索尼黑客門發(fā)酵:大量員工和明星個(gè)人信息泄露
12月5日,國(guó)外媒體報(bào)道稱,索尼影業(yè)黑客事件泄露的個(gè)人信息遠(yuǎn)遠(yuǎn)多于此前的預(yù)測(cè),信息包括4.7萬(wàn)余名現(xiàn)任和前任索尼影業(yè)員工、為索尼影業(yè)工作的演員和其他自由職業(yè)者的社保號(hào)碼。
數(shù)據(jù)安全咨詢公司Identity Finder分析3.3萬(wàn)份索尼文檔后發(fā)現(xiàn),泄露的個(gè)人信息包括工資和家庭住址。這些文檔全部在互聯(lián)網(wǎng)上公布,其中一位雇員早在2000年就已經(jīng)辭職,另一位雇員從1955年開始就為索尼工作。
自稱為“和平衛(wèi)士”(Guardians of Peace)的黑客組織表示對(duì)這起攻擊事件負(fù)責(zé)。索尼這樣的大型公司將多年的員工和客戶數(shù)字記錄存儲(chǔ)于聯(lián)網(wǎng)機(jī)器,這起事件表明這種做法存在巨大安全隱患。 Identity Finder稱,多數(shù)索尼影業(yè)數(shù)據(jù)以Exce電子表格格式保存,而且沒有設(shè)置密碼。
《華爾街日?qǐng)?bào)》發(fā)現(xiàn),索尼影業(yè)泄露文檔還包括數(shù)千名自由職業(yè)者的社保號(hào)碼或納稅人識(shí)別號(hào),包括參演索尼影業(yè)電影和電視節(jié)目的演員,如知名演員史泰龍、導(dǎo)演賈德·阿帕托(Judd Apatow)和澳大利亞女演員蕾蓓爾·威爾森(Rebel Wilson)。
除了個(gè)人數(shù)據(jù),泄露文檔還包括合同和其他敏感文件。Bit Torrent等文件分享網(wǎng)絡(luò)現(xiàn)在均提供相關(guān)文檔的下載。
目前,美國(guó)聯(lián)邦調(diào)查局、索尼和電腦安全公司FireEye組成的調(diào)查團(tuán)隊(duì)正在調(diào)查這起事件。調(diào)查團(tuán)隊(duì)稱,黑客的攻擊方式與此前一起朝鮮黑客攻擊事件相似。這款惡意軟件由一臺(tái)采用韓語(yǔ)的計(jì)算機(jī)開發(fā),時(shí)間是在朝鮮半島的工作時(shí)間。它與去年針對(duì)韓國(guó)銀行和電視臺(tái)的攻擊方式極其相似。
周四,卡巴斯基實(shí)驗(yàn)室報(bào)告稱,索尼影業(yè)黑客攻擊事件與去年韓國(guó)黑客事件相似,但幕后的黑客身份尚無(wú)法確定。
朝鮮政府的一位發(fā)言人對(duì)即將上映的影片《采訪》(The Interview)表示憤怒。這部喜劇電影由索尼出品,塞斯·羅根(Seth Rogen)負(fù)責(zé)編劇和導(dǎo)演,預(yù)計(jì)將于12月25日上映?!恫稍L》諷刺了朝鮮領(lǐng)導(dǎo)人金正恩。
索尼影業(yè)尚未公布這起黑客事件的波及范圍。在致員工的一封電子郵件中,索尼影業(yè)首席執(zhí)行官邁克爾·林頓(Michael Lynton)和聯(lián)席主席艾米•帕斯卡(Amy Pascal)稱,竊取文檔和公開發(fā)布內(nèi)容是“惡意的犯罪行為”。索尼影業(yè)將為現(xiàn)任和前任員工免費(fèi)提供為期一年的信用卡監(jiān)視和欺詐保護(hù)服務(wù)。
索尼影業(yè)律師還將迫使網(wǎng)站移除相關(guān)數(shù)據(jù)或鏈接。至于盜版電影和音樂,一旦在文檔分享網(wǎng)站出現(xiàn),這類數(shù)據(jù)幾乎不可能移除。
現(xiàn)任和前任索尼員工表示,他們對(duì)個(gè)人信息遭泄露感到非常憤怒,而且害怕其他信息在互聯(lián)網(wǎng)上公布。由于社保號(hào)碼會(huì)在互聯(lián)網(wǎng)上遺留多年,有些員工還懷疑,欺詐保護(hù)服務(wù)時(shí)間可能太短。
索尼影業(yè)黑客事件之所以能夠引起如此大的關(guān)注,一個(gè)重要的原因就是泄露數(shù)據(jù)非常詳細(xì),例如員工工資,醫(yī)療記錄,辦公電話等。通常來(lái)說(shuō),黑客只會(huì)竊取一類信息,例如信用卡號(hào)。
調(diào)查人員表示,在這起事件中,黑客竊取了大量的信息,他們尋求一種“震懾”效果。
很多包含個(gè)人信息的文檔似乎來(lái)自索尼影業(yè)人力資源部門。很多文檔還包含重復(fù)信息。Identity Finder發(fā)現(xiàn),此次泄露的文件包含超過(guò)110萬(wàn)個(gè)社保號(hào)碼,其中大部分是重復(fù)的。
Identity Finder CEO托德·費(fèi)恩曼(Todd Feinman)稱,93份未加密文檔存有邁克爾·林頓的社保號(hào)碼,104份文檔存有艾米•帕斯卡的社保號(hào)碼。“個(gè)人數(shù)據(jù)不是僅僅存放在一個(gè)文件中,它們到處都是。”費(fèi)恩曼說(shuō)道。
費(fèi)恩曼還表示,很多公司似乎更加注重防范病毒感染公司網(wǎng)絡(luò),而沒有注意電腦上敏感信息的存儲(chǔ)方式。
費(fèi)恩曼稱:“很多公司擁有大量的歷史數(shù)據(jù),但它們甚至不知道數(shù)據(jù)的存放位置。這是引發(fā)這起事件的頭號(hào)原因。”
有報(bào)道稱,黑客還泄露了《采訪》電影預(yù)算數(shù)據(jù),情景喜劇《宋飛傳》的銷售合同和員工反饋表格。五部索尼電影遭泄露,其中四部尚未上映。(熠輝)