Por Dennis Fisher
Los funcionarios de Sony ahora dicen que, si bien todaví­a no están seguro si los atacantes detrás de la reciente irrupción al PlayStation Network robaron los datos referentes a las tarjetas de crédito de sus usuarios, esa información se encuentra cifrada.
En sus primeros comunicaciones sobre el ataque a PSN, Sony no hizo ninguna referencia a si los datos de tarjeta de crédito del cliente se almacenan en un formato codificado. Sin embargo, el dí­a de hoy la empresa emitió una versión actualizada de sus preguntas y respuestas frecuentes (FAQ) en dónde menciona que los números de las tarjetas de crédito estaban dentro de una base de datos cifrada.
«Todos los datos fueron protegidos, y el acceso estaba restringido, tanto fí­sica como a través del perí­metro y la seguridad de la red. La tabla completa de tarjetas de crédito fue cifrada y no tenemos evidencia de que los datos de las tarjetas de crédito fueron tomados. La tabla de datos personales, que es un conjunto de datos por separado, no estaba cifrada, pero obviamente se encontraba detrás de un sistema de seguridad muy sofisticados que fue violado en un ataque malicioso «, dijo Sony en su FAQ.
Sin embargo, el problema para los clientes es que la empresa no está segura de si los datos fueron robados.
«Mientas todos los datos de las tarjetas de crédito almacenadas en nuestros sistemas están encriptados y no tenemos evidencias hasta el momento de que hayan sido tomadas, no podemos descartar esa posibilidad. Si usted ha proporcionado datos de su tarjeta de crédito a través de PlayStation Network o Qriocity, debe tomar precauciones, en razón de que el número de la tarjeta de crédito (excepto el código de seguridad, a veces llamado un número CVC o CSC) y la fecha de caducidad posiblemente fueron obtenidos. »
La buena noticia es que si los datos de la tarjeta de crédito llegarán a ser robados no serán de mucha utilidad para los atacantes. Sin embargo, debido a que los atacantes tienen nombres de clientes, direcciones, correos electrónicos y otros datos, pueden ser capaces de generar correos electrónicos de robo de identidad altamente orientados que se aprovechan de los temores de las ví­ctimas sobre la irrupción al PlayStation Network. Las estafas sobre el restablecimiento de contraseña o el detalle sobre la confirmación de pagos, serí­an métodos simples y eficaces para que obtener más información de las ví­ctimas.

Related Post