被黑客攻擊后 在索尼工作是什么體驗(yàn)?

責(zé)任編輯:editor006

2015-11-26 20:51:05

摘自:紐約時(shí)報(bào)

去年11月,索尼影業(yè)(美國)遭到黑客攻擊,事件起因于該公司11月前不久發(fā)行的“以刺殺朝鮮最高領(lǐng)導(dǎo)人金正恩”為主題的電影《刺殺金正恩》(The Interview)。

去年11月,索尼影業(yè)(美國)遭到黑客攻擊,事件起因于該公司11月前不久發(fā)行的“以刺殺朝鮮最高領(lǐng)導(dǎo)人金正恩”為主題的電影《刺殺金正恩》(The Interview)。遭受攻擊時(shí),索尼影業(yè)公司內(nèi)部電腦全部癱瘓,直至多日后網(wǎng)絡(luò)仍處于中斷狀態(tài)。據(jù)悉,黑客們竊取的文件中包括了約11TB的敏感數(shù)據(jù)——除了媒體文件、還有財(cái)務(wù)記錄、公司電郵、甚至正在制作中的影片的演員和劇組人員的護(hù)照信息。

據(jù)報(bào)道,發(fā)起攻擊的似乎是一個(gè)名為#GOP的黑客組織,此外一定程度上也有內(nèi)部人員參與其中。但無論真相如何,本次攻擊對于索尼的信譽(yù)和網(wǎng)絡(luò)安全來說,都是一次沉重的打擊。而由于多方介入,“索尼被黑客攻擊”最后已經(jīng)發(fā)酵成一起嚴(yán)重的國家安全事件。

以前的每一個(gè)早上,像許多同事那樣,這位編劇從位于好萊塢公寓的家開始前往卡爾弗城——索尼影視娛樂制片場。她每天都會興高采烈地和門衛(wèi)打招呼:“周一快樂!”“周二快樂!”……進(jìn)門后把車停在94英尺高的彩虹雕塑下,以向《綠野仙蹤》致敬。然后經(jīng)過一排排外墻古雅的店鋪,回到辦公室開始編寫劇本。

一年前的2014年11月24日,那天她開進(jìn)索尼制片場時(shí)沒有“周一快樂”,相反,她被門衛(wèi)要求出示索尼徽章,自行刷卡解鎖。進(jìn)入片場后,她沿著一條小路走去,身旁經(jīng)過的是《刺殺金正恩》的宣傳海報(bào)。此時(shí),整個(gè)索尼影業(yè)的電腦都在播放尚未上映的影片。電腦屏幕開始還顯示一個(gè)刻寫著“索尼”的墓碑,和寫著蹩腳英語的綠色滾動條:

“我們已經(jīng)警告過你們,現(xiàn)在只是個(gè)開始。攻擊還將會繼續(xù),直到達(dá)到我們的目的……我們已經(jīng)得到你們所有的數(shù)據(jù)——包括一切秘密。如果你們不服從,我們將向全世界展示這些秘密。”

署名“黑客#GOP”。

最初大家的反應(yīng)還是不冷不熱。一位索尼員工表示,“那個(gè)留言當(dāng)時(shí)看起來不像是黑客,倒像是電影劇情。”沒有人會料到,這是一個(gè)將永久持續(xù)的噩夢的開始。

索尼影視因遭受攻擊而泄露的郵件信息里面,包含了大量好萊塢圈中當(dāng)事人對業(yè)內(nèi)同行和公眾人物的冷嘲熱諷甚至人身攻擊,被攻擊對象從安利吉娜·朱莉到奧巴馬——無一不是媒體的頭條級名字。由此也令好萊塢爆發(fā)了一場口水戰(zhàn)。而除此之外,受影響的還包括索尼影視那7000多名員工。在制片場對面的寫字樓,索尼影視也像普通公司那樣運(yùn)作:秘書安排會議、HR管理福利、食品服務(wù)管理飯?zhí)?hellip;…那么,遭遇重創(chuàng)后一年,索尼影業(yè)的運(yùn)作是怎樣的光景?黑客事件給索尼員工都留下了怎樣的印象?

《刺殺金正恩》宣傳海報(bào)

意想不到的災(zāi)難

“索尼的基業(yè)都被摧毀了,所有東西都離奇地消沉了下去,”一名前索尼員工說道,“受攻擊的至少一個(gè)系統(tǒng)或者說是制片場大樓的一部分。但網(wǎng)絡(luò)卻被病毒完全侵蝕掉了。”

電話目錄消失、語音郵箱脫機(jī)、計(jì)算機(jī)變磚、網(wǎng)絡(luò)中斷、食堂只能用現(xiàn)金、合同范本全部消失、存放底片資料的在線數(shù)據(jù)庫離奇消失、索尼內(nèi)部員工幾乎無法即時(shí)聯(lián)系——也無法與黑客進(jìn)行對接……“當(dāng)時(shí)世界就像倒退到早期階段,”一名索尼員工回憶說,“員工彼此之間的聯(lián)系只能靠直接撥打電話——如果你能記得對方號碼,或者是到處尋找對方以面對面交流。”

黑客攻擊數(shù)天后,索尼建立了一條員工熱線來方便聯(lián)系。除此之外,索尼還請來了心理咨詢師安撫員工。因這起事件而來的還有FBI——調(diào)查黑客組織、開展數(shù)據(jù)安全研討會等等。電子郵件重新上線后,索尼的員工都會受到一封來自索尼最高娛樂主管邁克爾?林頓(Michael Lynton)關(guān)于近幾天的談話記錄——Lynton經(jīng)常一個(gè)人去到食堂,然后招呼員工過去和他聊天。但這件事進(jìn)行得毫不隱蔽,員工之間不斷試探、搜查這個(gè)“黑客”,謠言也瞬間紛紛揚(yáng)揚(yáng)——攻擊者也許是朝鮮黑客,又或者是傳統(tǒng)的公關(guān),主要的日常工作反而陷入停滯。

一日之內(nèi),索尼上下均翻出了壓箱底的黑莓設(shè)備作為信息交流的工具,以求在保證通訊安全的同時(shí),也可讓公司快速恢復(fù)運(yùn)作。與此同時(shí),索尼公司成千上萬臺電腦都被選去掃描和修整。一個(gè)30-40人的團(tuán)隊(duì)在整個(gè)感恩節(jié)都在加班,等到周一大家回來以后,索尼影視已經(jīng)建起了一個(gè)緊急郵箱服務(wù)器和臨時(shí)wifi系統(tǒng)。

一名前索尼員工表示:“那是一個(gè)翻天覆地的變化,因?yàn)樗髂岽饲八坪鯖]有什么能力能夠抵御網(wǎng)絡(luò)攻擊。”索尼一個(gè)合同工透露,黑客事件發(fā)生一個(gè)月后他都沒有收到索尼的常規(guī)支票,詢問后反而被問“我們需要支付多少錢?”索尼連這些記錄都沒有了——在線系統(tǒng)迅速恢復(fù)原來也不過是紙上談兵。在與承包商和供應(yīng)商辦理高度專業(yè)化的任務(wù)時(shí),員工還不得不使用傳統(tǒng)老舊的方式。

“忽然間,所有的項(xiàng)目都變得沒有一點(diǎn)意義。”想象一下,到亞馬遜在線采購這樣的工作,而你只能通過制作一個(gè)類似于學(xué)生申請貸款那樣的表單來完成。黑客攻擊給索尼帶來了毀滅性的打擊。11月發(fā)生的事件,新年假期過后,索尼大部分系統(tǒng)仍未重建起來。

對于部分員工來說,黑客事件導(dǎo)致他們每天的工作量都增加了幾個(gè)小時(shí)?!逗诿麊巍?2013年電視劇)一名后期制作助理透露,黑客事件之前他的日程表已是瘋狂——一天工作12至15小時(shí),每周6-7天。而黑客攻擊發(fā)生之后,更是慘不忍睹。黑客攻擊導(dǎo)致工作系統(tǒng)破壞——一個(gè)用于將紐約系列的原始數(shù)字視頻發(fā)送至洛杉磯編輯器的系統(tǒng)——導(dǎo)致這名助理必須日夜等待這段視頻從紐約轉(zhuǎn)移到好萊塢承包商,經(jīng)過處理后再回到索尼,才能進(jìn)行手動上傳處理。他將自己后來的工作狀態(tài)比作在實(shí)驗(yàn)室接受電擊試驗(yàn)的小白鼠:“如果每隔十分鐘電擊它一次,它就會習(xí)慣,并能夠預(yù)測將會發(fā)生什么。但如果隨機(jī)地對它施以電擊,那么小白鼠只能說一句——F**K!”——“你永遠(yuǎn)不知道接下來會發(fā)生什么,事情完全不可控。”

索尼影視旗下哥倫比電影公司

從眾志成城到憤怒開始彌漫

幾個(gè)星期之后,負(fù)面情緒籠罩著整個(gè)索尼影視。最初,“每個(gè)人都對事件給予足夠的理解,彼此流傳著一股團(tuán)結(jié)、堅(jiān)定、友愛的精神,”一名前員工說道,面對面的交流讓團(tuán)隊(duì)更親密,更懂得感激。12月4日周四下午5點(diǎn),索尼影視在彩虹雕塑下舉行了一年一度的派對,索尼影視總裁Pascal的演講極大地鼓舞了士氣,“但久而久之,憤懣的情緒開始彌漫。”

就在派對舉行的第二天,組織了本次攻擊的黑客給索尼的員工發(fā)去一封恐嚇郵件:“要么公開指責(zé)公司,要么將受到傷害——包括你和你的家人。”“事情變化得太突然,出乎我們的意料。”與此同時(shí),這封恐嚇郵件也證明,黑客仍然保留著大量員工的個(gè)人信息數(shù)據(jù)。在那個(gè)唾手可得的表格里,還包含著他們的社保信息、醫(yī)療數(shù)據(jù)等。這些高度敏感的個(gè)人數(shù)據(jù)泄漏意味著,員工的子女也面臨著身份被盜的危險(xiǎn)。而在接下來的數(shù)月中,某位索尼員工收到莫名的起訴,一為前員工的電郵帳號密碼則在黑市中被叫賣……面對這些時(shí)刻存在的風(fēng)險(xiǎn),員工們先前存在的士氣不復(fù)存在,并且對久未恢復(fù)的系統(tǒng)感到沮喪。

索尼影視旗下米高梅電影公司

在《刺殺金正恩》圣誕節(jié)首映之前,黑客像制訂了日歷那樣,每天都會在網(wǎng)絡(luò)上公布一波新的數(shù)據(jù),包括了各路名人的八卦信息,索尼也因此受盡了指責(zé)。而另一方面,由于缺乏類似事件作為參照,輿論也很難評價(jià)索尼在這件事的反映究竟如何。直到現(xiàn)在,對于這件事每個(gè)人都有不同的觀點(diǎn)。

幾周后,索尼聘請來參與調(diào)查此次黑客事件的公司以及FBI表示,索尼遭遇了“史無前例”的網(wǎng)絡(luò)攻擊。不過某些獨(dú)立分析師則表示,那又如何?其實(shí)索尼還可以做更多的事來應(yīng)對。本來,公司在前期就應(yīng)該加強(qiáng)安全人員的建設(shè)以及加大安全防御的資金投入。

當(dāng)員工為自己和家人的安全聲討索尼時(shí),CEO林頓曾公開對員工表示,其個(gè)人信息也遭到泄露,他和大家一起經(jīng)歷困難。此外,當(dāng)然不乏對保護(hù)員工信息安全的承諾。

但事實(shí)上除了這個(gè),作為CEO他和員工的聯(lián)系就不大了。林頓,擁有著兩個(gè)哈佛大學(xué)學(xué)位,職業(yè)生涯已經(jīng)轉(zhuǎn)向媒體與出版,社交陣營也傾向記者與外交——奧巴馬曾公開表示,不論獨(dú)裁者方面如何反對,都支持索尼不取消《刺殺金正恩》的上映計(jì)劃。只是,似乎沒有人真正在意過7000名員工及其家人的安全,其中一名員工表示:“老板也許會負(fù)責(zé),為政治負(fù)責(zé),為藝術(shù)負(fù)責(zé)……”

黑客事件只是“壓倒駱駝的最后一根稻草”

黑客一直習(xí)慣于向焦慮感重重的機(jī)構(gòu)下手,而索尼恰好踩中雷池。2013年,索尼的投資者Dan Loeb游說索尼公司削減其娛樂公司的開支,而同年底,國際顧問公司Bain &Co的效率顧問游蕩在索尼影視制片場,為找出可犧牲的員工緊盯每一個(gè)部門。這個(gè)代號為“建設(shè)明天”的項(xiàng)目計(jì)劃幫助索尼在2014年節(jié)省3億美元的年度預(yù)算,并裁員數(shù)百人。其中部分職位砍掉之后,采用外包給的第三方的方式維持運(yùn)作,同時(shí)只采購廉價(jià)的海外產(chǎn)品。在過去的2014年,一批批的次品銷往加州卡爾弗城的辦公室。因此:索尼士氣開始變得低沉。對于已經(jīng)開展了數(shù)月節(jié)流計(jì)劃的索尼來說,黑客事件只是“壓倒駱駝的最后一根稻草”。

黑客事件后,索尼內(nèi)部的地位和名聲之爭公然開展。新聞報(bào)道的推波助瀾,使得索尼內(nèi)部積壓已久的多樣性問題瞬時(shí)成為輿論的熱點(diǎn)。索尼內(nèi)部薪酬最高的高管幾乎都是白人,這個(gè)對公眾來說已經(jīng)不是什么秘密。但當(dāng)公眾從泄露的電子郵件得知索尼內(nèi)部位居最高層的女性被辭退,然后為一名白人男性所取代時(shí),仍然有料想不到的失望。

而負(fù)責(zé)內(nèi)容制造的“創(chuàng)造”性員工群體與維持公司日常運(yùn)作的傳統(tǒng)職能性員工群體之間的分歧也加深了索尼內(nèi)部的分裂,讓黑客乘虛而入。“索尼編制員工與合同員工之間有明顯的差別。那些所謂正派的員工一般負(fù)責(zé)基礎(chǔ)的文職工作,而另外一部分員工看起來更像是一臺好萊塢的機(jī)器,因?yàn)樗麄儾⒉辉敢馍a(chǎn)任何藝術(shù)性的內(nèi)容產(chǎn)品,他們自稱‘創(chuàng)造’型實(shí)在頗為自負(fù)。”索尼內(nèi)部的等級和工作描述文件均有加密處理,而對處于邊緣員工的私人信息則不管不顧,所以黑客攻擊起來易如反掌。“《刺殺金正恩》順利上映,什么問題都沒有,但我們遭遇了黑客攻擊。這是瘋狂的一年中另一件瘋狂的事情。”一名編劇說道。

即使完全在索尼內(nèi)部,部門和地位不同受到黑客事件的影響也不同。“情況最糟糕的是HR團(tuán)隊(duì),”一名員工透露??梢韵胍?,本次黑客事件的本質(zhì)是大量泄露員工和合作藝人的個(gè)人信息,掌管這些資料的人事部門自然是網(wǎng)絡(luò)攻擊重災(zāi)區(qū)。然而,位高權(quán)重者面對黑客事件時(shí)似乎更多的是想辦法如何自保,而不是關(guān)注正在上映的電影和電視劇能否正常運(yùn)作。而那些級別較低的員工仍在為因保障自身信息安全而付出的代價(jià)感到擔(dān)憂——他們擔(dān)心自己一生的積蓄、他們的退休金,以及他們的孩子。如今一年過去了,對索尼公司高層來說,曾經(jīng)轟轟烈烈的黑客攻擊看起來似乎沒有發(fā)生過。

索尼上下都在互相窺探

但最令人驚訝的事情是:大部分受訪的索尼員工均表示未主動搜索過被泄露的文件。黑客攻擊發(fā)生后最初的幾個(gè)月里,唯一能夠訪問那些被盜數(shù)據(jù)的通道是在網(wǎng)絡(luò)上一些偏僻的文件分享網(wǎng)站里下載數(shù)據(jù)包,上傳者的身份至今不為所知。而員工們最擔(dān)心的是這些文件會攜帶嚴(yán)重病毒,一旦點(diǎn)擊“下載”會使得家庭網(wǎng)絡(luò)也淪陷其中,進(jìn)而威脅到自身更多的在線活動。

當(dāng)然,總會有人想去調(diào)查個(gè)清楚。某劇作家稱:“由于泄露的信息包括每個(gè)人的薪酬信息,所以,人們都很有興趣想知道別人都拿多少錢——是錢。”雖然很多受訪的員工表示他們只想查看自己的有關(guān)信息。不過,據(jù)了解,被盜的文件逐漸被公布之后,某些助理級的員工被分派了一項(xiàng)奇特的任務(wù):搜查那些被盜數(shù)據(jù),看看他們的高層領(lǐng)導(dǎo)是否被背板等等。而這種舉動并不只存在于個(gè)別部門或小組——整個(gè)索尼上下彼此都在相互窺探,而且在做這些事情的時(shí)候,他們無需背負(fù)太多負(fù)擔(dān)。如一名員工所說:“大家都在同一條船上。”

今年4月,維基解密將索尼在黑客事件中被泄的30287份索尼影視美國公司的文件和173132封電子郵件公開,其中包括影響地緣政治沖突的重要資料,索尼譴責(zé)維基解密是黑客的幫兇。

黑客事件后一年,有人推測電子郵件風(fēng)波或已使索尼全體完全被嚇住了?!都~約時(shí)報(bào)》今年3月報(bào)道,某索尼影視編劇Delia Ephron表示,如今他很少在個(gè)人郵件里寫下什么重要信息,在工作郵件透露的就更少了。“如果我給某人寫信時(shí),覺得他的電子郵件或會被喜歡攻擊云端的黑客盯上,我的言語也極少。”不過,Delia Ephron也承認(rèn),她或許不能如此長時(shí)間地保持警惕。工作室里無論是電話傳遞還是密集的會議,運(yùn)轉(zhuǎn)節(jié)奏都太快,而且,索尼影視就一個(gè)工作室——你不能命令整個(gè)行業(yè)相關(guān)的制片人、演員、代理商都保持緘默。

索尼情景喜劇《戈德堡一家》(The Goldbergs)明星Jeff Garlin,稱其薪酬信息也在黑客事件中被公布,但這并不會給他的日常行為帶來影響,“反而我在郵件中會談?wù)摳?,黑客永遠(yuǎn)不可能阻止我們。”索尼高管表示:“沒有什么發(fā)生了改變。沒什么大不了的。按我說,這都過去一年了,對方還在發(fā)這樣的郵件,有意思嗎?”

總的來說,時(shí)過境遷,事件似乎恢復(fù)了平靜,只是在索尼,某些細(xì)節(jié)悄然發(fā)生了變化,比如以往會在郵件里泄憤的,會改成在電話里開罵等等。

最后,外部人將索尼黑客事件視為一場鬧劇,而只有身在其中的索尼員工知道,這意味著更長的工作時(shí)長、更瑣碎繁重的工作任務(wù)。有人在遭受攻擊后數(shù)月之內(nèi)離開,有些人則調(diào)整自身以重新適應(yīng)。對后者來說,索尼黑客事件不太像是一起地緣政治驚悚事件,倒像是一出時(shí)間太長的片場情景劇。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號