Hoje a empresa VeraCode publicou um excelente infográfico contendo uma linha do tempo do incidente envolvendo a empresa Sony, contendo os principais eventos, a reação da empresa e o acompanhamento do valor das ações da empresa na bolsa de valores.
Disclaimer: No final, um FUDzinho básico para vender os serviços de varredura de segurança em aplicações WEB da empresa..
[ Post Original - 28/04/2011 ]
Dados de cerca de 100 milhões de contas da
PlayStation Network foram roubados
PlayStation Network foram roubados
FAQ da Sony:
http://faq.en.playstation.com/cgi-bin/scee_gb.cfg/php/enduser/std_adp.php?locale=en_GB&p_faqid=5593
FAQ da F-Secure:
http://www.f-secure.com/weblog/archives/00002148.html
Post no blog da Kaspersky sobre a venda dos dados roubados incluindo o código CCV2 do Cartão de Crédito:
http://www.securelist.com/en/blog/6196/Playstation_data_for_sale
Solicitação oficial de esclarecimentos do Congresso Norte-Americano à empresa Sony:
http://republicans.energycommerce.house.gov/Media/file/Letters/112th/042911sony.pdf
Análise do Dr. Alexandre Atheniense sob a perspectiva da legislação brasileira:
http://www.dnt.adv.br/noticias/os-efeitos-do-vazamento-de-dados-das-redes-da-sony-na-legislacao-brasileira/
Conversa em um canal de IRC "ps3dev" da rede efnet sobre a natureza dos eventos:
Discussão sobre a possibilidade de transformar os milhões de consoles PS3 conectados à PSN em uma botnet gigantesca (sabemos do poder de se usar consoles em cluster):
http://www.theregister.co.uk/2011/04/29/sony_playstation_breach_analysis/
E por último, algumas sugestões de precauções para usuários do serviço:
1 - Troque sua senha em quaisquer outros serviços em que ela seja igual ou parecida com a utilizada no PSN;
2 - Caso você tenha fornecido seu número de Cartão de Crédito, solicite um novo Cartão ao seu banco;
3 - Fique de atenção redobrada para futuras tentativas de phishing e/ou fraudes através de emails.
caramba.. isto pode acontecer com o X-box 360? heheh
ReplyDeleteApesar do FUDzinho p/ vender o serviço da empresa, a comparação entre as perdas sofridas pela Sony e o custo de adotar uma solução preventiva certamente continua válida :( Com poucos milhares de dolares e seguindo boas práticas simples, a empresa teria evitado uma boa parte do impacto.
ReplyDelete