Codemasters atacada?

Información importante sobre tu cuenta

Estimado cliente de Codemasters:

El viernes, 3 de junio, se produjo un acceso no autorizado a nuestra página web Codemasters.com. En cuanto detectamos la intrusión, pusimos inmediatamente fuera de servicio codemasters.com y sus servicios web asociados para evitar más incursiones.

En los días transcurridos desde el ataque, hemos realizado una investigación exhaustiva para determinar la magnitud y el alcance de la infiltración y, lamentablemente, hemos descubierto que el intruso consiguió acceder a:

Página web Codemasters.com

Acceso a la página web corporativa de Codemasters y subdominios.

Página para canjear el código VIP de DiRT 3

Acceso a la página para canjear el código VIP de DiRT 3.

Tienda online de Codemasters

Consideramos que los siguientes datos se han visto comprometidos: nombres y direcciones de clientes, direcciones de correo electrónico, números de teléfono, contraseñas encriptadas e historial de pedidos. Ten en cuenta que Codemasters no guarda la información de pago personal, ya que contamos con proveedores de pagos externos, lo que significa que tus datos de pago no corren peligro por esta intrusión.

Base de datos CodeM de Codemasters

Creemos que se han visto comprometidos los nombres de miembros, nombres de usuario, nombres de pantalla, direcciones de correo electrónico, fecha de nacimiento, contraseñas encriptadas, preferencias del boletín, cualquier dato biográfico introducido por los usuarios, información sobre la actividad del último sitio web, direcciones IP y Gamertags de Xbox LIVE.

Aunque no tenemos confirmación de que ninguno de estos datos se haya descargado realmente en un dispositivo externo, debemos asumir que, al haberse producido el acceso, toda esta información ha sido comprometida y/o robada.

La página web Codemasters.com permanecerá fuera de servicio y todo el tráfico de Codemasters.com será desviado a la página de Facebook de Codemasters. Más tarde, este mismo año, lanzaremos una nueva página web.

Aviso

Por tu seguridad, antes de nada te aconsejamos que cambies las contraseñas que tengas asociadas a otras cuentas de Codemasters. Si utilizas la misma información para iniciar sesión en otros sitios web, cambia también esos datos. Además, ten especial precaución con los posibles timos, por correo electrónico, por teléfono o correo ordinario, en los que te soliciten información personal o confidencial. Ten en cuenta que Codemasters nunca te pedirá que facilites información de pago como números de tarjeta de crédito o información de tu cuenta bancaria. Codemasters tampoco te pedirá contraseñas u otra información de identificación personal. Ten cuidado también con los mensajes de correo electrónico fraudulentos que en principio puedan aparecer de Codemasters con enlaces para que visites páginas web. La forma más segura de visitar tus sitios web preferidos siempre es escribiendo la dirección a mano en la barra de direcciones del explorador.

Por desgracia, Codemasters es la última víctima de esta ola de ataques continuados contra numerosas empresas de videojuegos. Estamos haciendo todo lo posible con nuestros medios legales para descubrir a los autores y tomar acciones con el máximo rigor que permita la ley.

Estamos poniéndonos en contacto con todos los clientes que hayan podido verse afectados directamente.

Pedimos disculpas por este incidente y lamentamos los posibles inconvenientes causados.

Si tienes cualquier duda o deseas hablar con un miembro de nuestro equipo de Atención al cliente, escribe un mensaje de correo electrónico a custservice@codemasters.com.
A mi tambien me ha llegado el correo, lo he puesto en el foro de PS3... porque como yo creo q me viene de haber tenido juegos de codemasters en la PS3... y un troll me ha dicho alli q no era el sitio xDD puedo hacer de troll y decir que este no es el sitio tampoco? [sonrisa] es broma :P

parece que las web oficial de codemaster te desvian a su pagina en facebook asi que parece que no hay forma de cambiar las contraseñas por ahora...
Primero fué PSNetwork, luego PSRecords, ahora Codemasters ...

¿Quién será la siguiente en caer?

No se, pero a mí, esta oleada de infiltraciones en las compañías estas, y los datos a los que consiguen tener acceso... me está haciendo cuestionarme seriamente la seguridad de dichas compañías.

No son compañías pequeñas ni mucho menos, y además, teniendo tiendas online y demás, deberían tener una seguridad fuertísima.

Y sin embargo, ahora mismo es raro no ver cada X días el ataque a una web de estas y robos de información.


¿No os da la sensación, de que los encargados de seguridad de esta gente (de todas las compañías estas), son mas cutres que Mortadelo y Filemón en efectividad? [+risas]

Que en un plazo de tiempo tan corto esté pasando esto, hace pensar que en lugar de muros de fuego tengan muros de papel XD.

Salu2
Acabo de leer el correo también... menuda racha llevamos.

Salu2
valla faena!! ami lleva unos dias que racer driver grid no me funciona el online,me pone,"lost connection",resulta que no soy el unico,sabeis algo al respecto?? internet me funciona perfectamente y el otro dia compre dirt3 y estoy jugando sin problemas online,,,que cosas....acabo de reinstalar racer driver grid y sigue sin funcionar el online,,,,lo han cortado?
esperemos que no le pase nunca a steam, tengo demasiados juegos y ni pizca de ganas de andar presentando demandas xD

edit: a ver si hackean a notch y publican todo el código... xD
A mi tambien me han mandado el mensaje... y lo único que tenia con codemasters era la subscripción al LOTRO... :(
Y parece que Epic Games también ha sufrido un ataque. Me ha llegado este mail:
Our Epic Games web sites and forums were recently hacked. After some downtime, they're back up and running now.

The hackers may have obtained the email addresses and encrypted passwords of forum users. Plaintext passwords weren't revealed, but it's possible that those passwords could be obtained by a brute-force attack on the encrypted passwords. Therefore, we have reset all passwords. Your new password at the bottom of this message.

The Unreal Developer Network (UDN) hasn't been compromised. Thankfully, none of our web sites ask for, or store, credit card information or other financial data.

We're sorry for the inconvenience, and appreciate everyone's patience as we wrestle our servers back under control.

Tim Sweeney
Founder, Epic Games Inc


Es una desgracia todo esto que está pasando por culpa de unos quinceañeros pajilleros mentales...
Mmm... que es una desgracia depende, están atacando esos sitios cierto, pero también nos estamos dando cuenta mucho de hasta que punto, empresas que tienen datos de usuarios, que se suponen deben estar hiperseguros, tienen una seguridad similar a una muralla de papel.

Esto por ejemplo me parece algo grave, y no es algo que solamente hayamos visto en una compañía:
"Plaintext passwords weren't revealed" .

No fueron reveladas las passwords que están en texto plano, de acuerdo, ahora la pregunta del millón es: ¿Qué hacen ahí passwords en TEXTO PLANO? .

Por mi parte, mientras los hackers tengan una ética, y no divulguen información de los usuarios, si se demuestra de esta manera qué clase de patética seguridad tienen compañías que deben responsabilizarse de datos sensibles de usuarios, bienvenidos sean los ataques.

Y no, no me dan ninguna pena compañías, a las cuales solo les interesa llenarse los bolsillos. Los usuarios solo es importan en el sentido de que son los que compran sus productos, nothing more else.

Salu2
8 respuestas