Sony Pictures 25GB員工資料被放上網,FBI警告:毀滅性網路攻擊

Sony Pictures 25GB員工資料被放上網,FBI發出「毀滅性網路攻擊」警告

索尼影業(Sony Pictures)在上周一(11/24)遭到駭客入侵,隨後即傳出由索尼製作的新片已在網路上流竄。本周一(12/1)文檔共享網站Pastebin更出現了Sony員工資料檔案供外界下載,美國聯邦調查局(FBI)也在周一緊急提出警告,請業界小心一款可覆蓋電腦資料並阻止檔案回復的惡意軟體。

根據報導,駭客竊取了數萬名的Sony員工資料,檔案大小超過25GB,而本周在Pastebin上出現的其中一份文件內含逾6800名員工的資料,包含姓名、地址、員工識別碼、網路帳號、生日與薪資等。有人利用該文件中的人名進行搜尋,發現確為Sony現任或是離職員工。另一份檔案則含有700名員工的姓名、生日、社會安全碼與健康儲蓄帳戶(health savings account)。還有一份文件揭露了Sony高層的薪資,顯示有17名索尼高階主管的年薪超過100萬美元。

另一方面,FBI也在周一警告美國企業要小心駭客的毀滅性網路攻擊行動,指出有一惡意軟體能夠摧毀硬碟中的所有資料,並阻止電腦重新開機,幾乎無法利用標準程序回復遭覆蓋的檔案。

FBI的這份警告聲明僅透過電子郵件傳送給部份美國企業,並未於聲明中提及Sony,但一來FBI正參與Sony被駭事件的調查,二來安全研究人員認為相關案例的描述與Sony的情況如出一轍,因此外界也都把該警告的箭頭指向Sony。


SONY自從改名「索尼」以後就越來越慘兮兮,只能怪自己!還能怪誰!

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

資安業者分析「毀滅性網路攻擊」惡意程式:Sony Pictures內部網路早就被摸透!

索尼影業(Sony Pictures)在上周一(11/24)遭到駭客入侵,導致內部網路及電腦全數停擺,除影片及員工資料外流,並傳出內部電腦資料全數遭刪除。介入調查的FBI隨後緊急警告美國業者應留意一款可執行毀滅性網路攻擊的惡意程式,資安業者對該惡意程式研究發現,駭客在正式展開攻擊的48小時前才編譯執行程式,顯示在攻擊之前就已掌握目標對象的所有網路及鎖定的目標機器。

包括趨勢科技、賽門鐵克、卡巴斯基實驗室,與Blue Coat等資安業者都分析了FBI所提及的Destover惡意程式,發現該惡意程式專門鎖定Sony Pictures,熟悉其內部電腦架構。除了記錄Sony內部主機名稱與IP位址的關係,還含有許多可進入共享網路的使用者名稱與密碼。當滲透到Sony網路之後,惡意程式就會開始運作,包括刪除使用者的檔案,刪除近端或遠端磁碟的檔案還有用來開機的主啟動磁區(MBR)。此外,Destover中還有一個BMP桌布檔的「Hacked By #GOP」畫面與Sony被駭時所出現的電腦畫面一致。

Blue Coat資深軟體工程師Kiel Wadner分析取得的初步樣本表示,樣本裡內含一個純文字檔,裡面有超過10,000內部主機名稱及IP位址的對應資料(mappings),這顯示出攻擊者早就已經做好網路偵察及滲透工作,並掌控了他們想要瞄準的目標機器。甚至,駭客還將憑證程式碼直接寫在(hard coded)樣本裡面,再再顯示攻擊者事前做好了完善的準備,而且完完全全就是針對Sony Pictures而來。


嘿嘿~馬鹿「索尼」最近N年,不斷被入侵、攻擊,就算「內部網路早就被摸透」還是照樣不改!難怪今年又慘賠幾千億日圓!

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

索尼影業遭駭客要脅,呼籲媒體別再公布外洩文件

索尼影業(Sony Pictures)的代表律師David Boies在周日(12/14)發出一封措辭嚴厲的信件予各大媒體,要求這些新聞媒體應該避免公布任何由駭客外洩的資料,並銷毀所有的副本。

自稱為Guardians of Peace(GoP)的駭客集團已公布了索尼高層的薪資資料、索尼員工的個人資料、好萊塢明星的聯絡資料與旅行用的別名,甚至發信威脅索尼員工。

Boies說,這封信的目的在於強調索尼並未同意各媒體佔據、檢視、複製、傳播、出版、上傳或下載這些被竊取的資訊。

索尼迄今尚未公布駭客來源,而這也是索尼首次公開揭露駭客的目的。此外,GoP也在周末釋出了高達5GB的索尼資料,還宣稱將作為大家的聖誕禮物,由於許多網站皆已移除了GoP所釋出的資料,因此並不清楚相關內容。

索尼要求媒體 刪除失竊資訊

索尼影業娛樂公司(SonyPictures Entertainment Inc.)今天施壓媒體,要求它們別使用駭客洩漏的索尼影業娛樂相關資料。

律師波伊斯(David Boies)在寄給「紐約時報」(The New York Times)和「好萊塢報導」(TheHollywood Reporter)等群組的信件中表示,「失竊資訊」必須摧毀,且不應公布開來。

波伊斯在3頁的信件中說,索尼影業娛樂公司「不同意你們擁有、檢閱、抄襲、散播、公布、上載、下載或利用失竊資訊,請求你們合作摧毀遭竊資訊」。

在波伊斯提出這項要求時,索尼影業娛樂的薪資、員工健康紀錄、未公開劇本與談及電影明星和製片的電子郵件往來內容失竊,損及公司形象。這些資訊已遭美國八卦網路媒體Gawker.com等網站公布。

美國聯邦調查局(FBI)已經展開調查。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏