索尼影業(yè)遭黑客攻擊 來源為曼谷一家豪華酒店
近日,信息安全公司FireEye旗下Mandiant部門創(chuàng)始人凱文·曼迪亞(Kevin Mandia)認為,索尼影業(yè)遭遇的黑客攻擊是企業(yè)無法避免的。此外,黑客發(fā)動攻擊的地點已被鎖定至泰國曼谷一家豪華酒店。
曼迪亞對索尼影業(yè)CEO邁克爾·林頓(Michael Linton)表示,此次攻擊是“前所未有”的,而其他公司在面對這樣的攻擊時也不會比索尼做得更好,因為此次攻擊的目的就是摧毀索尼影業(yè)的內網系統(tǒng)。
曼迪亞表示:“此次攻擊是空前的。實際上,此次攻擊的范圍與我們此前應付過的局面都有所不同,其目的包括摧毀索尼影業(yè)的資產,以及將機密信息公之于眾。”在2013年底美國零售商塔吉特遭到攻擊時,曼迪亞的團隊也介入其中。
曼迪亞指出,工業(yè)級反病毒程序無法探測出用于滲透索尼影業(yè)系統(tǒng)的惡意軟件。美國聯(lián)邦調查局(FBI)發(fā)言人約書亞·坎貝爾(Joshua Campbell)確認了這一點。FBI也參與了對此次黑客攻擊事件的調查。
曼迪亞認為:“這是一次前所未有、精心籌劃的有組織犯罪,索尼影業(yè)和其他公司都沒有為此做好充分準備。”
最新調查顯示,黑客在泰國曼谷一家五星級酒店內發(fā)動了攻擊。彭博社援引知情人士的說法稱,黑客利用了St. Regis酒店的高速互聯(lián)網服務,公布了索尼影業(yè)的大量內部文件。這些文件中包含敏感的商業(yè)信息,以及數千名員工的個人數據,例如員工之間關于醫(yī)療問題的 電子郵件往來,以及老板和下屬之間的曖昧關系等。索尼影業(yè)的5部電影,包括4部未發(fā)行電影,也被共布至文件分享網站。
目前尚不清楚,黑客是利用了該酒店大堂的無線網絡,還是客房內的網絡。調查人員也不排除這樣的可能性,即黑客利用了該酒店的公開網絡,隱藏在數百名網絡用戶中進行遠程操控。
消息人士同時表示,惡意軟件使用的IP地址連接至泰國一所大學的公開網絡。
不過,信息安全公司PacketNinjas CEO丹尼爾·克萊門斯(Daniel Clemens)認為:“索尼影業(yè)原本可以采取多方面措施,準備并抵御這樣的攻擊。”他表示,盡管這樣的攻擊是前所未有的,但政府調查將表明,索尼影業(yè)缺 適當的信息安全系統(tǒng),以應對黑客攻擊。
索尼以往也曾多次遭遇黑客攻擊。今年早些時候,索尼的PlayStation Network遭到了黑客攻擊,導致超過2400萬用戶的信用卡信息被盜。
目前尚不清楚,究竟是何人發(fā)動了此次攻擊。消息人士表示,索尼的內部調查人員認為攻擊來自朝鮮。朝鮮政府已經否認與此次攻擊事件有關,但表示樂于看見索尼影業(yè)的這一遭遇。朝鮮政府認為,這一攻擊是由該國的“支持者和同情者”發(fā)動的。