扫码打开虎嗅APP
虎嗅注:新华社消息,日本电子巨头索尼公司位于美国加利福尼亚的索尼影像娱乐公司上星期遭遇黑客袭击,公司电脑被植入流氓软件,软件随后对电脑中的数据进行破坏,公司系统随后崩溃。此次黑客攻击导致索尼影业的员工无法使用计算机,只能使用笔和纸来工作。
本周二,彭博《商业周刊》网络版周二刊文,将朝鲜描述为索尼被黑事件的最大嫌疑人。今天早间消息,美国科技博客 Re/code 援引消息人士的说法称,索尼影业将正式确认,上周该公司内网所遭的黑客攻击来自朝鲜。不过,Re/code 也指出,此次黑客攻击来自朝鲜仅仅只是业内人士的推测。
《连线》昨天则发表文章,简单梳理了此次黑客事件,并于这种朝鲜是黑客攻击来源的推测提出了质疑。
如下内容由虎嗅编译:
索尼影业 (Sony Pictures Entertainment) 总体积达 40G 文件大小的敏感公司被盗,被人发布到网上。拜这次黑客事件所赐,现在我们知道了索尼的高管们一年的薪水有 100 多万美元,2014 年索尼用在中止员工合同条款上的支出达到了 50 万美元。
和所有的泄密丑闻一样,时间过得越久,我们距离事情的本质越近。究竟是什么数据被盗了?谁是背后的罪魁祸首?这里我们罗列出已知的信息。
是谁干的?
大部分围绕这次黑客事件的报道都没有着重讨论究竟是什么数据被盗,而是谁干的。一个名为 GOP (Guardians of Peace) 的组织表示对这次的事件负责,但成员身份仍旧不清楚。
有媒体引用匿名信源报道,这次黑客事件的背后是朝鲜。为的是报复索尼影业推出的电影《采访》(The Interview)。该电影讲的是两名 CIA 特工计划暗杀朝鲜最高领袖金正恩的故事。
不过这听起来有点离谱了。针对朝鲜的指责不够有说服力,与实际情况也有冲突。国家级别的黑客攻击不会在入侵的电脑上展示炫耀的图像 (指的是索尼影业被入侵之后,电脑屏幕上显示的画面),也不会有 Guardians of Peace 这样的组织出面承认。
国家级别的黑客攻击更不会把窃取的数据公开到网络上面。
被盗的数据有哪些?
从目前黑客放出的文件来看,数据包括雇员的收入和奖金情况;社保号码和出生日期;人事绩效考核、犯罪背景审查和证词纪录;员工医疗健康状况;与索尼影业有过合作的好莱坞影星的护照和签证信息;内部邮件往来纪录。
尤其值得一提的是,《绝命毒师》(Breaking Bad) 的作者 Vince Gilligan 未发布的新剧本,还有几步索尼影片的完整拷贝也在被盗数据的范围之内。
数据被删除了,还是只被偷了?
美国联邦调查局1日发出警告,要求企业严密防范网络攻击。虽然联邦调查局没有提到遭袭的公司名称,但不少网络安全分析师和企业安全官员都认为,显然联邦调查局的警告与上星期的索尼被黑事件有关。文件说,这种流氓软件一旦被植入电脑,会破坏电脑硬盘中的所有数据,包括主引导记录,致使电脑无法重启。
目前尚未有报道显示索尼影业的电脑数据是被删除或只是无法启动。索尼发言人表示,该公司已经“恢复了一部分重要的服务”。