2023 Autor: Luccile Osborne | [email protected]. Zadnja promjena: 2023-08-04 01:20
Cyberatni napad na Sony Pictures bio je "bez presedana", "neprimjetan" i "neusporediv", prema sigurnosnoj tvrtki angažiranoj da istraži to - ali drugi stručnjaci nisu tako sigurni.
Taj je opis napada bio uključen u interni podsjetnik izvršnog direktora Sony Pictures Michaela Lyntona svim zaposlenicima, koji je u nedjelju stigao do nekih novinskih organizacija.
U memorandumu se nalazi pismo Kevina Mandije, šefa tvrtke za kibernetičku sigurnost Mandiant, tvrtke koju je Sony angažirao da ispita masivno i neugodno hakiranje filmskog studija. Do sada je cyber-napad rezultirao propuštanjem unutarnjih gigabajta podataka i uništenjem nekih njegovih računalnih sustava, a Sjeverna Koreja ostaje glavni osumnjičeni suprotno analizama raznih sigurnosnih stručnjaka.
Pogledajte također: 7 tajni iz tvrtke Sony hack: skripte, plaće, romantike zaposlenika i još mnogo toga
"Ovaj napad je bez presedana u prirodi. Zlonamjerni softver nije mogao otkriti standardnim antivirusnim softverom i bio je štetan i jedinstven da bi FBI objavio bljeskalicu kako bi upozorio druge organizacije na ovu kritičnu prijetnju", napisao je Mandia u pismu, koje je u cijelosti je objavljen Re / code.
"Suština je da je ovo bio neusporediv i dobro planiran zločin počinjen od strane organizirane skupine, za koju ni Sony Sony Entertainment, ni druge tvrtke nisu mogle biti u potpunosti pripremljene", dodao je.
Dva tjedna nakon napada, iz istrage je otkriveno nekoliko detalja. Sony i Mandiant, koji je dio tvrtke za cyber-sigurnost FireEye, nisu objavili gotovo nikakve javne komentare.
U pismu, Lynton kaže da je želio podijeliti Mandiantino pismo nakon što su ga neki zaposlenici pitali "o snazi naših sustava informacijske sigurnosti i kako se ovaj napad mogao dogoditi", te da razumiju "prirodu onoga s čime imamo posla".
Drugim riječima, Sony je želio da njegovi zaposlenici i svijet znaju da ih je napao moćni protivnik - nema veze sa Sonyjevim očiglednim nedostacima u sigurnosti, poput njegovih pravila o lozinkama (zaposlenici su čuvali otvorene lozinke u dokumentima programa Microsoft Word) ili činjenice da je izvršni direktor direktor informacijske sigurnosti jednom je izjavio da je "valjana poslovna odluka o prihvaćanju rizika" kršenja sigurnosti.
Adam Caudill, neovisni istraživač sigurnosti, sumnja u opis napada kao "bez presedana" i "bez premca" koji su stigli iz Mandije i Sonyja.
"U ovom trenutku njihov je cilj spasiti lice, ulagačima, zaposlenicima, partnerima", rekao je Caudill za Mashable. "Da bi zaštitili svoj imidž, potrebno im je ovo nenadmašan, nevjerojatno sofisticiran napad."
Caudill je objasnio da pravljenje neotkrivenog zlonamjernog softvera nije osobito teško. Hakeri su najvjerojatnije imali pristup mreži Sony Pictures tjednima, kada su sifrirali ogromne količine podataka, što je trebalo primijetiti.
"Čak i ako nisu mogli otkriti zlonamjerni softver, trebali su otkriti neobičnu aktivnost. Ne kradete tako veliku količinu podataka bez podizanja crvenih zastava - pitanje je, je li netko gledao", dodao je Caudill. "Ovo nije bio napad lakog napada koji se brzo povukao, da bi ušao u mrežu tako potpuno, da su napadači već neko vrijeme bili u njemu."
Njegovo mišljenje dijelio je Adrian Sanabria, analitičar kibernetičke sigurnosti u istraživanju 451, koji je kritizirao Sonyjeve sigurnosne prakse.
"Definitivno biste trebali moći detektirati da neko ko sustavno kopira 40 GB podataka", rekao je za Mashable.
Poznati sigurnosni stručnjak koji ide pod nadimkom "Grugq" zlobno je govorio o Mandiantinom opisu napada na Twitteru, nazivajući ga "sranjem".
"Vidio sam to i samo pomislio 'oslobođeni su grijeha, ovo je popuštanje!'", Tvitnuo je kasnije.
Iako je istina da je napad bio destruktivan, teško da je dosad neviđen.
U 2012. hakeri su pomoću sličnog zlonamjernog softvera obrisali 30.000 računala koja su pripadala naftnom gigantu Saudi Aramco. Prošle godine, neke južnokorejske banke i TV kompanije pogođene su vrlo sličnim napadom koji je uključivao zlonamjerni softver "brisača" koji je izbrisao podatke na računalima više žrtava.
Prema nekim stručnjacima za cyber-sigurnost, hakeri odgovorni za ova dva napada mogu biti isti oni koji stoje iza Sonyjevog haka.
U međuvremenu, sjevernokorejske vlasti više su puta negirale umiješanost u napad, a niti jedan konačan dokaz ne pokazuje da je zemlja kriva. Ipak, glasine i nagađanja i dalje obiluju, uglavnom temeljene na činjenici da su sjevernokorejske vlasti bile izrazito glasne o svom gnjevu prema Sonyjevoj nadolazećoj komediji Interview koja se usredotočuje na zavjeru o atentatu na Kim Jong-una.
Glasnogovornik Nacionalne komisije za obranu Sjeverne Koreje rekao je da ne zna razlog napada na Sony, ali nazvao ga je "ispravnim djelom" koje su izvršili sjevernokorejski "pristaše i simpatizeri".
Preporučeno:
Požari U Washingtonu "su Bez Presedana Kataklizma"

Smrtonosna vatra eksplodirala je u državi Washington nakon noći snažnog vjetra, a plamen sada prijeti dvije stambene zajednice i tisuće hektara zemlje.U četvrtak ujutro eksplozija je porasla sa samo 1500 hektara u ponoć na 16.000 hektara, a vatrogasci se još uvijek bore da obuzdaju požar, prema lokalnim izvještajima.Gotovo 4
Muška Gorila Ubija žensku Gorilu U Napadu "bez Presedana" Na Melbourne Zoo

U zoološkom vrtu u Melbourneu umrla je ženska gorila nakon što ju je mladi muška gorila napala u "dosad neviđenoj" agresiji.33-godišnja ženka po imenu Julia, u petak je bila žrtva napada 13-godišnjeg muškarca Silverbacka, Otana. Osoblje koje je nadziralo muškarca primijetilo je da pokazuje neočekivanu agresivnost prema Juliji, prije nego što se ona povukla u špilju na večer.Pogledajte tak
Poplave I Tornada Bez Presedana U Oklahomi Gutaju Automobile I Skloništa Za Oluje

Ažurirano, 12:32 sati ET: Potvrđena je jedna smrtna opasnost od nevremena, piše Weather Channel, s kojom je žena iz Oklahome pronađena mrtva od utapanja u svom olujnom zaklonu.Oklahoma City, kojem nije strano loše vrijeme, u srijedu navečer pogodile su višestruko velika i kapriciozna tornada zajedno s rekordno obilnim kišama zbog kojih je područje metroa bilo noćno i u četvrtak ujutro gotovo nepredviđeno.Olujni susta
Znanstvenici Kažu Da Papirus Koji Spominje Isusovu ženu Vjerojatno Nije Drevan I Nije Lažan

Ulomak papirusa koji spominje Isusovu ženu vjerojatno je drevan, vjerojatno datira između šestog i devetog stoljeća, pokazuju najnovija istraživanja.Kad je Karen L. King, Hollis profesorica božanstva na Harvard Divinity School, u rujnu 2012. godin
WikiLeaks Objavljuje Afganistanska Izvješća O Ratu Bez Presedana

Web stranica pod nazivom WikiLeaks upravo je objavila tajne dokumente vezane za rat između SAD-a i talibana u Afganistanu. Dokumenti detaljno govore o oružanim sukobima, strategijama, politici, obavještajnim operacijama i nekim žrtvama iz 2004. i 2