Entradas populares

Mostrando entradas con la etiqueta Sony. Mostrar todas las entradas
Mostrando entradas con la etiqueta Sony. Mostrar todas las entradas

martes, 24 de mayo de 2011

Sony anuncia una pérdida anual multimillonaria a causa del hackeo

La gigante nipona prevé un rojo en su contabilidad anual que ronda los 3200 millones de dólares.

Los problemas económicos de una de las empresas más importantes del mundo 
Los problemas económicos de una de las empresas más importantes del mundo 
 
Pintan mal los números para Sony este 2011, al menos así lo cree la propia compañia. Desde la empresa fabricante de la Playstation 3 y los televisores Bravia pasaron de un moderado optimismo al más absoluto pesimismo, al anunciar para este año fiscal, que terminó en marzo, pérdidas por un valor que cifran en 3.2 billones de dólares. Una buena suma, hasta para Sony Corporation. Sólo unos meses atrás sus autoridades financieras vislumbraban cierta tranquilidad económica y pensaban en unas ganancias que estimaron en unos 860 millones de dólares.
Pero claro, quien sería capaz de prever que en el medio iba a ocurrir  una de las peores catástrofes humanitarias de la historia del Japón. Además de la tremenda cantidad de personas que perdieron la vida, el tsunami del 11 de marzo afectó en mayor o menor medida a casi todas las empresas locales, dejando un tendal de daños al complejo industrial nipón que se tradujo en numeros rojos para todos.
Pero por si esto no fuera suficiente, a Sony le esperaba su propio tsunami: el hackeo de su red de juegos y compras Playstation Network (PSN), que además tocó a uno de los productos más representativos de la marca, la Playstation 3. Este traspié, que dejó fuera de linea al servicio por tres semanas, le costará a Sony una cifra cercana a los 171 millones de dólares.  Esa cantidad se puede desglosar en gastos de mejoras en la seguridad de la red, contratación de expertos en temas legales y el programa de bienvenida “Welcome back”, que por estos días implementará la empresa para “agradecer la paciencia de los usuarios” por no poder utilizar su sistema online. Para ello realizará una serie de obsequios a los miembros de PSN, como por ejemplo poder bajarse dos juegos de una lista de cinco. Por supuesto que esto apunta a resguardar la imagen de la marca y de la PS3, aunque muchos coincidirán que para eso tan sólo basta con que no vuelva a ocurrir algo semejante.
Es de esperar que las cosas puedan mejorar en algún momento para Sony, por lo menos para hacer honor a su historia, por la excelencia y calidad a la que nos tiene acostumbrados en la mayoría de sus productos.
Para la empresa es el peor balance económico en más de 15 años y con este van tres periodos fiscales que la gigante japonesa sufre pérdidas.
Para la empresa es el peor balance económico en más de 15 años y con este van tres periodos fiscales que la gigante japonesa sufre pérdidas.

Fuente:  http://www.redusers.com

lunes, 9 de mayo de 2011

Sony se plantea ofrecer recompensa por los hackers de PlayStation Network


Actualización:
Shigenori Yoshida, portavoz del gigante nipón desde Tokyo ha confirmado que PSN no volverá hasta finales de mes, el día 31 más concretamente:
Nuestra compañía está en proceso de adoptar un nuevo sistema de seguridad para PSN. Los planes de reactivación se mantienen sin cambios, esperándose una reactivación del servicio para el próximo 31 de mayo.
Información Original:
Ha sido un fin de semana de lo más movido para Sony, que sigue intentando reestablecer PlayStation Network a marchas forzadas. Tras asegurar por activa y pasiva que el servicio retornaría la pasada semana a más tardar, ahora vuelve a derroteros precedentes y asegura no saber a ciencia cierta cuándo podrá traerlo de vuelta. Ésto tras conocerse que Anonymous, quien difundiese su inocencia a través de comunicado oficial, muy probablemente se encuentre tras los ataques tal y como Sony sugirió a las instituciones estadounidenses hace unos días.
Así lo reconocían varios miembros del grupo al Financial Times:
El hacker que lo hizo estaba apoyando los movimientos de nuestra OpSony. Si dices que formas parte de Anonymous y haces algo como tal, entonces Anonymous es responsable también. Sólo porque el resto de Anonymous no esté de acuerdo con ello, no significa que no lo hiciese.
Es trabajo de Anonymous, pero no puede culparse a toda la comunidad por lo que hayan hecho dos o tres tipos. Somos un conglomerado activista, no un organizado grupo de hackers.
Sony ha confirmado además haberse topado con más de 2.500 nombres y direcciones parciales publicadas en un sitio web, todas ellas entre las robadas de sus servidores. Informa haber cerrado el sitio en cuanto fue descubierto y continuar férrea la búsqueda de los responsables, para lo cual ahora se dice estaría planeando ofrecer una cuantiosa recompensa.
Sí, al estilo del salvaje oeste, el gigante nipón pediría la colaboración de toda la red para cazar a quien ha provocado una de las crisis sobre privacidad más graves que el entretenimiento electrónico recuerde. Todo aquel que tenga información sobre los ataques sería cuantiosamente recompensado si gracias a ella se consigue el arresto o pista fiable del hacker o hackers en cuestión.
La decisión aún no ha sido tomada en cualquier caso. Una fuente cercana a Sony asegura que se están barajando los pros y los contras en las oficinas niponas de Sony. La compañía demuestra así estar dispuesta a todo por dar carpetazo al embrollo, algo que conseguiría si el tópico del hacker avaricioso tiene base de verdad.

Fuente: http://alt1040.com

viernes, 6 de mayo de 2011

Sony ofrece a sus clientes un millón de dólares en caso de robo de identidad

La multinacional japonesa Sony ofreció a sus usuarios estadounidenses un seguro de cobertura de hasta un millón de dólares por cliente en caso de que el robo de información sufrido en sus redes de juegos les suponga pérdidas económicas.
Entre el 16 y el 19 de abril la compañía sufrió intrusiones en las redes de descarga y juego "online" PlayStation Network (PSN), Qriocity y Sony Online Entertaiment (SOE) que afectaron a cien millones de cuentas a causa de ataques de piratas informáticos.
El presidente de Sony Corporation, Howard Stringer, pidió disculpas a los clientes de estos servicios "online" y anunció que la compañía habilitará un seguro de hasta un millón de dólares que cubrirá los perjuicios económicos y gastos legales de sus clientes en Estados Unidos si son víctimas de un robo de identidad.
En la web de Sony, Stringer explicó que por el momento "no hay evidencias confirmadas de que se hayan utilizado indebidamente datos de tarjetas de crédito o información personal" de las cuentas de las plataformas de Sony afectadas.
Pese a que la cobertura anunciada solo ha sido habilitada para usuarios estadounidenses, los piratas informáticos tuvieron acceso a la información personal de unos 100 millones de usuarios de Sony en todo el mundo, como las direcciones postales o de correo electrónico.
La compañía cree que en ninguno de los ataque los intrusos pudieron acceder a las contraseñas de tarjetas de crédito, aunque no descarta que se hayan podido también recopilar otros datos bancarios como números de tarjetas, fechas de caducidad o registros de débito de, al menos, 23 mil 400 clientes.
"Yo y la compañía nos disculpamos por los inconvenientes y las preocupaciones causadas por el ataque", indicó hoy Stringer en su primer comunicado desde que se dio a conocer la intrusión.
Stringer reconoció que es "justo" pensar que la compañía tardó en notificar el ataque informático a los usuarios, ya que el alcance del fallo de seguridad de Sony no se conoció hasta el 26 de abril y el 2 de mayo se informó que también el sistema de SOE había sido vulnerado.
Las tres plataformas "online" han sido desactivadas, aunque Sony espera reanudar los antes posible los servicios de PSN y Qriocity.
Stringer recordó que se están dedicando recursos en investigar el origen del ataque informático y en solucionar las brechas de seguridad y recordó que los "hackers" han cubierto sus rastros tras la intrusión para que sea difícil rastrearlos, lo que hace complicado conocer qué información ha sido tomada y cual no.


Hackers prepararían nuevo ataque a Sony este fin de semana


Parecía que todo había terminado, que distaban horas para que con la reestructuración de PlayStation Network y la prometida compensación a usuarios, la sonada crisis sobre privacidad quedaba zanjada de una vez por todas. Tocaría entonces evaluar hasta qué punto la brecha de seguridad ha afectado a la confianza del consumidor respecto a un mercado digital en pleno auge, protagonista de fructíferas previsiones.
Habrá que postergar los análisis un poco más. Preocupantes rumores vía CNET hablan de un más que posible tercer ataque para este fin de semana por parte de los mismos hackers que ya comprometiesen PSN, Qriocity y Sony Online Entertainment.
El aviso proviene de un informante anónimo que tuvo acceso a una conversación IRC de la que sospechosamente no se ha filtrado captura alguna. Durante el chat, un grupo de hackers reconoció la autoría de los ataques y confirmó tener acceso a los servidores de Sony incluso ahora, en plenas labores de remodelación.
Esta nueva intrusión se ratificaría además con la publicación de toda información obtenida, incluídos datos personales y detalles de tarjetas bancarias. Tendría lugar este fin de semana, suponiendo la ofensa más cruenta a que se haya enfrentado el gigante nipón desde los primeros ataques DDoS lanzados por Anonymous, que ayer mismo desmentía su implicación en el robo de datos (no así en la brecha propiamente dicha).
Poco tranquilizadoras son también las declaraciones del Dr. Gene Spafford, experto en ciberseguridad, quien expuso al U.S. House of Representatives’ Subcommittee on Commerce, Manufacturing and Trade como Sony ignoró alertas sobre la vulnerabilidad de sus servidores:
Llegó a mi conocimiento que empleados de seguridad habían descubierto ciertas vulnerabilidades en los servidores, soportados por viejísimas versiones de Apache sin parchear y carentes de firewall. Lo reportaron en el foro pertinente pero no hubo respuesta ni actualización alguna.
¿Cuándo ocurrió todo esto?
Dos o tres meses antes de la brecha de seguridad.

jueves, 5 de mayo de 2011

Fuga de Información, el principal incidente del mes de Abril

Hace apenas días, una intrusión a la red de Sony expuso los datos de 77 millones de usuarios de la popular consola de videojuegos. Además, durante Abril, se verificaron casos de phishing y rogue a través de Skype.


Buenos Aires, Argentina – Durante abril, un acceso no autorizado al sistema de Sony expuso los datos de 77 millones de cuentas de usuarios de PlayStation. Entre la información extraída se encontraría nombre, dirección (estado, ciudad y código postal), dirección de correo electrónico, fecha de nacimiento, contraseña y usuario de PlayStation Network y, posiblemente, datos de tarjetas de crédito.

El incidente ocurrió entre el 17 y el 19 de abril y aún se desconoce cómo logró el atacante ingresar a la base de datos. La empresa asegura estar conduciendo una investigación exhaustiva sobre la que no dará más detalles, por tratarse de un problema de seguridad.

“Dado que todos los usuarios de PlayStation Network han sido afectados, es recomendable cambiar la contraseña y, si desean una mayor seguridad, siempre es factible cancelar la tarjeta de crédito y pedir su reemplazo, ya que es posible que esos datos hayan sido comprometidos y podrían afectar su economía. Por otra parte, la exposición de datos puede hacer que circulen correos fraudulentos, por lo tanto, recuerden siempre verificar la legitimidad de los mismos”, aseguró Federico Pacheco, Gerente de Educación e Investigación de ESET Latinoamérica.

En relación a este incidente, vale destacar que los resultados obtenidos en el ESET Security Report 2011, muestran que una de las principales preocupaciones en materia de seguridad informática de los profesionales latinoamericanos es la pérdida de datos o fuga de información, llegando al 42.52% del total de las respuestas. Tal como lo demuestran los últimos casos de resonancia internacional, este tipo de ataques inquietan profundamente a las organizaciones no sólo por los costos asociados a los mismos sino también por los riesgos relacionados a la reputación de la empresa.

Sin embargo, el mismo estudio reveló que sólo 4 de cada 10 personas indicaron que cuentan en su empresa con herramientas de detección de incidentes, un valor por demás bajo si tenemos en cuenta la gran preocupación por la pérdida de datos.

Por otra parte, durante Abril, los usuarios de Skype reportaron llamadas no identificadas informando que su equipo había sido atacado por un malware y debían visitar una página web para desinfectar el sistema. Pero en realidad, se trataba de una amenaza denominada vishing, una modalidad de phishing combinada con telefonía de voz sobre IP (VoIP) que hace uso de la Ingeniería Social con el fin de obtener información sensible del usuario, como puede ser número de tarjeta de crédito, PIN, etc.

Al atender la llamada, una voz grabada afirma que el sistema ha sido infectado y que todos los usuarios de Microsoft Windows XP, Vista y 7 se encuentran en situación de riesgo. Por último invita en reiteradas ocasiones a visitar una página web en la que se encuentra una amenaza del tipo rogue, es decir, un falso antivirus que intentará cobrar al usuario por desinfectar su equipo.

“Si bien el usuario que realizó estos ataques ya ha sido reportado, es muy probable que aparezcan nuevos intentos, por lo que  se recomienda cambiar la configuración de Skype y habilitar únicamente las llamadas entrantes de usuarios que se encuentran en nuestra lista de contactos. Como queda evidenciado, los ciberatacantes están continuamente explorando nuevos medios para acceder a los usuarios, por lo que es importante mantenerse atentos”, concluyó Sebastián Bortnik, Coordinador de Awareness & Research de ESET Latinoamérica.

Fuente: http://www.eset-la.com

lunes, 2 de mayo de 2011

Sony sobre el ataque a Playstation Network: medidas y (pésimas) compensaciones

Una semana y media después, parece que Playstation Network y Qriocity volverán por fin esta semana, al menos de forma limitada. Así lo ha confirmado Sony en una extensa conferencia de prensa durante la que (por fin) han explicado con todo lujo de detalles el ataque sufrido: cuándo se produjo, cuál fue su naturaleza, por qué se tomaron tan erróneas decisiones a la hora de comunicarlo…
El mismísimo Kazuo Hirai, máximo responsable de Sony Computer Entertainment Interactive comparecía ante la multitud mediática para ofrecer por enésima vez las “más sinceras disculpas” por haber comprometido los datos de sus clientes.
Reveló el directivo que el ataque de marras fue “altamente sofisticado”, hasta el punto que el mismísimo FBI se encuentra investigando en pos de encontrar a los responsables. El servidor hackeado se encontraba en el centro de servicios que AT&T tiene en San Diego, California. Sony no fue consciente de la intrusión hasta algún momento entre el 17 y el 19 de abril (no tranquiliza esta nueva imprecisión) procediendo a desconectar el servicio el día 20, cuando contrataron a una firma experta en seguridad informática para examinar el problema.
Los expertos tras la investigación determinaron que se trataba de un “ataque altamente sofisticado a manos de alguien altamente versado en sistemas de seguridad” que supo cubrir hábilmente su rastro. Con este primer informe sobre la mesa, Sony decidió contratar a dos empresas más, la última el día 24. Pasarían aún dos días hasta que el gigante japonés decidiese informar a sus consumidores del posible compromiso de sus datos, al constatar que no podían negarlo en modo alguno.
Sony ha querido confirmar también que sólo 10 millones de cuentas han sido notificadas, pues los 77 millones reportados por muchos medios incluyen un gran número de éstas duplicadas, dato ante el que uno se pregunta ¿en serio 67 millones de cuentas son meras copias, están inactivas o no han realizado compra alguna? Curioso que la compañía no tuviese reparos pues en promocionar tan engordada cifra a la hora de vanagloriarse por el éxito de PSN.
¿Qué está haciendo Sony ahora? Como medida preventiva está trasladando su centro de datos a una ubicación altamente secreta, incrementando notoriamente su seguridad física y virtual. Además, como ya informamos, un parche pedirá a todos los usuarios que cambien su contraseña, algo que sólo podrá hacerse desde la PS3 de turno o vía mail.
Sobre los costes que requiera la cancelación y apertura de nuevas tarjetas bancarias, Sony considerará la opción de cubrirlos si los afectados así lo quieren. Ya le avisamos nosotros de que sí: querremos, así que dejad de considerar y comenzad a planificar el proceso.
Una compensación ya confirmada a la que tendrán acceso todos los usuarios tras la reactivación de la red será un pack de contenidos gratuitos de PSN así como un mes de suscripción a Playstation Plus, servicio de pago que permite acceder a contenidos exclusivos y otorga nimios descuentos a sus usuarios. Servicio que, dicho sea de paso, no terminó de convencer a muchos jugadores. Los mismos que ahora aseguran no encontrarle atractivo ni aún siendo gratuito a perpetuidad.
-¿Nos va a compensar Sony con rebajas? -se preguntan muchos. La respuesta es sí, con eso y algún juego gratuito, al estilo de lo que ya hiciese Microsoft tras un fin de semana de inestabilidad en Xbox Live.
Sony concluyó su conferencia reconociendo haber sufrido ataques por parte de Anonymous, aunque no relativos al problema y prometió colaborar activamente con las autoridades para que esta clase de infortunios no empañen la imagen de las plataformas online. ¿Crearán una fundación o similar? Al menos así se le sacaría algún partido a tan tremebunda situación, porque lo es que por parte de los usuarios nulo.

Fuente: http://alt1040.com

viernes, 29 de abril de 2011

Sony confirma que se obtuvieron datos personales durante el ataque a PlayStation Network

Desde hace varios días, los usuarios de PlayStation 3 no pueden utilizar el servicio PlayStation Network debido a un ataque que sufrió el sitio.


Desde hace varios días, los usuarios de PlayStation 3 no pueden utilizar el servicio PlayStation Network debido a un ataque que sufrió el sitio. En un principio, Sony informó que los problemas se debían a tareas de mantenimiento para luego, confirmar que la privacidad del sitio había sido vulnerada por un grupo de hackers.
Lo más grave y preocupante del ataque es que los intrusos lograron acceder a los datos personales de las cuentas. Sony informó que los hackers contarían con datos como nombre, apellido, fecha de nacimiento, dirección, correo electrónico y credenciales de acceso de cada cliente. Como si esto fuera poco, la empresa no descarta la posibilidad de que hayan registrado el número y fecha de vencimiento de las tarjetas. Sin embargo, no hay prueba de esto y está confirmado que no pudieron obtener los códigos de seguridad,  lo que pone trabas a las acciones fraudulentas.
No obstante, los usuarios de PlayStation Network deberán revisar sus resúmenes bancarios para asegurarse de que no incluyan gastos que no hayan realizado y tener mucho cuidado si reciben mails o llamados telefónicos de remitentes que dicen ser Sony. Además, en caso de utilizar la misma contraseña en otros servicios, se recomienda cambiarla.
En cuanto a la búsqueda de culpables, el primer acusado fue el grupo de hackers Anonymous ya que brindaron públicamente su apoyo a GeoHot en la pelea contra Sony y encabezaron campañas en contra de la empresa. Sin embargo, el grupo negó rotundamente haber sido responsable del ataque a PlayStation Network.
Por ahora, lo único que se sabe al respecto es que fue una intrusión externa. Además, se especula que los hackers tuvieron acceso a las cuentas de algunos de los desarrolladores y, de esta manera, lograron conectarse a la red privada de Sony. Igualmente, esta versión no está confirmada.
Sony espera que PlayStation Network este en perfectas condiciones en menos de una semana y pidió a todos los usuarios que cambien sus contraseñas apenas esté restablecido el sistema.

Fuente: http://www.redusers.com