- +1
攻擊索尼影業(yè)的黑客或有國家支持,曾攻擊中印日等國目標(biāo)
此前,美國方面因索尼影業(yè)發(fā)布的一部以朝鮮領(lǐng)導(dǎo)人金正恩被暗殺的喜劇影片《采訪/刺殺金正恩》(The Interview)而認(rèn)為朝鮮與針對索尼的黑客攻擊事件有關(guān),但Novetta的調(diào)查結(jié)果并未支持這一說法。調(diào)查發(fā)現(xiàn),這一尚未確認(rèn)身份的黑客組織早在他們攻擊索尼公司之前5年就已開始活動(dòng)。
Novetta表示,針對索尼影業(yè)的攻擊“并非公司內(nèi)部人士或黑客活動(dòng)分子所為”。“有足夠的理由認(rèn)為,這一攻擊是由某個(gè)國家所支持,”Novetta首席執(zhí)行官彼得·拉蒙塔格尼(Peter LaMontagne)向路透社記者表示,“這支黑客組織更為活躍,隱藏得更深,具有更大的能力和攻擊范圍,超出我們的想象。”
聯(lián)合參與調(diào)查的有美國最大安全軟件商賽門鐵克(Symantec)、俄羅斯頂級安全企業(yè)卡巴斯基(Kaspersky)和另外至少10家機(jī)構(gòu)。涉及如此多企業(yè)共同合作的黑客調(diào)查十分罕見。
Novetta公司稱,黑客之所以能在技術(shù)并不完備的情況下實(shí)施攻擊,是由于建立一個(gè)全面的網(wǎng)絡(luò)安全防御體系的困難性。
拉蒙塔格尼表示,此份報(bào)告中,首次將針對索尼影業(yè)的黑客襲擊與此前對韓國包括一座發(fā)電廠在內(nèi)的設(shè)施的襲擊案聯(lián)系起來。美國聯(lián)邦調(diào)查局(FBI)和其他機(jī)構(gòu)此前的調(diào)查顯示,2013年曾發(fā)生一起針對韓國目標(biāo)的破壞性黑客攻擊,而該次襲擊所使用的代碼被重復(fù)用于針對索尼影業(yè)的黑客襲擊中。
此外,這一黑客組織還有可能在2009年7月24日制造了破壞美國和韓國網(wǎng)站的黑客攻擊。Novetta表示,在針對這幾次黑客襲擊者所使用的代碼、戰(zhàn)術(shù)和基礎(chǔ)設(shè)備的研究中,發(fā)現(xiàn)有部分重疊之處。
賽門鐵克研究人員沃爾·塞恩派布爾(Val Saengphaibul)表示,去年年底他的公司曾聯(lián)系過這個(gè)被命名為“拉撒路”(Lazarus Group)的黑客組織,稱將曝光索尼影業(yè)遭到的攻擊事件,并威脅稱美國將對此實(shí)施報(bào)復(fù),但該組織并未就此屈服而保持沉默。
目前,Novetta牽頭的網(wǎng)絡(luò)安全聯(lián)盟已發(fā)布一些關(guān)于這一黑客組織的技術(shù)指標(biāo),這將有助于幫助其他國家判斷是否也曾遭受該組織的侵襲。
- 報(bào)料熱線: 021-962866
- 報(bào)料郵箱: news@thepaper.cn
互聯(lián)網(wǎng)新聞信息服務(wù)許可證:31120170006
增值電信業(yè)務(wù)經(jīng)營許可證:滬B2-2017116
? 2014-2024 上海東方報(bào)業(yè)有限公司