查看: 3685|回复: 1

FBI就删硬盘资料恶意软件发警告 索尼惨遭入侵

[复制链接]
发表于 2014-12-4 10:23:58 | 显示全部楼层 |阅读模式
美国联邦调查局发警告,提醒美国企业警惕一款删数据恶意软件,黑客可能源自朝鲜,上周一侵入索尼影视的电脑后,大肆在网上发放窃取的资料。

联邦调查局的警告里提到的恶意软件非常接近据传渗入索尼网络的恶意软件。不法分子侵入索尼影视公司的电脑偷走数以千兆字节的密码、个人记录、未发行的电影和其他敏感数据,并在网上泄露偷取的资料。

路透社的报道指,FBI于周一向美国企业发了一份5页的机密“特急”简报。简报描述了一款不知名恶意软件,恶意软件会用覆盖的方式抹掉存储在计算机硬盘中的全部资料,包括磁盘的主启动记录。被感染Windows机器感染后无法再启动。FBI的简报并没有指明索尼是受害者,FBI在简报里称,“由于用了覆盖的方式删磁盘里的资料,要利用常规侦缉技术恢复数据文件即便不是不可能的话,也是十分困难和昂贵的。”索尼影视娱乐公司的企业网络系统遭到攻击后彻底瘫痪,员工收到指示,目前不得登录到自己的工作帐户,直至另行通知。

索尼一些未发行的电影被泄露到文件共享网络,其中包括电影The Interview(采访),该电影是一部喜剧间谍片,讲述记者图谋暗杀朝鲜领导人金正恩的故事。平壤政府6月致函联合国秘书长潘基文,谴责电影“赤裸裸地鼓吹恐怖主义,是战争行为”。

有证据表明,该款删数据软件的一部分是在韩国编译的,考虑到上述的电影,坊间人士的猜疑是,攻击背后的黑手为北韩人。以前曾经有过类似于这种渎职行为的先例。
2013年3月,数以千计的银行、保险公司和电视台的电脑被人做了手脚,此次攻击俗称黑色首尔事件。朝鲜的网络进攻能力是众所周知的,黑色首尔事件疑为朝鲜所为。另一起类似的事件发生于2012年8月,一款删数据恶意软件攻击沙特阿美石油公司,约30,000台电脑躺枪。沙特阿美公司Shamoon蠕虫爆发事件的首要嫌疑人是伊朗,但并无确凿的证据可以证明伊朗和该蠕虫事件有联系。

同样,并无令人信服的证据证明上周的攻击事件是朝鲜所为,尤其是缺乏明确的动机。继索尼遭攻击后,一些安全公司推测敲诈是攻击的动机。个别安全专家怀疑攻击的背后很可能是某个国家,但坊间多数人认为该观点很难成为共识。其他诸如Graham Cluley的人则认为,真正知道的东西太少,不足以得出任何结论。

Tier-3 Huntsman的产品主管Piers Wilson表示,“众所周知,政府会自己操纵对企业的攻击或是赞助这种攻击。对所有企业而言,索尼受攻击似乎只是一个新的惨痛教训而已。政府层次的攻击不会纯粹将重点放在对立政府上,或诸如重要基础设施的相关目标上。相反,任何部门——无论是银行还是电影制片厂,只要其灾难或损失可以令攻击者受益——都可能成为目标。“索尼雇请了FireEye的Mandiant事件响应团队,以帮助自己处理此次的攻击。美国联邦调查局也在调查此案。
回复

使用道具 举报

 楼主| 发表于 2014-12-4 10:29:27 | 显示全部楼层
继上周黑客组织GOP(Guardians of Peace)入侵索尼影视(SONY Pictures)内部网络后,近日《安妮(Annie)》《依然爱丽丝(Still Alice)》等5部索尼出品的尚未发行的新电影出现在了盗版网站上。



未发行的电影遭泄露

随着时间的推移,索尼影视情况正变得越来越糟。索尼影视娱乐公司已经开始调查此次入侵事件,有消息称这次攻击来自朝鲜。索尼影视已下线公司内部的邮件系统,在本文撰写时,该系统仍未恢复使用。

现在索尼影视的五部新电影:《安妮(Annie)》,《狂怒(Fury)》,《依然爱丽丝(Still Alice)》,《特纳先生(Mr. Turner)》以及《卿手写爱(To Write Love on Her Arms)》,它们的种子已经被上传到网络上。虽然目前还没有人证实这些电影来自于这次入侵事件。

下面是关于这些电影一些简介:

《依然爱丽丝》:由Julianne Moore和Alec Baldwin主演,原预定美国上映日为2015年1月16日

《特纳先生》:由Timothy Spall主演,原预定美国上映日为2014年12月19日

《安妮》:由Jamie Foxx和Cameron Diaz.主演,原预定美国上映日为2014年12月19日

《狂怒》:由Brad Pitt主演,美国上映日为2014年10月17日(已在中国上映)

《卿手写爱》:原预定美国上映日为2015年3月

黑客组织GOP的威胁

除了《狂怒》在10月份已经在美国上映以外,其他四部电影均未公开发行。黑客给索尼影视留下一张带有“Hacked by #GOP”的图片,威胁索尼影视答应他们一系列不明要求,并警告他们如果不妥协,就会公布更多的敏感数据。所以,也许这次泄露事件只是个开始。

隔离网络:索尼员工使用纸笔办公

上周,在这次大型网络攻击的影响下,索尼影视信息技术部向员工下达强制命令:把PC电脑和个人设备与公司网络完全隔离。有消息称该公司员工被强制使用纸笔办公,而这样的蛋疼工作方式大概要持续三周,直到公司完全处理好这场大型数据泄露事件。

索尼影视并没有立即对此作出回应,但他们目前正与执法人员配合调查此事。索尼影视的发言人在一篇声明中说道:“黑客组织对于索尼影视数据的偷窃已经构成了一直犯罪,我们正在密切配合执法人员追踪他们。”
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表