Otro dia, otro ataque hacia Sony. Apenas ayer reportaban habían hackeado el sitio Sony Music de Grecia (SonyMusic.gr) y hoy los atacantes han encontrado fallas en Sony Music de Japón. Las buenas noticias es que la base de datos que se filtró no contiene información de usuarios, contraseñas u otra información crítica de ningún usuario.

Los atacantes se percataron de otras dos bases de datos en el sitio que permanecen vulnerables a un ataque, no se sabe con seguridad si los crackers son capaces de injectar código y modificar la información en las bases de datos o simplemente tienen acceso de lectura a ellas.

Si les es posible alterar los registros, esto podría traer graves consecuencias al tener la capacidad de poder inyectar código malicioso y así comprometer las máquinas de las personas que navegen por el sitio.

Los atacantes parecen ser de la misma pandilla que atacó Fox.com este mismo mes, conocidos como ‘Lulz Security’, este grupo de crackers aparentemente atacan principalmente por diversión y razones políticas, no para robar números de tarjetas de crédito o para cometer fraude.

Sin embargo esto no cambia la criminalidad en su comportamiento. Acceder a sistemas sin autorización sigue siendo un crimen en muchos países.

Los atacantes señalaron en su mensaje: “This isn’t a 1337 h4x0r, we just want to embarrass Sony some more.”

Diciendo que “Este no es un ataque sofisticado o ‘Elite’, sólo lo hacemos para avergonzar a Sony un poco más”

Sony ha sido el blanco de múltiples ataques, algunos hasta llevan la cuenta y al parecer van ocho ataques hasta ahora.  Estoy de acuerdo que quizás sea imposible para Sony parchar todos los hoyos que tiene y por otra parte quizás nunca se tomaron la seguridad muy en serio, yo apostaría por la segunda pues en el pasado hemos visto ejemplos de ello. Si ese es el caso, después de los últimos ataques diarios ya deberían haber tomado algunas medidas al respecto. Veremos si seguirán ocurriendo o Sony tomas las riendas del asunto. ¿Creen ustedes que algún dia terminen los ataques hacia Sony?

Fuente | Sophos

Acerca Francisco Valencia

Instructor y Consultor en Seguridad Informática. Organizador y conferencista en eventos de TI + Seguridad. Administrador de Hacking.mx. twitter: @paco_