FBI就删硬盘资料恶意软件发警告 索尼惨遭入侵

美国联邦调查局发警告,提醒美国企业警惕一款删数据恶意软件,黑客可能源自朝鲜,上周一侵入索尼影视的电脑后,大肆在网上发放窃取的资料。

联邦调查局的警告里提到的恶意软件非常接近据传渗入索尼网络的恶意软件。不法分子侵入索尼影视公司的电脑偷走数以千兆字节的密码、个人记录、未发行的电影和其他敏感数据,并在网上泄露偷取的资料。

路透社的报道指,FBI于周一向美国企业发了一份5页的机密“特急”简报。

简报描述了一款不知名恶意软件,恶意软件会用覆盖的方式抹掉存储在计算机硬盘中的全部资料,包括磁盘的主启动记录。被感染Windows机器感染后无法再启动。

FBI的简报并没有指明索尼是受害者,FBI在简报里称,“由于用了覆盖的方式删磁盘里的资料,要利用常规侦缉技术恢复数据文件即便不是不可能的话,也是十分困难和昂贵的。”

索尼影视娱乐公司的企业网络系统遭到攻击后彻底瘫痪,员工收到指示,目前不得登录到自己的工作帐户,直至另行通知。

索尼一些未发行的电影被泄露到文件共享网络,其中包括电影The Interview(采访),该电影是一部喜剧间谍片,讲述记者图谋暗杀朝鲜领导人金正恩的故事。平壤政府6月致函联合国秘书长潘基文,谴责电影“赤裸裸地鼓吹恐怖主义,是战争行为”。

有证据表明,该款删数据软件的一部分是在韩国编译的,考虑到上述的电影,坊间人士的猜疑是,攻击背后的黑手为北韩人。以前曾经有过类似于这种渎职行为的先例。

2013年3月,数以千计的银行、保险公司和电视台的电脑被人做了手脚,此次攻击俗称黑色首尔事件(Dark Seoul Incident)。朝鲜的网络进攻能力是众所周知的,黑色首尔事件疑为朝鲜所为。另一起类似的事件发生于2012年8月,一款删数据恶意软件攻击沙特阿美石油公司,约30,000台电脑躺枪。沙特阿美公司Shamoon蠕虫爆发事件的首要嫌疑人是伊朗,但并无确凿的证据可以证明伊朗和该蠕虫事件有联系。

同样,并无令人信服的证据证明上周的攻击事件是朝鲜所为,尤其是缺乏明确的动机。继索尼遭攻击后,一些安全公司推测敲诈是攻击的动机。个别安全专家怀疑攻击的背后很可能是某个国家,但坊间多数人认为该观点很难成为共识。其他诸如Graham Cluley的人则认为,真正知道的东西太少,不足以得出任何结论。

Tier-3 Huntsman的产品主管Piers Wilson表示,“众所周知,政府会自己操纵对企业的攻击或是赞助这种攻击。对所有企业而言,索尼受攻击似乎只是一个新的惨痛教训而已。政府层次的攻击不会纯粹将重点放在对立政府上,或诸如重要基础设施的相关目标上。相反,任何部门——无论是银行还是电影制片厂,只要其灾难或损失可以令攻击者受益——都可能成为目标。“

索尼雇请了FireEye的Mandiant事件响应团队,以帮助自己处理此次的攻击。美国联邦调查局也在调查此案。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/146335.html<

(0)
管理的头像管理
上一篇2025-03-11 01:16
下一篇 2025-03-11 01:18

相关推荐

  • 骨干网络体系结构能干什么?骨干网络体系结构的作用

    骨干网络体系结构是现代信息社会的“超级高速公路网”,它通过分层设计、冗余备份和智能调度,确保海量数据在全球范围内高速、稳定、安全地传输,是支撑云计算、物联网及人工智能应用的底层基石,想象一下,如果你把互联网比作一个巨大的城市交通系统,那么骨干网络就是连接各个城市的主干道和立交桥,没有它,你的每一次微信发送、每一……

    2026-06-18
    0
  • 高io数据库可以干什么用?高io数据库适合什么场景

    高IO数据库的核心价值在于通过极高的读写吞吐量,解决海量数据场景下的性能瓶颈,是支撑高并发交易、实时分析及大规模内容分发的关键基础设施,在数字化转型的深水区,数据不再仅仅是静态的记录,而是流动的资产,传统的机械硬盘或普通SSD早已无法满足现代应用对速度的极致追求,高IO(Input/Output)数据库,就是那……

    2026-06-18
    0
  • 高io服务器性能如何?高io服务器适合什么场景

    高IO服务器并非单纯指代某种硬件,而是指在随机读写、高并发连接及小文件处理场景下,具备极致IOPS(每秒输入输出操作次数)和低延迟特性的计算资源,它是支撑现代高并发应用稳定运行的核心基石,在2026年的数字化浪潮中,业务负载早已从简单的静态页面展示演变为复杂的实时数据处理,许多开发者在排查系统瓶颈时,往往忽略了……

    2026-06-18
    0
  • 隔离网络空间哪里便宜?国内隔离网络空间价格

    隔离网络空间并没有统一的“便宜”标准,其成本高度取决于物理隔离等级、带宽需求及安全合规要求,通常物理网闸方案初期投入较高但长期运维成本低,而逻辑隔离方案虽初期便宜但存在潜在安全风险,建议根据业务敏感度选择混合隔离架构以平衡成本与安全,在数字化时代,企业构建独立网络环境的需求日益增长,但“隔离网络空间哪里便宜”这……

    2026-06-18
    0
  • 骨干网络体系结构设备为何故障?常见原因有哪些

    骨干网络体系结构设备故障的核心原因通常归结为硬件老化、配置错误、物理链路中断及外部攻击四大类,其中电源模块失效与光模块性能衰减是占比最高的隐性故障源,骨干网作为数字经济的“大动脉”,其稳定性直接关乎国计民生,当核心路由器或交换机出现丢包、震荡甚至宕机时,运维人员往往面临巨大的压力,很多人第一反应是检查软件配置……

    2026-06-18
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注