攻擊索尼影業(yè)的黑客或有國家支持

責(zé)任編輯:editor007

作者:李怡清

2016-02-25 20:28:38

摘自:澎湃新聞網(wǎng)

Novetta公司稱,黑客之所以能在技術(shù)并不完備的情況下實(shí)施攻擊,是由于建立一個(gè)全面的網(wǎng)絡(luò)安全防御體系的困難性。拉蒙塔格尼表示,此份報(bào)告中,首次將針對索尼影業(yè)的黑客襲擊與此前對韓國包括一座發(fā)電廠在內(nèi)的設(shè)施的襲擊案聯(lián)系起來。

據(jù)路透社報(bào)道,由安全分析公司Novetta牽頭成立的網(wǎng)絡(luò)安全聯(lián)盟2月24日公布報(bào)告稱,經(jīng)過一年多的調(diào)查,發(fā)現(xiàn)在2014年間對索尼(Sony)影業(yè)網(wǎng)絡(luò)發(fā)起攻擊的黑客并非激進(jìn)分子或心懷不滿的公司員工,而是有政府支持的專業(yè)“黑客組織”,而且這一黑客組織曾將攻擊矛頭指向中國、印度、日本以及臺灣等國家和地區(qū)的網(wǎng)絡(luò)。

此前,美國方面因索尼影業(yè)發(fā)布的一部以朝鮮領(lǐng)導(dǎo)人金正恩被暗殺的喜劇影片《采訪/刺殺金正恩》(The Interview)而認(rèn)為朝鮮與針對索尼的黑客攻擊事件有關(guān),但Novetta的調(diào)查結(jié)果并未支持這一說法。調(diào)查發(fā)現(xiàn),這一尚未確認(rèn)身份的黑客組織早在他們攻擊索尼公司之前5年就已開始活動。

Novetta表示,針對索尼影業(yè)的攻擊“并非公司內(nèi)部人士或黑客活動分子所為”。“有足夠的理由認(rèn)為,這一攻擊是由某個(gè)國家所支持,”Novetta首席執(zhí)行官彼得·拉蒙塔格尼(Peter LaMontagne)向路透社記者表示,“這支黑客組織更為活躍,隱藏得更深,具有更大的能力和攻擊范圍,超出我們的想象。”

聯(lián)合參與調(diào)查的有美國最大安全軟件商賽門鐵克(Symantec)、俄羅斯頂級安全企業(yè)卡巴斯基(Kaspersky)和另外至少10家機(jī)構(gòu)。涉及如此多企業(yè)共同合作的黑客調(diào)查十分罕見。

Novetta公司稱,黑客之所以能在技術(shù)并不完備的情況下實(shí)施攻擊,是由于建立一個(gè)全面的網(wǎng)絡(luò)安全防御體系的困難性。

拉蒙塔格尼表示,此份報(bào)告中,首次將針對索尼影業(yè)的黑客襲擊與此前對韓國包括一座發(fā)電廠在內(nèi)的設(shè)施的襲擊案聯(lián)系起來。美國聯(lián)邦調(diào)查局(FBI)和其他機(jī)構(gòu)此前的調(diào)查顯示,2013年曾發(fā)生一起針對韓國目標(biāo)的破壞性黑客攻擊,而該次襲擊所使用的代碼被重復(fù)用于針對索尼影業(yè)的黑客襲擊中。

此外,這一黑客組織還有可能在2009年7月24日制造了破壞美國和韓國網(wǎng)站的黑客攻擊。Novetta表示,在針對這幾次黑客襲擊者所使用的代碼、戰(zhàn)術(shù)和基礎(chǔ)設(shè)備的研究中,發(fā)現(xiàn)有部分重疊之處。

賽門鐵克研究人員沃爾·塞恩派布爾(Val Saengphaibul)表示,去年年底他的公司曾聯(lián)系過這個(gè)被命名為“拉撒路”(Lazarus Group)的黑客組織,稱將曝光索尼影業(yè)遭到的攻擊事件,并威脅稱美國將對此實(shí)施報(bào)復(fù),但該組織并未就此屈服而保持沉默。

目前,Novetta牽頭的網(wǎng)絡(luò)安全聯(lián)盟已發(fā)布一些關(guān)于這一黑客組織的技術(shù)指標(biāo),這將有助于幫助其他國家判斷是否也曾遭受該組織的侵襲。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號