美國聯邦調查局發警告,提醒美國企業警惕一款刪數據惡意軟件,黑客——可能源自朝鮮——上周一侵入索尼影視的電腦后,大肆在網上發放竊取的資料。
聯邦調查局的警告里提到的惡意軟件非常接近據傳滲入索尼網絡的惡意軟件。不法分子侵入索尼影視公司的電腦偷走數以千兆字節的密碼、個人記錄、未發行的電影和其他敏感數據,并在網上泄露偷取的資料。
路透社的報道指,FBI于周一向美國企業發了一份5頁的機密“特急”簡報。
簡報描述了一款不知名惡意軟件,惡意軟件會用覆蓋的方式抹掉存儲在計算機硬盤中的全部資料,包括磁盤的主啟動記錄。被感染Windows機器感染后無法再啟動。
FBI的簡報并沒有指明索尼是受害者,FBI在簡報里稱,“由于用了覆蓋的方式刪磁盤里的資料,要利用常規偵緝技術恢復數據文件即便不是不可能的話,也是十分困難和昂貴的。”
索尼影視娛樂公司的企業網絡系統遭到攻擊后徹底癱瘓,員工收到指示,目前不得登錄到自己的工作帳戶,直至另行通知。
索尼一些未發行的電影被泄露到文件共享網絡,其中包括電影The Interview(采訪),該電影是一部喜劇間諜片,講述記者圖謀暗殺朝鮮領導人金正恩的故事。平壤政府6月致函聯合國秘書長潘基文,譴責電影“赤裸裸地鼓吹恐怖主義,是戰爭行為”。
有證據表明,該款刪數據軟件的一部分是在韓國編譯的,考慮到上述的電影,坊間人士的猜疑是,攻擊背后的黑手為北韓人。以前曾經有過類似于這種瀆職行為的先例。
2013年3月,數以千計的銀行、保險公司和電視臺的電腦被人做了手腳,此次攻擊俗稱黑色首爾事件(Dark Seoul Incident)。朝鮮的網絡進攻能力是眾所周知的,黑色首爾事件疑為朝鮮所為。另一起類似的事件發生于2012年8月,一款刪數據惡意軟件攻擊沙特阿美石油公司,約30,000臺電腦躺槍。沙特阿美公司Shamoon蠕蟲爆發事件的首要嫌疑人是伊朗,但并無確鑿的證據可以證明伊朗和該蠕蟲事件有聯系。
同樣,并無令人信服的證據證明上周的攻擊事件是朝鮮所為,尤其是缺乏明確的動機。繼索尼遭攻擊后,一些安全公司推測敲詐是攻擊的動機。個別安全專家懷疑攻擊的背后很可能是某個國家,但坊間多數人認為該觀點很難成為共識。其他諸如Graham Cluley的人則認為,真正知道的東西太少,不足以得出任何結論。
Tier-3 Huntsman的產品主管Piers Wilson表示,“眾所周知,政府會自己操縱對企業的攻擊或是贊助這種攻擊。對所有企業而言,索尼受攻擊似乎只是一個新的慘痛教訓而已。政府層次的攻擊不會純粹將重點放在對立政府上,或諸如重要基礎設施的相關目標上。相反,任何部門——無論是銀行還是電影制片廠,只要其災難或損失可以令攻擊者受益——都可能成為目標。“
索尼雇請了FireEye的Mandiant事件響應團隊,以幫助自己處理此次的攻擊。美國聯邦調查局也在調查此案。