Bienvenido(a) a Alcance Libre 05/09/2025, 19:51
Vía Barrapunto, se informa que finalmente Sony ha explicado en una rueda de prensa oficial como ocurrió la intrusión a PlayStatyon Network.
Todo indica que la intrusión se camufló como una compra normal, lo que permitió atravesar el frontal de Internet y llegar al servidor de aplicaciones. Explotando una vulnerabilidad desconocida por Sony, lograron instalar un programa mediante el cual pudieron acceder a la BBDD con la información crítica. Lo que queda poco claro es si era una vulnerabilidad tipo 0-day o si Sony jamás aplicó parches de seguridad al servidor de aplicaciones. Hay un esquema gráfico que explica todo, publicado por Sony.
Fuente de información: Barrapunto.
No hay seguimientos para esta entrada.
Los siguientes comentarios son de la persona que los haya enviado. Este sitio no se hace responsable de las opiniones expresadas por los participantes en los foros y secciones de comentarios, y el hecho de publicar las mismas no significa que esté de acuerdo con ellas.
Comments are closed and no new posts are allowed.
En efecto, parece que Sony no está muy informada de la seguridad, porque, según la nota,
- la vulnerabilidad era *desconocida* por Sony.
- ya descubrieron que debe haber un jefe de seguridad informática, pues no lo tenían.
- aparentemente, *nadie* monitorea la bola de firewalls que dicen tener, porque todo mundo los atraviesa y ataca servidores por aquí y allá sin que el tráfico inusual llame la atención.
Está claro que $orry corporation invierte millones en DRM y ni un centavo enla seguridad de los usuarios...