
創投(tou)分(fen)享會注:新華社消(xiao)息,日(ri)本(ben)電子巨(ju)頭索(suo)尼(ni)公司(si)位于美國(guo)加(jia)利福尼(ni)亞的索(suo)尼(ni)影像娛樂公司(si)上星期(qi)遭遇黑(hei)客襲擊,公司(si)電腦被(bei)植入(ru)流(liu)氓(mang)軟件,軟件隨后(hou)對(dui)電腦中的數據進(jin)行破壞,公司(si)系統隨后(hou)崩潰。此(ci)次黑(hei)客攻擊導(dao)致(zhi)索(suo)尼(ni)影業的員工(gong)無法使用(yong)計算機(ji),只能使用(yong)筆(bi)和紙來工(gong)作。
本周(zhou)二(er),彭博《商業(ye)周(zhou)刊》網(wang)絡版周(zhou)二(er)刊文,將(jiang)朝鮮(xian)描述(shu)為索(suo)尼被黑事件(jian)的(de)(de)最大嫌疑人(ren)。今天早間(jian)消息(xi),美(mei)國(guo)科技博客(ke) Re/code 援引消息(xi)人(ren)士的(de)(de)說法稱,索(suo)尼影業(ye)將(jiang)正(zheng)式確認(ren),上(shang)周(zhou)該公司內網(wang)所遭的(de)(de)黑客(ke)攻(gong)擊(ji)來(lai)自朝鮮(xian)。不(bu)過,Re/code 也指出,此次黑客(ke)攻(gong)擊(ji)來(lai)自朝鮮(xian)僅僅只是業(ye)內人(ren)士的(de)(de)推測。
《連線(xian)》昨天則發(fa)表文章,簡單梳理了(le)此次(ci)黑客事件,并于這種朝鮮(xian)是黑客攻(gong)擊來源的(de)推測(ce)提出(chu)了(le)質(zhi)疑(yi)。
如(ru)下內容由創(chuang)投分享會(hui)編譯(yi):
索(suo)尼(ni)影業 (Sony Pictures Entertainment) 總體積(ji)達 40G 文件(jian)大小(xiao)的敏感公司被(bei)(bei)盜,被(bei)(bei)人發布到網上。拜這次(ci)黑客事件(jian)所賜,現在(zai)(zai)我們(men)知道了索(suo)尼(ni)的高管們(men)一年的薪水(shui)有 100 多(duo)萬美元,2014 年索(suo)尼(ni)用在(zai)(zai)中(zhong)止員工(gong)合(he)同(tong)條(tiao)款(kuan)上的支(zhi)出(chu)達到了 50 萬美元。
和所(suo)有的泄密丑聞一樣,時間過得越久,我(wo)(wo)們(men)距離事(shi)情的本質越近。究(jiu)竟是什(shen)么數據被盜了?誰(shui)是背后的罪(zui)魁禍首?這里我(wo)(wo)們(men)羅(luo)列(lie)出已知(zhi)的信息。
是(shi)誰干的(de)?
大部(bu)分圍繞這次黑(hei)客事件(jian)的(de)報道都沒有(you)著(zhu)重討論究竟是什么數據被盜,而是誰干的(de)。一個名為 GOP (Guardians of Peace) 的(de)組織表示(shi)對(dui)這次的(de)事件(jian)負(fu)責,但成員身份仍舊不(bu)清楚。
有媒體引(yin)用(yong)匿名信源報(bao)道,這次(ci)黑客事(shi)件的(de)(de)背后(hou)是(shi)朝鮮。為的(de)(de)是(shi)報(bao)復索尼影業推(tui)出的(de)(de)電影《采訪》(The Interview)。該電影講的(de)(de)是(shi)兩名 CIA 特工(gong)計劃(hua)暗殺朝鮮最高領袖金正(zheng)恩的(de)(de)故事(shi)。
不過這聽起來有點離譜了。針對朝鮮的指責不夠有說服力,與實際情況也有沖突。國家級別的黑客攻擊不會在入侵的電腦上展示炫耀的圖像 (指的是索尼影業被入侵之后,電腦屏幕上顯示的畫面),也不會有 Guardians of Peace 這樣的組織出面承認。
國(guo)家級別的黑客攻(gong)擊(ji)更不會把竊(qie)取的數(shu)據(ju)公開(kai)到網絡(luo)上面(mian)。
被盜的數據(ju)有哪(na)些?
從(cong)目(mu)前(qian)黑客放出(chu)的文件來(lai)看,數據包(bao)括雇(gu)員的收入(ru)和獎金情況;社保號碼和出(chu)生日期;人事績效考核、犯(fan)罪背景審查和證詞紀(ji)錄(lu);員工醫療健康狀況;與(yu)索尼影業有過合作的好萊塢(wu)影星的護照(zhao)和簽(qian)證信息;內(nei)部郵件往來(lai)紀(ji)錄(lu)。
尤其值得一提的是,《絕命毒師》(Breaking Bad) 的作者 Vince Gilligan 未發布的新劇本,還有幾步索尼影片的完整拷貝也在被盜數據的范圍之內。
數(shu)據被刪(shan)除(chu)了(le)(le),還(huan)是只被偷了(le)(le)?
美國聯邦調(diao)查局1日發出(chu)警告,要求企業嚴密防范網(wang)絡攻擊。雖然(ran)聯邦調(diao)查局沒(mei)有提到遭(zao)襲(xi)的(de)公司名稱,但不少網(wang)絡安全分(fen)析師和企業安全官員都認為,顯然(ran)聯邦調(diao)查局的(de)警告與上星(xing)期的(de)索尼(ni)被(bei)黑事件有關。文件說,這種流氓軟件一旦被(bei)植入電(dian)腦(nao),會(hui)破壞(huai)電(dian)腦(nao)硬(ying)盤中的(de)所有數(shu)據(ju),包括主引導記錄(lu),致使(shi)電(dian)腦(nao)無法重啟。
目前(qian)尚未(wei)有報道(dao)顯示(shi)索(suo)尼(ni)影業的電腦數據是被刪除或只是無法啟(qi)動。索(suo)尼(ni)發言(yan)人表示(shi),該公(gong)司已經“恢復了一部(bu)分重(zhong)要(yao)的服務”。
