Qriocity informados de la situación?
R: A parte de informar a los medios de comunicación y publicar información en nuestros principales canales, hemos notificado vía correo electrónico a nuestras 77 millones de cuentas registradas. Es necesario tiempo para poder procesar y enviar tal cantidad de emails y no todas esas cuentas de correo estarán todavía activas, de todas maneras, este proceso lleva activo desde ayer. En este momento, la mayoría de correos han sido enviados y anticipamos que todas las cuentas registradas recibirán dicho correo informativo el dia 28 de abril. Los usuarios pueden visitar www.es.playstation.com/psnoutage, nuestros foros oficiales y www.qriocity.com para tener más información relacionada con la incidencia. Además, hemos enviado diversa información a diferentes medios para mantener a los usuarios al tanto.

P: ¿Qué pasos está siguiendo Sony para proteger nuestros datos en un futuro?
R: Hemos tomados diversos pasos inmediatos para añadir protección a los datos personales. Primero, hemos deshabilitado temporalmente PlayStation Network y Qriocity y segundo, estamos mejorando la seguridad en nuestra infraestructura. Mirando hacia el futuro, estamos iniciando diversas medidas que mejorarán significantemente todos los aspectos de seguridad de PlayStation Network, incluyendo el traslado de nuestra infraestructura a una localización más segura, cosa que ya se está produciendo. Proporcionaremos más información en breve.

P: ¿Ha identificado Sony a los responsables?
R: Estamos trabajando e investigando en la situación con una reconocida firma de seguridad para así encontrar a los responsables de este acto criminal.

P: ¿Cuándo volverán a estar disponibles PlayStation Network y Qriocity?
R: Nuestros ingenieros están trabajando día y noche para restaurar los servicios lo antes possible. Esperamos tener algunos servicios disponibles en una semana a partir de ayer. De todas maneras, queremos dejar claro que restauraremos los servicios únicamente cuando estemos seguros de que es completamente seguro hacerlo.
fríamente, sony saldrá de todo eso muy mal parada....porque la gente tiene memoria, sobretodo si algo falla...y es superdesconfiada...es mas, si eres bueno la gente te va a recomendar a una o dos personas....si eres malo, la gente va a rajar de ti a todo el mundo que conoce!! es uno de los principios de marketing. lo peor es desconfiar de un producto.

saludos
Flamígero escribió:
geldanar escribió:
LordVegeta escribió:¿Alguien puede poner el enlace a la dichosa lista? me he mirado varias paginas del tema y no la encuentro.

http://pastebin.com/KP8tPPCE

y si, son password


:abc123
:abc123
:abc123
:abc123
:abc123
:abc123
:abc123
:abc123
:abc123
:abc123
:abc123
:abc123
:abc123
:abc123
:abc123
:abc123
:abc123

...

Desde luego hay gente que se lo busca.


Tiene que ser una contraseña muy segura. La utiliza mucha gente xDDD
Una pregunta. Esa lista de que es y para que sirve?? esq con tantas paginas y comentarios no lo he sabido encontrar!
dariete91 escribió:Una pregunta. Esa lista de que es y para que sirve?? esq con tantas paginas y comentarios no lo he sabido encontrar!


Supuestamente es un listado con el ID, correo y contraseña de usuarios de PSN. Supuestamente.
PlayStation para usuario escribió:13:45 (hace 2 horas)

Estimado cliente de PlayStation Network/Qriocity:

Hemos descubierto que entre el 17 de Abril y el 19 de Abril de 2011, determinada información de usuarios de PlayStation Network y Qriocity fue puesta en compromiso en conexión con una intrusión ilegal no autorizada en nuestro sistema. Como resultado, las medidas que hemos tomado hasta la fecha son las siguientes:

1) Temporalmente cerrado los servicios de PlayStation Network y Qriocity.

2) Puesto en contacto con una agencia de seguridad externa de prestigio para conducir una investigación exhaustiva de lo ocurrido; y

3) Rápidamente tomar las medidas necesarias para fortalecer nuestra infraestructura en red, y reconstruir el sistema ofreciendo una mayor protección de vuestra información personal.

Realmente apreciamos y agradecemos vuestra paciencia, y estamos trabajando muy duro y haciendo todo lo necesario para resolver este problema de una forma rápida y eficiente lo antes posible.

A pesar de estar todavía investigando los detalles de este incidente, creemos que personas no autorizadas han podido obtener vuestra información personal: nombre, dirección (ciudad, provincia, código postal), país, dirección de correo electrónico, fecha de nacimiento, nombre de acceso y contraseña de PlayStation Network/ Qriocity, y PSN ID. Es también posible que vuestros datos de perfil así como historial de compra, y dirección de cobro hayan sido obtenidos. Si habéis autorizado una subcuenta asociada a vuestra cuenta principal a otra persona, la misma información de esta persona ha podido ser obtenida. A pesar de no haber evidencia de que los datos de tarjeta de crédito hayan sido obtenidos no podemos negar esta posibilidad. Si has facilitado tus datos de tarjetas de crédito a través de PlayStation Network o Qriocity, debemos contemplar por motivos de seguridad, la posibilidad de que el número de la tarjeta de crédito (no incluyendo el código de seguridad), y la fecha de expiración de la misma hayan sido también obtenidos.

Por vuestra seguridad, os recomendamos que seáis extremadamente cuidadosos con estafas vía email, correo, o teléfono preguntando cualquier tipo de información personal sensible. Sony nunca se pondría en contacto con vosotros de ninguna manera, incluyendo correo electrónico, preguntando por vuestro número de tarjeta de crédito, número de la seguridad social, identificación de impuestos o cualquier otro tipo de información personal de identidad. Si alguien se pone en contacto preguntando por este tipo de información, os aseguramos que Sony no es la entidad que requiere esta información. Adicionalmente, si usas el mismo nombre y contraseña que los usados para PlayStation Network o Qriocity para otros servicios o cuentas no relacionados con Sony, recomendamos que también sean modificados.

Para evitar un posible robo de identidad o perdida financiera, recomendamos revisar regularmente el saldo y movimientos realizados en vuestras cuentas corrientes.
Os agradecemos vuestra paciencia hasta haber completado la investigación de este incidente, y sentimos mucho las posibles molestias ocasionadas. Nuestros equipos están trabajando sin descanso, y nuestros servicios serán restablecidos lo antes posible. Sony se toma la protección de la información muy en serio y continuará trabajando para asegurarse de que medidas adicionales son tomadas para proteger dicha información. Proveer un servicio de entretenimiento seguro y de calidad para nuestros consumidores es nuestra prioridad principal.

Para mayor información contáctenos en es.playstation.com/psnoutage.

Sinceramente,
Sony Network Entertainment and Sony Computer Entertainment Teams

Imagen
11 DÍAS para notificarnos...

Valientes hijos de puta

PD: JackL, yo cuando me registre pedia contraseña de 6 caracteres y minimo 1 letra...
Si esto le llega a suceder a sony recien sacada una consola vá a la quiebra, suerte vá a tener de que hasta mínimo finales de 2012 o 2013 no sacará nueva consola de sobremesa y NGP a ver cómo se nota en sus ventas....yo desde luego estoy a verlas venir, y desde ps1 tengo todas sus máquinas, pero hasta que me convenga.
JackL escribió:
dariete91 escribió:Una pregunta. Esa lista de que es y para que sirve?? esq con tantas paginas y comentarios no lo he sabido encontrar!


Supuestamente es un listado con el ID, correo y contraseña de usuarios de PSN. Supuestamente.


Es una lista de IDs robadas de algun foro, pero NO ES DE PSN.
Night Terror escribió:
JackL escribió:
dariete91 escribió:Una pregunta. Esa lista de que es y para que sirve?? esq con tantas paginas y comentarios no lo he sabido encontrar!


Supuestamente es un listado con el ID, correo y contraseña de usuarios de PSN. Supuestamente.


Es una lista de IDs robadas de algun foro, pero NO ES DE PSN.


Por eso lo de supuestamente. A mi tambien me resulto raro lo de la contraseña, pero aun asi, si actualizan la lista me buscare, por si acaso.
¿Alguno de vosotros ha puesto alguna denuncia ya?

¿Dónde?


Muchas gracias.
agaguzman escribió:
Oru-Sato escribió:No es buena idea tocarle los cojones a tíos que saben bastante más que tus mejores ingenieros... [rtfm]


+1000000

Está claro que SIEMPRE hay alguien que sabe más que tú .... (y esto es aplicable a todos los ámbitos de la vida) ...

En fin , que sea lo que sea , pero por lo menos mi cuenta me la dejan tranquila ya que suelo pagar vía prepago (tarjetas virtuales , canjeo códigos , etc...) ...

Lo que está claro es que Sony va a quedar muy debilitada .. de eso no me cabe ni la menor duda ..


No es cuestiòn de conocmientos, sino del momento adecuado, SONY potenciara mas su seguridad y estos a la carcel, q el pobre usuario esta molesto y sin online a dia de hoy por gentuza como esa.
WINSTROL escribió:
agaguzman escribió:
Oru-Sato escribió:No es buena idea tocarle los cojones a tíos que saben bastante más que tus mejores ingenieros... [rtfm]


+1000000

Está claro que SIEMPRE hay alguien que sabe más que tú .... (y esto es aplicable a todos los ámbitos de la vida) ...

En fin , que sea lo que sea , pero por lo menos mi cuenta me la dejan tranquila ya que suelo pagar vía prepago (tarjetas virtuales , canjeo códigos , etc...) ...

Lo que está claro es que Sony va a quedar muy debilitada .. de eso no me cabe ni la menor duda ..


No es cuestiòn de conocmientos, sino del momento adecuado, SONY potenciara mas su seguridad y estos a la carcel, q el pobre usuario esta molesto y sin online a dia de hoy por gentuza como esa.


Esa gente no ira a la carcel, pasara por los tribunales, y acabara trabajando para Sony, Microsoft o Nintendo, saben que con gente como esa, su seguridad es mejor con esos que con los que tienen ahora, sera que no le ha pasado a gente...
2710 respuestas