16 votes

En tant que joueur PS3, à quoi dois-je m'attendre à la suite de la faille de sécurité et de la panne du système PSN ?

J'ai vu quelques vagues (très) détails de la part de Sony, notamment le mois gratuit de Playstation Plus pour les utilisateurs existants, mais je ne sais pas exactement à quoi m'attendre et ce que je vais recevoir.

La dernière fois que j'ai lu que les services devaient être activés par étapes à partir du 1er mai, nous sommes le 4 mai et la côte est des États-Unis est toujours dans l'obscurité. Je comprends que je devrais changer mon mot de passe une fois en ligne, mais comment puis-je savoir quelles informations seront cryptées à l'avenir ?

Par ailleurs, comment puis-je me joindre au recours collectif contre Sony ? Je sais que beaucoup de gens trouvent cela gauche parce que le service est "gratuit", mais je suis dégoûté par leur incapacité à crypter les données personnelles, financières et les mots de passe. C'est totalement inexcusable pour un service de cette taille et de cette exposition, et je veux me venger.

16voto

Sony a publié une lettre détaillant ce qu'ils ont fait et ce qu'ils vont faire.

Quelles mesures avez-vous prises ou comptez-vous prendre pour éviter que de telles situations ne se reproduisent ? violations ?

Les nouvelles mesures de sécurité mises en œuvre comprennent le suivantes :

  • Ajout d'une surveillance automatisée des logiciels et d'une gestion de la configuration pour aider à se défendre contre les nouvelles attaques ;
  • Niveaux accrus de protection et de cryptage des données ;
  • Amélioration de la capacité à détecter les intrusions logicielles au sein du réseau, les accès non autorisés et les situations inhabituelles d'activité inhabituels ;
  • la mise en place de pare-feu supplémentaires
  • La société a également accéléré le déménagement prévu du système vers un nouveau centre de données. centre de données dans un autre endroit avec sécurité renforcée.
  • La nomination d'un nouveau directeur de la sécurité de l'information (CISO) directement directement au directeur de l'information de l'information de Sony Corporation.

Disposez-vous actuellement d'une politique en matière de sécurité et de conservation des données ? des données ? Si non, pourquoi ? Dans l'affirmative, quelles sont ces pratiques et envisagez-vous envisagez-vous de modifier vos politiques à la suite suite à cette violation ?

Oui, nous avons des politiques qui traitent la sécurité des données et les pratiques de conservation. Sony utilise un cadre global pour fournir des politiques aux sociétés de son de son groupe, basé sur la norme internationale de sécurité de l'information appelée " ISO/IEC 27001 " afin de garantir une sécurité de l'information standard pour chaque société opérationnelle. La politique globale de sécurité de l'information ("GISP") définit la politique de gestion de la gestion de la sécurité de l'information sécurité de l'information de l'entreprise et les administratives, techniques et physiques pour protéger la confidentialité, l'intégrité l'intégrité et la disponibilité des informations non publiques. Le GISP définit également définit l'orientation générale et les politique du programme de sécurité de l'information programme de sécurité de l'information de Sony Group, ainsi que les et les responsabilités en matière de gestion gestion de la sécurité de l'information. De plus, Sony fournit un ensemble de 14 normes, Global Information Security Standards (" GISS "), qui spécifient les types de contrôles nécessaires pour les différents types d'activités de Sony. contrôles nécessaires pour les différentes catégories de sécurité de l'information gestion de la sécurité des informations (par ex. classification de l'information, contrôles d'accès et ). L'application continue de ces politiques et pratiques, en l'accélération du déménagement vers notre nouvelle installation de données à sécurité renforcée, sont les changements effectués à la suite de de cette violation.

Quelles sont les mesures que vous avez prises ou que vous prévoyez de prendre pour atténuer les effets de cette violation ? Prévoyez-vous d'offrir une surveillance du crédit ou d'autres services aux consommateurs qui subissent qui ont subi un préjudice réel à la suite de cette violation ?

Sony Network Entertainment America est s'engage à aider ses clients à protéger leurs données personnelles et offrir à ses titulaires de comptes américains des services gratuits de protection contre le services de protection contre le vol d'identité. Comme la violation affecte les clients dans le monde entier, différents programmes peuvent être offerts dans d'autres territoires. Sony Network Entertainment America est également en train de créer un programme "Welcome Back" qui sera proposé dans le monde entier, qui sera adapté à des marchés spécifiques afin d'offrir à nos consommateurs une sélection de services d'options de service et de contenu de qualité l'expression de l'appréciation de l'entreprise pour leur patience et leur soutien. soutien. Les principaux éléments du programme programme "Welcome Back" comprendront

  • Chaque territoire proposera une sélection de divertissements PlayStation à télécharger gratuitement. Les détails spécifiques Les détails spécifiques de ce contenu seront annoncés prochainement dans chaque région.
  • Tous les consommateurs qui reviennent sur le PlayStation Network se verront offrir 30 jours d'abonnement gratuit au service abonnement premium PlayStation Plus premium. Les abonnés actuels de PlayStation Plus actuels verront leur leur abonnement sera prolongé pour le nombre de jours où les services PlayStation Network et Qriocity n'étaient pas disponibles et, en plus, recevront 30 jours de service gratuit.
  • Les abonnés de Music Unlimited (dans les pays où le service est disponible) verront leur leur abonnement sera prolongé du nombre de jours de jours où les services PlayStation Network et Qriocity n'étaient pas disponibles et, en outre, recevront 30 jours de service gratuit.

1voto

Matthew Read Points 19148

En gros, les mêmes informations que dans la réponse d'Arda, mais pour être complet : Voici un email que je viens de recevoir de SOE.

Cher client de Sony Online Entertainment :

Notre enquête en cours sur les intrusions illégales dans les systèmes de Sony Online Entertainment a permis de découvrir que des pirates pourraient avoir obtenu des informations personnelles sur les clients à partir des systèmes de SOE. Nous vous informons aujourd'hui que les informations personnelles que vous nous avez fournies dans le cadre de votre compte SOE ont pu être volées lors d'une cyber-attaque. Les informations volées comprennent, dans la mesure où vous nous les avez fournies, les éléments suivants : nom, adresse (ville, province, code postal, pays), adresse électronique, sexe, date de naissance, numéro de téléphone, nom de connexion et mot de passe haché. Les clients situés en dehors des États-Unis et du Canada doivent être informés que nous avons découvert des preuves que des informations provenant d'une base de données obsolète datant de 2007 et contenant environ 12 700 numéros et dates d'expiration de cartes de crédit ou de débit de clients non canadiens (mais pas les codes de sécurité des cartes de crédit) ont également pu être obtenues - nous informerons rapidement chacun de ces clients.

Il n'y a aucune preuve que notre principale base de données de cartes de crédit ait été compromise. Elle se trouve dans un environnement complètement séparé et sécurisé.

Nous pensions jusqu'à présent que les données des clients de SOE n'avaient pas été obtenues lors des cyberattaques dont la société a fait l'objet, mais le 1er mai, nous avons conclu que des informations sur les comptes de SOE avaient pu être volées et nous vous en informons dès que possible.

Nous nous excusons pour le désagrément causé par cette attaque et en conséquence, nous avons :

  1. Désactiver temporairement tous les services de jeu de SOE ;
  2. engagé une société de sécurité externe et reconnue pour mener une enquête complète sur ce qui s'est passé
  3. Des mesures ont été prises rapidement pour améliorer la sécurité et renforcer notre infrastructure de réseau afin de vous offrir une meilleure protection de vos informations personnelles.

Nous apprécions grandement votre patience, votre compréhension et votre bonne volonté alors que nous faisons tout ce qui est nécessaire pour résoudre ces problèmes aussi rapidement et efficacement que possible.

Pour votre sécurité, nous vous encourageons à être particulièrement attentif aux escroqueries par e-mail, téléphone et courrier postal qui demandent des informations personnelles ou sensibles. Sony ne vous contactera en aucun cas, y compris par e-mail, pour vous demander votre numéro de carte de crédit, votre numéro de sécurité sociale ou toute autre information permettant de vous identifier personnellement. Si ces informations vous sont demandées, vous pouvez être sûr que Sony n'est pas l'entité qui vous les demande. Lorsque les services de SOE seront entièrement rétablis, nous vous recommandons vivement de vous connecter et de changer votre mot de passe. De plus, si vous utilisez votre nom de compte ou votre mot de passe pour d'autres services ou comptes sans rapport avec la Station ou le jeu SOE, nous vous recommandons vivement de les changer également.

Pour vous protéger contre une éventuelle usurpation d'identité ou toute autre perte financière, nous vous encourageons à rester vigilant, à examiner vos relevés de compte et à surveiller vos rapports de crédit.

Nous nous engageons à aider nos clients à protéger leurs données personnelles et nous proposerons une offre gratuite pour aider les utilisateurs à s'inscrire à des services de protection contre le vol d'identité et/ou à des programmes similaires. La mise en œuvre se fera au niveau local et de plus amples détails seront bientôt disponibles dans les régions où de tels programmes sont couramment utilisés.

Nous vous remercions de votre patience pendant que nous terminons notre enquête sur cet incident, et nous regrettons tout désagrément. Nos équipes travaillent sans relâche sur ce problème et les services seront rétablis dès que possible. Sony prend la protection des informations très au sérieux et continuera à travailler pour s'assurer que des mesures supplémentaires sont prises pour protéger les informations personnelles identifiables. Fournir des services de divertissement de qualité et sécurisés à nos clients est notre priorité absolue. Pour toute question supplémentaire, veuillez nous contacter au 1-866-436-6698 (du lundi au vendredi de 15h00 à 22h00 GMT, sauf jours fériés).

Sincèrement,
Sony Online Entertainment LLC

AlleGamers.com

AlleGamers est une communauté de gamers qui cherche à élargir la connaissance des jeux vidéo.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.

Powered by:

X