PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano

Informativo IDG TV (25 de mayo de 2012)
Informativo IDG TV (25 de mayo de 2012)
CONTENIDOS

Un monitor VALCD de I-O Data

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google

SEGURIDAD/INTERNET

Hackean Sony BMG Grecia

Una vez más Sony ha recibido un ataque de hackers en una de sus páginas, en esta ocasión, la de su discográfica, Sony BMG, en Grecia. Los atacantes se han hecho con datos de usuarios y ya han hecho públicos algunos de ellos.

Siguen las malas noticias para Sony. La página web de su sello discográfico Sony BMG, en Grecia, ha sido atacada para robar una base de datos cuyo contenido ya ha empezado a hacerse público.

Algunos nombres de usuario y direcciones de correo electrónico de los clientes de Sony fueron publicados en pastebin.com por hackers News Network, que asegura se consiguió acceder mediante un ataque de inyección SQL y obtener datos de 8.385 usuarios.

Aunque la base de datos publicada está incompleta, los atacantes dicen haber obtenido passwords, números de teléfono y otros datos, según explica Chester Wisniewski, de Sophos, en el blog Naked Security. Según Wisniewski, parece que alguien ha usado un sistema automatizado de inyección SQL para encontrar el fallo que ha permitido atacar la página griega.

Sony BMG "No es algo que requiera de un atacante habilidades particulares, sino simplemente la diligencia de peinar el sitio web de Sony hasta que se encuentra", dijo Wisniewski.

Este es sólo el último episodio de una crisis de seguridad que se prolonga desde mediados de abril, cuando la red PlayStation Network en todo el mundo fue víctima de un ataque que supuso el robo de datos bancarios de miles de usuarios.

Según informó ayer Sony, este ataque podría tener un coste de unos 122 millones de euros (14.000 millones de yenes) para la compañía.

Cronología de los ataques a Sony

Entre el 17 y el 19 de abril PlayStation Network sufre un ataque que inicialmente no es detectado. Cuando Sony lo descubre, el día 21, detiene sus servidores afectados (PlayStation Network y Qriocity) alegando procesos de mantenimiento, y pasan unos días valorando su gravedad, hasta que se ven obligados a alertar a sus usuarios. Se había producido una fuga masiva de datos, incluyendo contraseñas y datos bancarios.

robo de datos en PlayStation NetworkDesde ese momento Sony mantiene información sobre el avance del proceso y ofrece algunas medidas de precaución a los usuarios afectados.

Mayo empieza con el descubrimiento de que el ataque había sido más importante de lo que se conocía hasta el momento, y había afectado también a Sony Online Entertaiment. En total hay más de 100 millones de cuentas de usuario afectadas.

Durante las investigaciones en los servidores Sony descubre un fichero que relaciona a Anonymous. El grupo se desvincula del ataque, pero no puede garantizar que alguno de sus miembros esté relacionado a título particular.

Después de un primer anuncio de restablecimiento incumplido, a mediados de mayo, tras tres semanas de parada, vuelven a empezar a funcionar algunos servicios de PlayStation Network y Qriocity. Sony ha implementado nuevas medidas de seguridad para evitar futuros ataques, ha nombrado un responsable de seguridad, y ha desarrollado un nuevo firmware para la consola PlayStation 3 que obligará a cambiar la contraseña de todas las cuentas, pues es uno de los datos robados.

Datos robados Sony Online EntertaimentLa avalancha de correos de cambio de contraseña trae nuevos problemas a Sony, pues algunos proveedores han optado por reducir la velocidad con la que se procesan estos correos para evitar que perjudiquen a otros de sus servicios por saturación. Sony pide paciencia pues los correos acabarán llegando.

Apenas una semana después de volver a conectar sus servidores Sony tiene que pararlos de nuevo. La actualización realizada tiene un nuevo problema de seguridad que permitiría a los poseedores de los datos robados cambiar fácilmente las contraseñas de todos los usuarios. Sony lo corrige antes de sufrir un nuevo ataque y el servicio vuelve a funcionar.

Paralelamente los usuarios empiezan a informar de problemas de calentamientos y bloqueos en sus PS3 después de haber instalado la nueva versión del firmware.

Antes de que pase una semana Sony recibe un nuevo ataque. En esta ocasión dirigido a su filial So-net, de donde roban tokens virtuales valorados en 1.200 dólares. Además, una compañía de seguridad descubre que un servidor de Sony en Tailandia aloja un sitio de phising.

El nuevo ataque a Sony BMG Grecia es el ¿último? episodio de esta crisis que se acerca ya al mes y medio de duración.

Oscar García - 24/05/2011


Noticias Relacionadas

Sony prepara biobaterías basadas en celulosa


Sony anuncia en el CES 2012 Xperia S


Sony lanza tarjetas flash más rápidas


Sony incorpora RTVE en su televisión a la carta


El Sony Tablet P, con dos pantallas, ya está a la venta


Artículos Relacionados
Dispositivos a base de energía solar
Cómo convertirse en un hacker ético
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo gestionar una cuenta de Twitter en equipo
Cómo configurar el Timeline de Facebook (III)
últimas noticias
D-Link presenta su Router Cloud con tecnología 5G WiFi
La nueva tecnología inalámbrica 802.11ac ofrece velocidad, cobertura y versatilidad.   [25/05/2012]

Windows 8 fuerza la migración de XP a Windows 7
Microsoft está empujando a las empresas a abandonar el sistema operativo más longevo de todos los tiempos y sustituirlo por Windows 7.   [25/05/2012]

Los smartphones de Android e iOS aglutinan el 55 por ciento del mercado
Según IDC, Android sigue liderando el mercado de smartphones, con Samsung como principal contribuyente, mientras que iOS ha experimentado una fuerte subida impulsada por la demanda del iPhone 4S, en detrimento de Symbian, BlackBerry, Linux y Windows Phone.   [25/05/2012]

'The Cave', el nuevo juego de aventuras de Double Fine
La nueva aventura del creador de Maniac Mansion permite adentrarse en los misterios de la espeleología y será publicado por Sega.   [25/05/2012]


Vídeos relacionados

Lo mejor de 2011: redes sociales

Evernote Hello y Food, recuerda personas y los mejores platos

Sony Tablet P. Probamos el tablet plegable

HTC Radar con Windows Phone 7.5

ZTE Skate, en exclusiva con Movistar

Probamos el Motorola Atrix
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
6 Series SATA Check
Publicada el:10/2/2011
Descargado:  392 veces.
Categoría: Utilidades
Tipo: demo comercial
Idioma: Inglés
Spotify Control 0.6
Publicada el:7/9/2010
Descargado:  513 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: sin especificar

NOTICIAS
MÁS VOTADAS
Mozilla informa de la mejora de Firefox
Cinco empresas tecnológicas celebrarán el Día Mundial de la Tierra
El nuevo iPad adelanta al Tablet Pack
[+]


ARTÍCULOS
MÁS VOTADOS
Cómo explotar el Timeline de Facebook para promover tu negocio
Cómo convertirse en un hacker ético
Dispositivos a base de energía solar
[+]


Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]| [IDG TechStyle] | ticjob

idg.com©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es