La interrupción de PlayStation Network de 2011 (a veces denominada el hackeo de PSN de 2011 ) fue el resultado de una " intrusión externa " en los servicios PlayStation Network y Qriocity de Sony , en la que se vieron comprometidos los datos personales de aproximadamente 77 millones de cuentas e impidió que los usuarios de las consolas PlayStation 3 y PlayStation Portable accedieran al servicio. [ 1 ] [ 2 ] [ 3 ] [ 4 ] El ataque ocurrió entre el 17 y el 19 de abril de 2011, [ 1 ] lo que obligó a Sony a desactivar los servidores de PlayStation Network el 20 de abril. La interrupción duró 24 días. [ 5 ]
Funcionarios gubernamentales de varios países manifestaron su preocupación por el robo y la demora de una semana de Sony antes de advertir a sus usuarios. La filtración provocó la exposición y vulnerabilidad de información personal identificable , incluyendo nombres de usuario, direcciones físicas, direcciones de correo electrónico, fechas de nacimiento, contraseñas y detalles financieros como información de tarjetas de crédito y débito. [ 6 ]
Fondo
Sony había enfrentado algunas controversias relacionadas con el firmware y el hackeo antes de la interrupción del servicio. En marzo de 2010, Sony lanzó una actualización de firmware para la PlayStation 3 que eliminó la capacidad de instalar sistemas operativos de terceros como Linux. [ 7 ] [ 8 ] Esta medida provocó una fuerte reacción negativa de la comunidad modding. George Hotz , también conocido como Geohot, logró hacer jailbreak al firmware de la PS3 el 2 de enero de 2011 y comenzó a compartir el jailbreak en línea poco después. [ 9 ] En respuesta, Sony demandó a Hotz el 11 de enero de 2011 por sus actividades de jailbreaking. [ 10 ] El grupo de hackers Anonymous inició la "Operación Sony" el 2 de abril de 2011 como forma de protesta. [ 8 ] Sony finalmente llegó a un acuerdo con Hotz el 11 de abril. [ 11 ] Posteriormente, Anonymous convocó una protesta pública contra Sony el 13 de abril. [ 8 ]
Alcance de la infracción
Los datos personales de aproximadamente 77 millones de cuentas se vieron comprometidos, lo que impidió que los usuarios de las consolas PlayStation 3 y PlayStation Portable accedieran al servicio. [ 1 ] [ 2 ] [ 3 ] [ 4 ]
Los datos de las tarjetas de crédito estaban cifrados, pero Sony admitió que otra información del usuario no estaba cifrada en el momento de la intrusión. [ 12 ] [ 13 ] El Daily Telegraph informó que "Si el proveedor almacena contraseñas sin cifrar, entonces es muy fácil para alguien más, no solo un atacante externo, sino también miembros del personal o contratistas que trabajan en el sitio de Sony, obtener acceso y descubrir esas contraseñas, potencialmente usándolas con fines nefastos". [ 14 ] El 2 de mayo, Sony aclaró el estado "sin cifrar" de las contraseñas de los usuarios, declarando que: [ 15 ]
Si bien las contraseñas almacenadas no estaban cifradas, sí se transformaron mediante una función hash criptográfica . Existe una diferencia entre estos dos tipos de medidas de seguridad, por lo que dijimos que las contraseñas no estaban cifradas. Pero quiero dejar muy claro que las contraseñas no se almacenaron en nuestra base de datos en texto plano.
Casi una semana después de la interrupción, Sony confirmó que "no puede descartar la posibilidad" [ 16 ] de que información personal identificable, como el nombre de usuario, la contraseña, la dirección postal y la dirección de correo electrónico de la cuenta de PlayStation Network, se hubiera visto comprometida. Sony también mencionó la posibilidad de que se hubieran robado datos de tarjetas de crédito, tras afirmar que se había implementado cifrado en las bases de datos, lo que cumpliría parcialmente con la normativa PCI para el almacenamiento de información de tarjetas de crédito en un servidor. Tras el anuncio, tanto en el blog oficial como por correo electrónico, se pidió a los usuarios que protegieran sus transacciones con tarjeta de crédito revisando sus extractos bancarios. Esta advertencia se produjo casi una semana después de la " intrusión externa " inicial y mientras la red estaba inactiva. [ 17 ]
En el momento de la interrupción, con un total de 77 millones de cuentas registradas en PlayStation Network, [ 18 ] no solo fue una de las mayores brechas de seguridad de datos, sino también la interrupción más larga de PS Network en la historia. [ 19 ] [ 20 ] Superó el hackeo de TJX de 2007 que afectó a 45 millones de clientes. [ 21 ]
En 2012, The Guardian escribió:
El ataque, que pudo haber filtrado datos de tarjetas de crédito de millones de usuarios, nunca se ha atribuido a ningún grupo, aunque Sony sugirió poco después que Anonymous podría haber estado involucrado. Desde entonces, no ha proporcionado más detalles sobre quién sospecha que llevó a cabo el ataque, y nunca se ha publicado públicamente ningún dato del mismo. [ 22 ]
Cronología de la interrupción
20 de abril de 2011
Sony reconoció en el blog oficial de PlayStation que estaba "al tanto de que ciertas funciones de PlayStation Network" no funcionaban. Al intentar iniciar sesión a través de PlayStation 3 , los usuarios recibieron un mensaje que indicaba que la red estaba "en mantenimiento". [ 23 ] [ 24 ] Al día siguiente, Sony pidió paciencia a sus clientes mientras se investigaba la causa de la interrupción y declaró que podría tardar "uno o dos días completos" en restablecer el servicio por completo. [ 25 ] Sony suspendió todos los servicios de PlayStation Network y Qriocity en todo el mundo. [ 26 ]
Si bien la mayoría de los juegos seguían siendo jugables en sus modos sin conexión, la PlayStation 3 no podía ejecutar ciertos títulos de Capcom de ninguna forma. Los proveedores de vídeo en streaming de diferentes regiones, como Hulu , Vudu , Netflix y LoveFilm, mostraban el mismo mensaje de mantenimiento. Algunos usuarios afirmaron poder usar el servicio de streaming de Netflix [ 27 ] , pero otros no. [ 28 ]
22 de abril de 2011
Sony anunció que una "intrusión externa" había afectado a los servicios PlayStation Network y Qriocity. [ 29 ]
Sony expresó su pesar por el tiempo de inactividad y calificó la tarea de reparar el sistema como "larga", pero afirmó que conduciría a una infraestructura de red más sólida y a una mayor seguridad. [ 30 ]
25 de abril de 2011
El portavoz de Sony, Patrick Seybold, reiteró en el blog de PlayStation que reparar y mejorar la red era un proceso que requería mucho tiempo y sin una fecha estimada de finalización. [ 31 ] Sin embargo, al día siguiente, Sony declaró que existía un camino claro para que PlayStation Network y los sistemas Qriocity volvieran a estar en línea, y que se esperaba que algunos servicios se restablecieran en una semana. Además, Sony reconoció la filtración de información personal como resultado de una intrusión ilegal en nuestros sistemas. [ 32 ]
26 de abril de 2011
El 26 de abril de 2011, Sony explicó en el blog de PlayStation por qué tardó tanto en informar a los usuarios de PSN sobre el robo de datos: [ 33 ]
Existe una diferencia temporal entre el momento en que detectamos la intrusión y el momento en que supimos que los datos de los consumidores se habían visto comprometidos. Nos enteramos de la intrusión el 19 de abril y, posteriormente, suspendimos los servicios. Luego, contratamos a expertos externos para que nos ayudaran a comprender cómo se produjo la intrusión y para que llevaran a cabo una investigación que determinara la naturaleza y el alcance del incidente. Fue necesario realizar varios días de análisis forense, y nuestros expertos tardaron hasta ayer en comprender el alcance de la brecha de seguridad. Posteriormente, compartimos esa información con nuestros consumidores y la anunciamos públicamente esta tarde.
27 de abril de 2011
Sony proporcionará una actualización sobre una investigación criminal en una publicación de blog del 27 de abril: "Actualmente estamos trabajando con las autoridades policiales en este asunto, así como con una reconocida empresa de seguridad tecnológica para llevar a cabo una investigación completa. Este ataque malicioso contra nuestro sistema y contra nuestros clientes es un acto criminal y estamos actuando con determinación para encontrar a los responsables". [ 12 ]
1 de mayo de 2011
Sony anunció un programa de "Bienvenida de regreso" para los clientes afectados por la interrupción del servicio. La compañía también confirmó que algunos servicios de PSN y Qriocity estarían disponibles durante la primera semana de mayo. [ 34 ] [ 35 ]
2 de mayo de 2011
Sony emitió un comunicado de prensa en el que indicaba que los servicios de Sony Online Entertainment (SOE) habían sido desconectados para mantenimiento debido a actividades potencialmente relacionadas con el ataque informático inicial. Se pudo haber accedido a más de 12 000 números de tarjetas de crédito, aunque encriptados , de titulares de tarjetas no estadounidenses, así como a información adicional de 24,7 millones de cuentas de SOE. [ 36 ] [ 37 ]
Durante la semana, Sony envió una carta a la Cámara de Representantes de los Estados Unidos , respondiendo preguntas e inquietudes sobre el evento. [ 38 ] En la carta, Sony anunció que proporcionaría pólizas de seguro contra robo de identidad por un monto de US$1 millón por usuario de los servicios PlayStation Network y Qriocity, a pesar de que no se habían reportado casos de fraude con tarjetas de crédito. Esto fue confirmado posteriormente en el blog de PlayStation, donde se anunció que el servicio, AllClear ID Plus impulsado por Debix , estaría disponible para los usuarios en los Estados Unidos de forma gratuita durante 12 meses e incluiría vigilancia de Internet, reparación completa de identidad en caso de robo y una póliza de seguro contra robo de identidad de US$1 millón para cada usuario. [ 39 ] [ 40 ]
3 de mayo de 2011
El director ejecutivo de Sony Computer Entertainment, Kazuo Hirai, reiteró que la "intrusión externa" que provocó el cierre de PlayStation Network constituía un "ciberataque criminal". [ 41 ] Hirai amplió la información, afirmando que los sistemas de Sony habían estado bajo ataque antes de la interrupción "durante el último mes y medio", lo que sugiere un intento coordinado de atacar a Sony. [ 42 ]
El 3 de mayo, Sony declaró en un comunicado de prensa que podría existir una correlación entre el ataque ocurrido el 16 de abril contra PlayStation Network y otro que comprometió Sony Online Entertainment el 2 de mayo. [ 36 ] Esta parte del ataque resultó en el robo de información de 24,6 millones de titulares de cuentas de Sony Online Entertainment. La base de datos contenía 12.700 números de tarjetas de crédito, en particular de residentes fuera de EE. UU., y no se había utilizado desde 2007, ya que gran parte de los datos correspondían a tarjetas caducadas y cuentas eliminadas. Sony actualizó esta información al día siguiente, indicando que solo 900 tarjetas en la base de datos seguían siendo válidas. [ 43 ] El ataque resultó en la suspensión de los servidores de SOE y los juegos de Facebook . SOE otorgó 30 días de tiempo gratuito, más un día por cada día que el servidor estuvo caído, a los usuarios de Clone Wars Adventures , DC Universe Online , EverQuest , EverQuest II , EverQuest Online Adventures , Free Realms , Pirates of the Burning Sea , PlanetSide , Poxnora , Star Wars Galaxies y Vanguard: Saga of Heroes , así como otras formas de compensación para todos los demás juegos de Sony Online.
4 de mayo de 2011
Sony anunció que incorporaba a Data Forte al equipo de investigación de Guidance Software y Protiviti para analizar los ataques. Los aspectos legales del caso fueron gestionados por Baker & McKenzie. [ 44 ] Sony declaró su creencia de que Anonymous , un grupo descentralizado, desorganizado y poco afiliado de hackers y activistas, podría haber realizado el ataque. [ 45 ] Ningún miembro de Anonymous afirmó tener participación alguna. [ 46 ]
6 de mayo de 2011
Sony declaró que había comenzado las "etapas finales de las pruebas internas" para PlayStation Network, que había sido reconstruida. [ 47 ] Sin embargo, al día siguiente Sony informó que no podrían restablecer los servicios en línea dentro del plazo de una semana dado el 1 de mayo, porque "el alcance del ataque a los servidores de Sony Online Entertainment" no se conocía en ese momento. [ 48 ] SOE confirmó en su cuenta de Twitter que sus juegos no estarían disponibles hasta algún tiempo después del fin de semana. [ 49 ]
Reuters comenzó a informar sobre el evento como "la mayor intrusión en la seguridad de Internet de la historia". [ 50 ] Un portavoz de Sony dijo: [ 51 ]
- Sony eliminó los datos personales de 2.500 personas robados por hackers y publicados en un sitio web.
- Los datos incluían nombres y algunas direcciones, que se encontraban en una base de datos creada en 2001.
- No se había fijado ninguna fecha para el reinicio.
14 de mayo de 2011
Varios servicios comenzaron a reactivarse país por país, comenzando por Norteamérica. [ 52 ] Estos servicios incluían: inicio de sesión para los servicios de PSN y Qriocity (incluido el restablecimiento de contraseña), juego en línea en PS3 y PSP, reproducción de contenido de video alquilado, servicio Music Unlimited (PS3 y PC), acceso a servicios de terceros (como Netflix, Hulu, Vudu y MLB.tv), lista de amigos, función de chat y PlayStation Home. [ 52 ] Las acciones vinieron con una actualización de firmware para PS3, versión 3.61. [ 53 ] Al 15 de mayo, el servicio en Japón y Asia Oriental aún no había sido aprobado. [ 54 ]
18 de mayo de 2011
Sony cerró la página de restablecimiento de contraseñas en su sitio tras el descubrimiento de otra vulnerabilidad [ 55 ] que permitía a los usuarios restablecer las contraseñas de otros usuarios, utilizando la dirección de correo electrónico y la fecha de nacimiento de estos. [ 56 ] También se deshabilitó el inicio de sesión con los datos de PSN en varios otros sitios web de Sony, pero los inicios de sesión en consolas no se vieron afectados. [ 55 ]
23 de mayo de 2011
Sony declaró que los costos de la interrupción fueron de 171 millones de dólares. [ 57 ]
Reacción
Graham Cluley, consultor tecnológico sénior de Sophos , afirmó que la filtración "sin duda se sitúa como una de las mayores pérdidas de datos que jamás hayan afectado a particulares". [ 58 ]
Los expertos en seguridad Eugene Lapidous de AnchorFree, Chester Wisniewski de Sophos Canada y Avner Levin de la Universidad Ryerson (ahora Universidad Metropolitana de Toronto) criticaron a Sony, cuestionando sus métodos de protección de datos de los usuarios. Lapidous calificó la filtración como "difícil de justificar" y Wisniewski la consideró "un acto de arrogancia o simplemente una grave incompetencia". [ 59 ] [ 60 ] [ 61 ] [ 62 ]
Reacciones del gobierno
El senador estadounidense Richard Blumenthal, de Connecticut, exigió explicaciones a Sony sobre la filtración de datos [ 63 ] enviando un correo electrónico al director ejecutivo de SCEA, Jack Tretton, en el que argumentaba sobre la demora en informar a sus clientes e insistía en que Sony hiciera más por ellos que simplemente ofrecer servicios gratuitos de informes crediticios. Posteriormente, Blumenthal solicitó una investigación al Departamento de Justicia de Estados Unidos para encontrar a la persona o personas responsables y determinar si Sony era responsable de la forma en que manejó la situación. [ 64 ]
La congresista Mary Bono Mack y el congresista GK Butterfield enviaron una carta a Sony exigiendo información sobre cuándo se descubrió la brecha y cómo se manejaría la crisis. [ 65 ]
La Comisionada de Privacidad de Canadá, Jennifer Stoddart, confirmó que las autoridades canadienses investigarían el caso. La oficina de la Comisionada expresó su preocupación por el hecho de que las autoridades canadienses no hubieran sido informadas antes de la violación de seguridad. [ 66 ]
Tras una investigación formal a Sony por infracciones de la Ley de Protección de Datos del Reino Unido de 1998 , la Oficina del Comisionado de Información multó a Sony con 250.000 libras esterlinas (395.000 dólares) y emitió un comunicado muy crítico con las medidas de seguridad que Sony tenía implementadas:
Si usted es responsable de tantos datos de tarjetas de pago e información de inicio de sesión, entonces mantener esos datos personales seguros debe ser su prioridad. En este caso, simplemente no sucedió, y cuando la base de datos fue atacada —aunque en un ataque criminal premeditado— las medidas de seguridad implementadas simplemente no fueron suficientes. Es innegable que esta es una empresa que debería haber actuado con mayor responsabilidad. Es una compañía que basa su negocio en su experiencia técnica, y no me cabe duda de que tenían acceso tanto al conocimiento técnico como a los recursos para mantener esta información segura. [ 67 ]
Demanda judicial contra Sony
El 27 de abril, Kristopher Johns, de Birmingham, Alabama, presentó una demanda en nombre de todos los usuarios de PlayStation alegando que Sony "no encriptaba los datos ni establecía cortafuegos adecuados para gestionar una contingencia de intrusión en el servidor, no proporcionaba advertencias rápidas y adecuadas sobre las brechas de seguridad y se demoraba injustificadamente en volver a poner en línea el servicio PSN". [ 68 ] [ 69 ] Según la demanda presentada, Sony no notificó a los miembros sobre una posible brecha de seguridad y el almacenamiento de la información de las tarjetas de crédito de los miembros, [ 70 ] una violación del cumplimiento de PCI , el estándar de seguridad digital para la industria de tarjetas de pago.
Una demanda canadiense contra Sony USA, Sony Canadá y Sony Japón reclamaba daños y perjuicios por un monto de hasta 1.000 millones de dólares canadienses, incluyendo servicios gratuitos de monitoreo de crédito y seguro contra robo de identidad. [ 71 ] El demandante declaró: «Si no se puede confiar en una gran corporación multinacional como Sony para proteger la información privada, ¿en quién se puede confiar? Me parece que Sony se centra más en proteger sus juegos que a sus usuarios de PlayStation». [ 72 ]
En octubre de 2012, un juez de California desestimó una demanda contra Sony por la brecha de seguridad de PSN, dictaminando que Sony no había violado las leyes de protección al consumidor de California, citando que "no existe la seguridad perfecta". [ 73 ]
Compensación a los usuarios
En una conferencia de prensa en Tokio el 1 de mayo, Sony anunció un programa de bienvenida. Además de "contenido de entretenimiento selecto de PlayStation", el programa prometía 30 días de suscripción gratuita a PlayStation Plus para todos los miembros de PSN, mientras que los miembros actuales de PlayStation Plus recibían 30 días adicionales en su suscripción. Los suscriptores de Qriocity también recibieron 30 días. Sony prometió otros contenidos y servicios en las próximas semanas. [ 35 ]
Hulu compensó a los usuarios de PlayStation 3 por la imposibilidad de usar su servicio durante la interrupción ofreciendo una semana de servicio gratuito a los miembros de Hulu Plus. [ 74 ]
El 16 de mayo de 2011, Sony anunció que dos juegos de PlayStation 3 y dos juegos de PSP se ofrecerían gratis de listas de cinco y cuatro, † respectivamente. [ 75 ] [ 76 ] Los juegos disponibles variaban según la región [ 75 ] [ 76 ] y solo estaban disponibles en países que tenían acceso a PlayStation Store antes de la interrupción. [ 76 ] El 27 de mayo de 2011, Sony anunció el paquete de "bienvenida" para Japón [ 77 ] y la región de Asia (Hong Kong, Singapur, Malasia, Tailandia e Indonesia). [ 78 ] En la región de Asia, se ofreció un tema - Dokodemo Issyo Spring Theme - gratis además de los juegos disponibles en el paquete de "bienvenida". [ 78 ]
^† Se ofrecen 5 juegos de PSP en el mercado japonés. [ 77 ]
^‡ La versión deKillzone Liberationofrecida no ofrece funcionalidad de juego en línea. [ 76 ]
Fraude con tarjetas de crédito
En internet circularon informes de que algunos usuarios habían sufrido fraude con tarjetas de crédito; [ 79 ] [ 80 ] [ 81 ] sin embargo, aún no se les había vinculado con el incidente. Sony afirmó que los códigos CSC solicitados por sus servicios no se almacenaban, [ 82 ] pero es posible que los hackers hubieran podido descifrar o registrar los datos de las tarjetas de crédito mientras estaban dentro de la red de Sony. [ 79 ]
El 5 de mayo, una carta del director ejecutivo y presidente de Sony Corporation of America, Sir Howard Stringer, enfatizó que no había evidencia de fraude con tarjetas de crédito y que una póliza de seguro contra robo de identidad de 1 millón de dólares estaría disponible para los usuarios de PSN y Qriocity. [ 40 ]
Referencias
- 1 2 3 "Comienza la restauración de PlayStation Network" . PlayStation Network / Noticias de PSN . Reino Unido: Sony. 17 de mayo de 2011. Archivado del original el 3 de marzo de 2016. Consultado el 20 de octubre de 2011 .
- 1 2 "Sony enfrenta acciones legales por ataque a la red PlayStation" . BBC News . bbc.co.uk. 28 de abril de 2011. Archivado del original el 24 de septiembre de 2023. Consultado el 29 de abril de 2011 .
- 1 2 Richmond, Shane (26 de abril de 2011). "Millones de usuarios de internet afectados por el robo masivo de datos de Sony PlayStation" . Londres: Telegraph. Archivado del original el 28 de abril de 2011. Recuperado el 29 de abril de 2011 .
- 1 2 Griffith, Chris (27 de abril de 2011). "Se insta a los usuarios de PlayStation en Australia a revisar la actividad de sus tarjetas de crédito" . Australian IT . The Australian. Archivado del original el 21 de marzo de 2023. Recuperado el 20 de noviembre de 2011 .
- ↑ Owen Good (20 de mayo de 2011). "Bienvenidos de nuevo a PSN: Los ganadores" . Kotaku.com. Archivado del original el 10 de noviembre de 2011. Consultado el 2 de junio de 2011 .
- ↑ Kolevski, David; Michael, Katina; Abbas, Roba; Freeman, Mark (28 de octubre de 2021). «Violación de datos en la computación en la nube: una revisión de la normativa estadounidense y la literatura sobre notificación de violaciones de datos» . Simposio Internacional IEEE de Tecnología y Sociedad (ISTAS) de 2021. IEEE. págs. 1-7 . doi : 10.1109/istas52410.2021.9629173 . ISBN 978-1-6654-3580-2Archivado del original el 22 de mayo de 2024. Consultado el 15 de marzo de 2024 .
- ↑ "Actualización de firmware de PS3 (v3.21)" . PlayStation.Blog . 28 de marzo de 2010. Archivado del original el 26 de abril de 2019. Consultado el 13 de septiembre de 2022 .
- Resumen del ataque de hackeo de PSN 1 2 3 , IGN , 6 de mayo de 2011, archivado del original el 13 de septiembre de 2022 , recuperado el 13 de septiembre de 2022.
- ↑ "Geohot lanza un jailbreak para PS3 con firmware 3.55; el mundo pierde todo sentido" . Engadget . 9 de enero de 2011. Archivado del original el 1 de octubre de 2023. Consultado el 13 de septiembre de 2022 .
- ↑ "Sony responde y demanda oficialmente a Geohot y fail0verflow por el jailbreak de PS3" . Engadget . 12 de enero de 2011. Archivado del original el 19 de octubre de 2017. Consultado el 13 de septiembre de 2022 .
- ↑ "Sony y el hacker GeoHot firman una tregua en una amarga batalla legal" . NBC News . 11 de abril de 2011. Archivado del original el 1 de octubre de 2023. Consultado el 13 de septiembre de 2022 .
- 1 2 "Preguntas y respuestas n.° 1 sobre PlayStation Network y los servicios Qriocity – Blog de PlayStation" . Blog.us.playstation.com. 20 de diciembre de 2010. Archivado del original el 14 de mayo de 2011. Recuperado el 29 de abril de 2011 .
- ↑ Stuart, Keith (27 de abril de 2011). «Ataque a PlayStation Network: por qué Sony tardó siete días en contárselo al mundo | Tecnología | guardian.co.uk» . Londres: Guardian. Archivado del original el 21 de marzo de 2023. Consultado el 29 de abril de 2011 .
- ↑ Williams, Christopher (28 de abril de 2011). «Ataque informático a PlayStation: se insta a los usuarios de Sony a cambiar sus contraseñas» . Londres: Telegraph. Archivado del original el 21 de marzo de 2023. Consultado el 29 de abril de 2011 .
- ↑ "Actualización de seguridad de PlayStation Network – Blog de PlayStation" . Blog.us.playstation.com. 2 de mayo de 2011. Archivado del original el 5 de mayo de 2011. Consultado el 7 de mayo de 2011 .
- ↑ "BBC News - Sony pide disculpas por el hackeo de PlayStation" . Bbc.co.uk. 19 de abril de 2011. Archivado del original el 21 de marzo de 2023. Consultado el 29 de abril de 2011 .
- ↑ Reynolds, Isabel (9 de febrero de 2009). "Indignación en Sony tras el robo de datos de usuarios de Playstation" . Reuters. Archivado del original el 21 de marzo de 2023. Consultado el 29 de abril de 2011 .
- ↑ "Preguntas frecuentes sobre la interrupción del servicio de PlayStation Network y Qriocity – PlayStation.Blog.Europe" . Blog.eu.playstation.com. 28 de abril de 2011. Archivado del original el 4 de mayo de 2011. Consultado el 29 de abril de 2011 .
- ↑ "Filtración de datos de PlayStation considerada entre las '5 más importantes de la historia' - Negocios - CBC News" . Cbc.ca. 27 de abril de 2011. Archivado del original el 9 de noviembre de 2012. Consultado el 29 de abril de 2011 .
- ↑ "Vídeo: Sony PlayStation - Un hacker irrumpe en la red y roba los datos de millones de jugadores | Tecnología | Sky News" . News.sky.com. Archivado del original el 21 de marzo de 2023. Consultado el 29 de abril de 2011 .
- ↑ "Hackeo de PlayStation: los cinco robos de datos más comunes" . Londres: Telegraph. 27 de abril de 2011. Archivado del original el 21 de marzo de 2023. Consultado el 29 de abril de 2011 .
- ↑ Arthur, Charles (29 de agosto de 2012). «Hacker de LulzSec arrestado por ataque a Sony» . The Guardian . ISSN 0261-3077 . Archivado del original el 22 de mayo de 2024. Consultado el 29 de abril de 2024 .
- ↑ "Actualización sobre las interrupciones del servicio de PSN" . Estados Unidos: PlayStation Blog. 20 de abril de 2011. Archivado del original el 10 de marzo de 2016. Consultado el 29 de abril de 2011 .
- ↑ "Cronología de la interrupción del servicio de PlayStation Network de Sony" . hken.ibtimes.com. 15 de mayo de 2011. Archivado del original el 18 de mayo de 2011. Consultado el 15 de mayo de 2011 .
- ↑ "Última actualización sobre la interrupción del servicio de PSN" . Estados Unidos: PlayStation Blog. 21 de abril de 2011. Archivado del original el 7 de mayo de 2016. Consultado el 29 de abril de 2011 .
- ↑ "Centro de conocimiento de PlayStation | Soporte - PlayStation.com" . us.playstation.com. 10 de enero de 2011. Archivado del original el 31 de octubre de 2012. Consultado el 29 de abril de 2011 .
- ↑ Barrera, Rey. "Netflix-still-works-on-your-ps3-despite-the-outage" . PSNation . Archivado del original el 27 de abril de 2011. Recuperado el 25 de abril de 2011 .
- ↑ "La interrupción del servicio de PlayStation Network perjudica a Netflix y Hulu: Noticias sobre vídeo online" . Gigaom.com. Archivado del original el 29 de abril de 2011. Consultado el 29 de abril de 2011 .
- ↑ "Actualización sobre los servicios de PlayStation Network/Qriocity" . Estados Unidos: PlayStation Blog. 22 de abril de 2011. Archivado del original el 27 de abril de 2016. Consultado el 29 de abril de 2011 .
- ↑ "Última actualización de los servicios PSN/Qriocity – Blog de PlayStation" . Blog.us.playstation.com. 23 de abril de 2011. Archivado del original el 22 de mayo de 2017. Consultado el 29 de abril de 2011 .
- ↑ "Actualización de PSN – Blog de PlayStation" . Blog.us.playstation.com. 25 de abril de 2011. Archivado del original el 13 de junio de 2017. Consultado el 29 de abril de 2011 .
- ↑ "Actualización sobre PlayStation Network y Qriocity – Blog de PlayStation" . Blog.us.playstation.com. 19 de abril de 2011. Archivado del original el 26 de abril de 2011. Consultado el 29 de abril de 2011 .
- ↑ "Aclarando algunos puntos de PSN – Blog de PlayStation" . Blog.us.playstation.com. 26 de abril de 2011. Archivado del original el 7 de mayo de 2011. Consultado el 7 de mayo de 2011 .
- ↑ "Algunos servicios de PlayStation Network y Qriocity estarán disponibles esta semana – PlayStation.Blog.Europe" . Blog.eu.playstation.com. Mayo de 2011. Archivado del original el 6 de marzo de 2016. Consultado el 1 de mayo de 2011 .
- 1 2 Yin-Poole, Wesley (1 de mayo de 2011). "PSN: Sony detalla los regalos de "Bienvenida"" . PlayStation 3. Reino Unido: Eurogamer . Archivado del original el 5 de mayo de 2011. Recuperado el 20 de octubre de 2011 .
- 1 2 "Servicio en mantenimiento" . SOE. 31 de marzo de 2010. Consultado el 4 de mayo de 2011 .
{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace ) - ↑ "Sony confirma el robo de miles de tarjetas de crédito durante el hackeo - Noticias de Game Informer" . Game Informer . 2 de mayo de 2011. Archivado del original el 2 de febrero de 2016. Consultado el 2 de mayo de 2011 .
- ↑ "Respuesta de Sony a la Cámara de Representantes de EE. UU. – Blog de PlayStation" . Blog.us.playstation.com. 20 de diciembre de 2010. Archivado del original el 6 de mayo de 2011. Consultado el 7 de mayo de 2011 .
- ↑ "Sony ofrece protección gratuita contra el robo de identidad 'AllClear ID Plus' en Estados Unidos a través de Debix, Inc. – Blog de PlayStation" . Blog.us.playstation.com. 5 de mayo de 2011. Archivado del original el 11 de julio de 2011. Consultado el 7 de mayo de 2011 .
- 1 2 "Una carta de Howard Stringer – Blog de PlayStation" . Blog.us.playstation.com. 20 de diciembre de 2010. Archivado del original el 6 de mayo de 2011. Recuperado el 7 de mayo de 2011 .
- ↑ Watt, Peggy (30 de abril de 2011). "Sony: PlayStation Network se reanuda esta semana" . pcworld.com. Archivado del original el 3 de agosto de 2023. Consultado el 2 de mayo de 2011 .
- ↑ Fletcher, JC (1 de mayo de 2011). "El programa de bienvenida de PSN incluye una descarga gratuita, 30 días gratis de PlayStation Plus y Qriocity" . joystiq.com. Archivado del original el 15 de julio de 2012. Consultado el 2 de mayo de 2011 .
- ↑ "24,6 millones de cuentas de empresas estatales potencialmente comprometidas" . Noticias . gamesindustry.biz. 21 de marzo de 2011. Archivado del original el 6 de mayo de 2011. Consultado el 4 de mayo de 2011 .
- ↑ "Otro equipo se suma a la investigación de Sony sobre PSN" . VG247. 4 de mayo de 2011. Archivado del original el 26 de septiembre de 2012. Consultado el 4 de mayo de 2011 .
- ↑ Bartz, Diane (26 de abril de 2011). "Sony culpa a Anonymous del robo de la escenografía" . Reuters. Archivado del original el 21 de marzo de 2023. Recuperado el 4 de mayo de 2011 .
- ↑ "Los hackers niegan su participación en la interrupción de PlayStation Network" . 22 de abril de 2011. Archivado del original el 21 de marzo de 2023. Consultado el 9 de junio de 2011 .
- ↑ "Paso importante para la restauración del servicio – PlayStation.Blog.Europe" . Blog.eu.playstation.com. 6 de mayo de 2011. Archivado del original el 26 de mayo de 2016. Consultado el 7 de mayo de 2011 .
- ↑ JC Fletcher (6 de mayo de 2011). "Reactivación de PSN retrasada para 'pruebas adicionales', probablemente no volverá esta semana" . Joystiq. Archivado del original el 8 de mayo de 2011. Recuperado el 7 de mayo de 2011 .
- ↑ "Twitter / @Sony Online Ent.: Queríamos informarles que..." twitter.com . 2011. Archivado del original el 28 de mayo de 2022. Recuperado el 16 de mayo de 2011 .
- ↑ Reynolds, Isabel (6 de mayo de 2011). "El director ejecutivo de Sony se disculpa por el robo de datos; las acciones caen un 2 %" . Reuters. Archivado del original el 21 de marzo de 2023. Consultado el 7 de mayo de 2011 .
- ↑ Reynolds, Isabel (6 de mayo de 2011). "Sony elimina datos publicados por hackers y retrasa el reinicio de PlayStation" . Reuters. Archivado del original el 21 de marzo de 2023. Consultado el 10 de octubre de 2013 .
- 1 2 "Sony Global - Comunicados de prensa - COMIENZA LA RESTAURACIÓN DE LOS SERVICIOS DE PLAYSTATIONNETWORK Y QRIOCITY" . Sony . 15 de mayo de 2011. Archivado del original el 3 de marzo de 2016. Consultado el 15 de mayo de 2011 .
- ↑ "Actualización del software del sistema PS3 - Blog de PlayStation" . Blog de PlayStation . 14 de mayo de 2011. Archivado del original el 4 de junio de 2016. Consultado el 15 de mayo de 2011 .
- ↑ Mochizuki, Takashi (7 de abril de 2010). "Aún no se ha aprobado el reinicio de los servicios de juegos en línea de Sony en Japón" . FoxBusiness.com. Archivado del original el 3 de junio de 2011. Consultado el 2 de junio de 2011 .
- 1 2 "Exploit de la página de contraseñas de PSN de Sony" . Eurogamer . 18 de mayo de 2011. Archivado del original el 26 de marzo de 2016. Recuperado el 18 de mayo de 2011 .
- ↑ "Informe: Explotan la página de restablecimiento de contraseña de Sony PlayStation Network; las cuentas de los clientes podrían estar comprometidas" . Kotaku. 18 de mayo de 2011. Archivado del original el 17 de octubre de 2012. Consultado el 18 de mayo de 2011 .
- ↑ "El hackeo de PlayStation le costará a Sony 171 millones de dólares; Quake costará mucho más" . PC Magazine . 23 de mayo de 2011. Archivado del original el 6 de enero de 2018. Consultado el 23 de agosto de 2017 .
- ↑ Richmond, Shane (26 de abril de 2011). "Millones de usuarios de internet afectados por el robo masivo de datos de Sony PlayStation" . Londres: Telegraph . Archivado del original el 28 de abril de 2011. Recuperado el 29 de abril de 2011 .
- ↑ Brightman, James (3 de mayo de 2011). "Expertos en seguridad afirman que la filtración de datos de Sony es 'difícil de justificar'" . IndustryGamers. Archivado del original el 5 de mayo de 2011. Recuperado el 5 de mayo de 2011 .
- ↑ Chung, Emily (3 de mayo de 2011). "Actualización sobre la filtración de datos de Sony revela 'malas prácticas'"" . CBC News . Archivado del original el 1 de agosto de 2012 . Consultado el 5 de mayo de 2011 .
- ↑ Westervelt, Robert (3 de mayo de 2011). "Ataque a Sony: Sony amplía el alcance de su masiva brecha de seguridad de datos" . SearchSecurity.com. Archivado del original el 5 de mayo de 2011. Recuperado el 5 de mayo de 2011 .
- ↑ Schwartz, Matthew J. (3 de mayo de 2011). "Sony informa que 24,5 millones de cuentas más fueron pirateadas" . InformationWeek . Archivado del original el 5 de mayo de 2011. Recuperado el 5 de mayo de 2011 .
- ↑ "Blumenthal exige respuestas a Sony por la filtración de datos de Playstation" . Richard Blumenthal, senador estadounidense por Connecticut: Inicio. Archivado del original el 5 de mayo de 2011. Consultado el 26 de abril de 2011 .
- ↑ "Blumenthal pide que el Departamento de Justicia investigue la filtración de datos de Sony Playstation" . Richard Blumenthal, senador estadounidense por Connecticut: Página principal. 28 de abril de 2011. Archivado del original el 5 de mayo de 2011. Consultado el 29 de abril de 2011 .
- ↑ "Legisladores estadounidenses presionan a Sony para obtener información sobre la filtración de datos" . Associated Press. 29 de abril de 2011. Archivado del original el 30 de septiembre de 2011. Consultado el 30 de abril de 2011 .
- ↑ "La oficina del Comisionado de Privacidad investiga el hackeo de Sony PlayStation" . Canada.com . Consultado el 29 de abril de 2011 .
- ↑ "Una seguridad pésima le cuesta a Sony una multa de 250.000 libras por el hackeo de PlayStation Network" . The Register . Archivado del original el 7 de enero de 2018. Consultado el 23 de agosto de 2017 .
- ↑ Ogg, Erica (24 de marzo de 2011). "Sony demandada por filtración de datos de PlayStation Network | Circuit Breaker - Noticias de CNET" . News.cnet.com. Archivado del original el 4 de mayo de 2011. Recuperado el 29 de abril de 2011 .
- ↑ "Johns v. Sony Computer Entertainment America LLC et al" . Justia. 3 de mayo de 2011. Archivado del original el 5 de mayo de 2011. Consultado el 3 de mayo de 2011 .
- ↑ Schwartz, Mathew J. "Sony demandada por hackeo de PlayStation Network" . InformationWeek. Archivado del original el 29 de abril de 2011. Recuperado el 29 de abril de 2011 .
- ↑ "Bufete de abogados canadiense presenta demanda por mil millones de dólares contra Sony por filtración de datos de PSN" . Gamasutra . 4 de mayo de 2011. Archivado del original el 5 de mayo de 2011. Consultado el 4 de mayo de 2011 .
- ↑ "Sony PlayStation Network cae: PSN recibe una demanda colectiva de 1.040 millones de dólares" . Gather. 4 de mayo de 2011. Archivado del original el 7 de mayo de 2011. Consultado el 4 de mayo de 2011 .
- ↑ "Demanda por pirateo de Sony PSN desestimada por juez" . Archivado del original el 30 de enero de 2013. Consultado el 19 de diciembre de 2012 .
- ↑ Jackson, Leah (27 de abril de 2011). "Hulu ofrece crédito gratuito para suscriptores de PS3" . TheFeed . G4tv.com . Archivado del original el 17 de octubre de 2012. Recuperado el 20 de octubre de 2011 .
- 1 2 3 4 "Detalles del programa de agradecimiento al cliente de PlayStation Network y Qriocity en Norteamérica" . Blog de PlayStation . 16 de mayo de 2011. Archivado del original el 1 de mayo de 2016. Consultado el 17 de mayo de 2011 .
- 1 2 3 4 5 6 7 8 "Detalles del programa de bienvenida para usuarios de SCEE" . Blog de PlayStation. 16 de mayo de 2011. Archivado del original el 19 de abril de 2016. Recuperado el 17 de mayo de 2011 .
- ^ "PlayStationNetwork ・ Qriocity (キュリ オシティ) の 一 部 サ ー ビ ス 日 本よ び ア ジ ア の 国 ・ 地 域 で も 再 開" (en japonés). SCEJ . 27 de mayo de 2011. Archivado desde el original el 3 de marzo de 2016 . Consultado el 20 de octubre de 2011 .
- 1 2 3 4 "Paquete de bienvenida para Hong Kong, Singapur, Malasia, Tailandia e Indonesia" . PlayStation.com. 27 de mayo de 2011. Archivado del original el 6 de marzo de 2016. Consultado el 28 de mayo de 2011 .
- 1 2 "Usuarios de PlayStation denuncian fraude con tarjetas de crédito" . 30 de abril de 2011. Archivado del original el 1 de mayo de 2011. Consultado el 30 de abril de 2011 .
- ↑ "Hackers generan deudas para un usuario de PlayStation" . ABC News . 27 de abril de 2011. Archivado del original el 12 de julio de 2011. Consultado el 30 de abril de 2011 .
- ↑ Arthur, Charles (29 de abril de 2011). «Los hackers afirman tener 2,2 millones de datos de tarjetas» . The Guardian . Londres. Archivado del original el 22 de mayo de 2024. Consultado el 30 de abril de 2011 .
- ↑ "Preguntas y respuestas n.° 1 sobre PlayStation Network y los servicios Qriocity – Blog de PlayStation" . blog.us.playstation.com . 2011. Archivado del original el 14 de mayo de 2011. Consultado el 16 de mayo de 2011 .
- delitos de 2011
- Ciberataques
- PlayStation 3
- PlayStation Network
- PlayStation Portable
- Sony Interactive Entertainment
- Interrupciones de internet en la década de 2010