近日,信息安全公司FireEye旗下Mandiant部門創(chuàng)始人凱文·曼迪亞(Kevin Mandia)認(rèn)為,索尼影業(yè)遭遇的黑客攻擊是企業(yè)無法避免的。此外,黑客發(fā)動(dòng)攻擊的地點(diǎn)已被鎖定至泰國曼谷一家豪華酒店。
曼迪亞對(duì)索尼影業(yè)CEO邁克爾·林頓(Michael Linton)表示,此次攻擊是“前所未有”的,而其他公司在面對(duì)這樣的攻擊時(shí)也不會(huì)比索尼做得更好,因?yàn)榇舜喂舻哪康木褪谴輾髂嵊皹I(yè)的內(nèi)網(wǎng)系統(tǒng)。
曼迪亞表示:“此次攻擊是空前的。實(shí)際上,此次攻擊的范圍與我們此前應(yīng)付過的局面都有所不同,其目的包括摧毀索尼影業(yè)的資產(chǎn),以及將機(jī)密信息公之于眾。”在2013年底美國零售商塔吉特遭到攻擊時(shí),曼迪亞的團(tuán)隊(duì)也介入其中。
曼迪亞指出,工業(yè)級(jí)反病毒程序無法探測出用于滲透索尼影業(yè)系統(tǒng)的惡意軟件。美國聯(lián)邦調(diào)查局(FBI)發(fā)言人約書亞·坎貝爾(Joshua Campbell)確認(rèn)了這一點(diǎn)。FBI也參與了對(duì)此次黑客攻擊事件的調(diào)查。
曼迪亞認(rèn)為:“這是一次前所未有、精心籌劃的有組織犯罪,索尼影業(yè)和其他公司都沒有為此做好充分準(zhǔn)備。”
最新調(diào)查顯示,黑客在泰國曼谷一家五星級(jí)酒店內(nèi)發(fā)動(dòng)了攻擊。彭博社援引知情人士的說法稱,黑客利用了St. Regis酒店的高速互聯(lián)網(wǎng)服務(wù),公布了索尼影業(yè)的大量內(nèi)部文件。這些文件中包含敏感的商業(yè)信息,以及數(shù)千名員工的個(gè)人數(shù)據(jù),例如員工之間關(guān)于醫(yī)療問題的 電子郵件往來,以及老板和下屬之間的曖昧關(guān)系等。索尼影業(yè)的5部電影,包括4部未發(fā)行電影,也被共布至文件分享網(wǎng)站。
目前尚不清楚,黑客是利用了該酒店大堂的無線網(wǎng)絡(luò),還是客房內(nèi)的網(wǎng)絡(luò)。調(diào)查人員也不排除這樣的可能性,即黑客利用了該酒店的公開網(wǎng)絡(luò),隱藏在數(shù)百名網(wǎng)絡(luò)用戶中進(jìn)行遠(yuǎn)程操控。
消息人士同時(shí)表示,惡意軟件使用的IP地址連接至泰國一所大學(xué)的公開網(wǎng)絡(luò)。
不過,信息安全公司PacketNinjas CEO丹尼爾·克萊門斯(Daniel Clemens)認(rèn)為:“索尼影業(yè)原本可以采取多方面措施,準(zhǔn)備并抵御這樣的攻擊。”他表示,盡管這樣的攻擊是前所未有的,但政府調(diào)查將表明,索尼影業(yè)缺 適當(dāng)?shù)男畔踩到y(tǒng),以應(yīng)對(duì)黑客攻擊。
索尼以往也曾多次遭遇黑客攻擊。今年早些時(shí)候,索尼的PlayStation Network遭到了黑客攻擊,導(dǎo)致超過2400萬用戶的信用卡信息被盜。
目前尚不清楚,究竟是何人發(fā)動(dòng)了此次攻擊。消息人士表示,索尼的內(nèi)部調(diào)查人員認(rèn)為攻擊來自朝鮮。朝鮮政府已經(jīng)否認(rèn)與此次攻擊事件有關(guān),但表示樂于看見索尼影業(yè)的這一遭遇。朝鮮政府認(rèn)為,這一攻擊是由該國的“支持者和同情者”發(fā)動(dòng)的。