28Sep

Hackerom unikli heslá Sony, čísla sociálneho poistenia a platy

Kybernetický útok na Sony Pictures je pre spoločnosť naďalej veľkým problémom. Po prvé, vyzerá to tak, že hackeri použili malvér s názvom Destover (o ktorom sa bezpečnostné firmy domnievajú, že mohol byť vytvorený v Kórei), ktorý dokáže úplne deaktivovať pevné disky, takže počítače sú zbytočné. Horšie je, že hackeri, ktorí si hovoria Guardians of Peace, nedávno unikli ďalšie informácie: celý priečinok plný firemných hesiel, ako aj platov bývalých a súčasných zamestnancov. a čísla sociálneho poistenia. A predsa sa tomu všetkému dalo vyhnúť, podľa niektorých bývalých zamestnancov spoločnosti. Povedali Fusion že „tím „informačnej bezpečnosti“ spoločnosti Sony je úplný vtip,“ náchylný na ignorovanie správ o zraniteľnostiach.

Nie je však jasné, či spoločnosť mohla urobiť niečo, aby zabránila nedávnym narušeniam bezpečnosti. Okrem toho, že GoP tvrdil Aby mali fyzický prístup do kancelárií Sony, malvér, ktorý použili, je taký silný, že FBI musela vydať bleskové varovanie americkým podnikom hneď po Dni vďakyvzdania. Zatiaľ čo bulletin FBI nespomínal podrobnosti, bezpečnostné firmy

Trend Micro a Kaspersky práve potvrdili, že ide o rovnaký malvér, ktorý zničil počítače Sony. Kaspersky tiež poznamenal, že Destover funguje rovnako ako starší malvér používaný na predchádzajúce kybernetické útoky proti spoločnostiam v Saudskej Arábii a Južnej Kórei. Firma ďalej zistila, že jej vzorky Destover boli vytvorené na počítači s použitím kórejského jazyka počas pracovnej doby na polostrove.

Severokórejský predstaviteľ odmietnuté obvinenie: "Moja krajina," povedal, "verejne vyhlásila, že sa bude riadiť medzinárodnými normami zakazujúcimi hacking a pirátstvo."

Možno si spomínate na Sony Pictures podozrivý že za útokmi ako odvetou môže stáť Severná Kórea Rozhovor, hlavná postava Franca a Rogena o pokuse o atentát na vodcu krajiny Kim Čong-una. Severokórejský predstaviteľ odmietnuté obžaloba však výpovedná Slaný hash že prepojenie jeho krajiny s hackovaním Sony je len výmysel. "Moja krajina," povedal, "verejne vyhlásila, že sa bude riadiť medzinárodnými normami zakazujúcimi hacking a pirátstvo."

Pokiaľ ide o to, čo bolo ukradnuté z počítačov Sony, odpoveď by bola veľa. Hovorca GOP nám v minulosti povedal, že vlastnia terabajty údajov získaných zo zariadení Sony. Počas niekoľkých posledných dní splnili svoju hrozbu, že zverejnia citlivé informácie, ak Sony nepristúpi na ich (dosť nejasné) požiadavky rovnosti. A niektoré z najnovších súborov, ktoré distribuovali obsahujú IT dáta spoločnosti Sony, ako sú tokeny a certifikáty SecurID, spolu s adresárom označeným ako „Heslá“, ktorý je plný hesiel pre účty na sociálnych sieťach veľkých filmov.

Nakoniec, ako sme už spomenuli, najnovšie dokumenty zverejnené zahŕňajú platy bývalých aj súčasných zamestnancov (vrátane hercov Sylvester Stallone a Rebel Wilson) a čísla sociálneho zabezpečenia. Nanešťastie pre Sony sa nezdá, že by tento problém bol blízko vyriešenia a je pravdepodobné, že hackeri stále sedia na ešte citlivejších informáciách.