El Hackeo de la decada *PlayStation Network - abril 2011 En 2011 sucedía uno de los peores hechos en el mundo de los videojuegos, el hackeo a PlayStation Network que acabó afectando a millones de cuentas, y comprometiendo millones de datos privados de usuarios. El hackeo masivo sin precedentes al que la editora se enfrentó siguió de actualidad y pasándole factura a esta hasta la fecha en los años siguientes, con compensaciones en forma de juegos que no convencieron, demandas por todo el mundo como la colectiva de Canadá o las múltiples en los Estados Unidos –en España sucedía esto-, multas en Europa que se antojaban escasas para lo que podría haber pasado. Hablamos de 100 millones de cuentas PSN en 2011 con informaciones personales, bancarias, direcciones, nombres, todo por un fallo en la red de Sony cuya debilidad fue usada por los hackers en base a ataques DDoS. En su momento se trató de una de las mayores brechas de seguridad abiertas en la historia de la red, sobrepasando el hackeo de la compañía TJX en 2007 que afectó a 45 millones de cuentas. Tardamos en ver de nuevo todos los servicios online, y la cosa le costó a Sony 171 millones de dólares, sin contar las posteriores demandas, multas y compensaciones, además de la confianza mermada de sus usuarios *Hackeo a E-Bay en el 2014 Hay quien lo usa a menudo, y hay quien incluso se gana la vida con él como eBayer. Hablamos de eBay, el portal de subastas más popular de la red, que tristemente superó hace unos años el record de hackeo de cuentas de PSN en 2011. Inicialmente la web alegaba que la brecha de seguridad de la que fue víctima no comportaba riesgo para los datos de sus clientes, pero después tuvo que confirmar que la información personal de 145 millones de usuarios había sido robada y urgió a que todos cambiásemos nuestras contraseñas. Sus dueños dijeron que habían reaccionado con rapidez al darse cuenta de que sus clientes estaban en peligro, pero lo cierto es que esto lo hicieron una vez se dieron cuenta de la gravedad del asunto, y no cuando se produjo la brecha porque creyeron que no afectaba más allá de esto. El ataque sucedió en mayo de 2014, pero como leemos en este artículo de la BBC de septiembre del mismo año, el problema continuaba con listados falsos y robo de más datos a nuevas víctimas y clientes que creían estar comprando a salvo. *Hackeo a Twitch cancelando las Stream Keys Twitch – marzo 2015 La verdad es que entre 2014 y 2015 hemos perdido ya por desgracia la cuenta de cuántas veces nos han obligado a cambiar contraseñas por culpa de ataques de piratas de los que no tenemos culpa. Incluso un servicio dedicado a emitir en streaming partidas y campeonatos como es Twitch no se ha librado este año de un asalto a su infraestructura y la consiguiente sustracción de información privilegiada de sus archivos. Twitch comunicó en marzo de este año mediante un post en su web que habían detectado accesos no autorizados a las cuentas de varios de sus usuarios, lo que parecía indicar un hackeo en su sistema aunque no hablaron de brecha en su seguridad en ese momento. Para evitar males mayores, la compañía empezó a cancelar las contraseñas y los "stream keys" de todas las cuentas, y a desconectar de las mismas las redes de Twitter y de YouTube para proteger a sus más de 100 millones de cuentas. Y después lo de siempre, que cambiásemos de pass, usásemos una contraseña diferente para cada sitio, cuenta, servicio y sistema que utilizásemos, y de difícil acceso, tal y como nos recomendaba la plataforma propiedad de Amazon y todas aquellas que han tenido brechas de seguridad. Ataque a steam, Noviembre 2011 La seguridad de Steam comprometida, ¿Les suena? Pues sí, pero esto sucedió hace 5 años, el mismo en que el ataque masivo a PSN. Gabe Newell, presidente de Valve, anunciaba en persona que el acceso no autorizado a los foros de Steam que se había detectado en un principio había ido más lejos de lo que se creía. Los hackers pudieron acceder a la base de datos de Steam, aunque no había pruebas de que el cifrado de las tarjetas o de las claves hubiese sido comprometido. Tampoco se registraron movimientos de crédito extraños, pero se aconsejó estar atento a las cuentas bancarias. Al estar las cuentas de foro separadas de las propias cuentas de Steam, en principio no forzó un reinicio de la clave para todos los usuarios del servicio. Pero sí que aconsejó que por si acaso se cambiasen. Meses después, en febrero de 2012, Newell lanzaba un nuevo comunicado señalando que la investigación de lo sucedido seguía en marcha, contando con la ayuda de expertos en seguridad fuera de Valve, pero que seguían sin pruebas de que las direcciones de facturación y los números de las tarjetas de crédito hubiesen sido robados: "Hemos sabido que es probable que los intrusos obtuviesen una copia de un archivo de seguridad con información sobre transacciones Steam entre 2004 y 2008. Este archivo contiene nombres de usuario, emails, direcciones de facturación encriptadas e información de tarjetas encriptadas", aunque "no tenemos evidencias de que los números de las tarjetas o las direcciones encriptadas hayan sido comprometidos". DDoS Masicos a PSN, Xbox Live y 2K – noviembre 2014 El final de 2014 fue realmente acuciante en cuanto a ataques, hackeos y demás. A los pocos minutos de quedar inaugurada la quinta expansión de World of Warcraft -Warlords of Draenor-, comenzaron a sucederse incidencias que fueron provocadas por ataques de denegación de servicio (DDoS) a los servidores de Blizzard que la compañía procuró solucionar para que no afectasen al rendimiento, señalando que "Hemos vivido algunos problemas incluido un ataque al servicio que ha derivado en lag". Pero no fue el único, ya que de nuevo varias cuentas de PlayStation Network, junto a otras de Xbox Live y 2K Games, fueron accesibles para el grupo hacker Lizard Squad, que dijo haber actuado así tras varios avisos a las compañías de que sus sistemas de seguridad eran insuficientes que habían sido desoídos. Incluso, en mitad de todo el caos y usuarios cabreados por no poder jugar durante las Navidades, hubo tiempo de que de Kim dotcom, antaño rey de Megaupload y ahora con el servicio de descargas MEGA, salvase la Navidad gamer como en el Grinch. ¿El resultado? Uno de los acusados Julius "zeekill" Kivimaki, miembro de Lizard Squad, fue declarado culpable de nada menos que 50.700 cargos relacionados con crímenes cometidos con un ordenador. Pero al final la sentencia para este chico de 17 años de dos años en la cárcel quedó en suspensión -no fue a prisión- y se cambió por una orden del juez de que "pelee contra el cibercrimen". Eso sí, millones de usuarios de los servicios citados que pagaban por jugar online no pudieron hacerlo. FIN DEL POST
Datos archivados del Taringa! original
3puntos
308visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
4visitas
0comentarios
Dar puntos: