
駭客出任務,索尼影業駭翻天
2014年11月24日是美國索尼影業(Sony Pictures)最黑暗的一天,駭客入侵公司內網示威,銷燬硬碟資料、外洩還沒有上映的電影檔案,甚至包含4,864個資料夾、33,880個檔案,及15,232個在職員工的社會安全號碼外洩。外洩資料檔案推估達1.5TB,Sony集團股價在1周內跌幅高達1成,市值蒸發超過新臺幣600億元
2014年11月24日是美國索尼影業(Sony Pictures)最黑暗的一天,駭客入侵公司內網示威,銷燬硬碟資料、外洩還沒有上映的電影檔案,甚至包含4,864個資料夾、33,880個檔案,及15,232個在職員工的社會安全號碼外洩。外洩資料檔案推估達1.5TB,Sony集團股價在1周內跌幅高達1成,市值蒸發超過新臺幣600億元
2014年11月24日下午時段,當索尼影業的員工回到工作崗位後,還不需打開電腦,便看到一個像是染上血跡的紅色骷髏頭的電腦桌面以及一段警告文字,顯示駭客組織和平守護者(#GoP)已經入侵索尼影業
資安公司從6個角度質疑FBI的調查結果,包括找不到駭入索尼影業的惡意程式、使用爛英文、非北韓使用韓文等,但內賊入侵的推論,不被FBI接受
曾協助遊戲橘子解決資安問題的果核數位營運長許武先表示,強化員工的資安心防,讓員工可以辨識不合理系統存取、資安威脅,就可以提高企業的安全性
Fireeye臺灣技術經理林秉忠表示,要能擋住潛在的資安威脅要先改變想法,預設自己已經受駭,怎麼從看似安全的環境中,找到潛在的威脅
若早已收集到情報,NSA何以不早點通知Sony?對此美國官員解釋,北韓駭客極有耐心且行動謹慎,初期並未看到什麼不尋常現象。直到近幾周的調查才了解到,北韓從九月開始花了兩個多月時間測繪出Sony內部的網路系統。