Sony Computer Entertainment y Sony Network Entertainment International (SNEI) han anunciado que en breve comenzarán a restablecer por etapas y por región los servicios PlayStation Network y Qriocity, empezando con la activación de los servicios de juegos, música y videos
SNEI desactivó estos servicios como consecuencia de un ataque cibernético delictivo al centro de datos de la compañía ubicado en San Diego, Estados Unidos y ha acelerado el proceso de migración de los datos a un nuevo data center en desarrollo cuya ubicación no ha sido desvelada.
La compañía ha contratado a varias empresas expertas en seguridad informática y ha llevado a cabo una auditoría exhaustiva del sistema. Se han implementado nuevas medidas de seguridad para ofrecer mayor protección a la información personal suministrada y ha creado un programa de agradecimiento a los clientes por su paciencia y lealtad, según ha hecho público la compañía mediante un comunicado. El programa lleva por nombre "Welcome Back".
Además de estas medidas, se ha creado el cargo de Director Ejecutivo de Seguridad Informática, que ejercerá Shinji Hasejima, CIO de Sony Corporation, con el objetivo de añadir experiencia y responsabilidad para la protección de los datos de usuarios y como complemento del personal de seguridad informática existente.
Entre las nuevas medidas de seguridad se incluyen: un nuevo software de monitoreo automatizado y gestión de configuraciones para ayudar a defender al sistema contra nuevos ataques; se han aumentado los niveles de protección y cifrado de datos, la capacidad de detectar intrusiones de software dentro de la red, acceso sin autorización y patrones de actividad no habituales, además de implementar firewalls adicionales.
Por otro lado, PS3 forzará la actualización del software del sistema que requerirá que todos los usuarios registrados de PlayStation Network cambien las contraseñas de sus cuentas antes de ingresar al sistema. Esa contraseña sólo puede modificarse en el mismo sistema PS3 en el que fue activada esa cuenta o a través de una confirmación validada por correo electrónico.
"Este acto delictivo contra nuestra red tuvo un impacto significativo no sólo en nuestros clientes sino también en toda la industria. Estos ataques ilícitos obviamente resaltan el problema generalizado de la seguridad cibernética. Tomamos muy en serio la seguridad de la información de nuestros clientes y estamos comprometidos a ayudarlos a proteger sus datos personales. Además, la organización ha trabajado día y noche para que estos servicios estén nuevamente en línea, y lo estamos haciendo únicamente luego de haber verificado mayores niveles de seguridad en nuestras redes", manifestó Kazuo Hirai, Vicepresidente Ejecutivo de Sony Corporation.
Según el último anuncio de la compañía, en el ataque se han robado datos de 24,6 millones de cuentas activas de Sony Online Entertainment, además información de bases de datos de 2007. En concreto, se ha confirmado que han sido sustraidos 12.700 números y fecha de caducidad de tarjetas de crédito y de débito de fuera de Estados Unidos, y 10.700 registros de tarjetas de débito de clientes de Austria, Alemania, Holanda y España.
Todos los datos robados a los 24,6 millones de afectados incluyen: nombre, dirección, correo electrónico, fecha de nacimiento, género, número de teléfono, nombre de acceso y clave de acceso. En el caso de las cuentas robadas de Austria, Alemania, Holanda y España, se suman los siguientes datos: número de cuenta, nombre de cliente, nombre de la cuenta, dirección del cliente.
Desde España, la asociación Facua, dedicada a la defensa de los consumidores, ha aconsejado a los usuarios de la plataforma que tienen registradas en ella sus tarjetas bancarias que procedan a anularlas de inmediato y soliciten una nueva. Por otro lado, parece que los más de tres millones de usuarios españoles que hacen uso del servicio online de Sony no tienen opción de denunciar o reclamar legalmente a la compañía. Al parecer, la Agencia de Protección de Datos no podría hacerse cargo del caso en España puesto que todos los datos e información de los usuarios españoles están almacenados en servidores norteamericanos.