速度和易用性要比笨拙更慢更乏味但更安全的將數據從A點(diǎn)發(fā)送到B點(diǎn)的方法

2019-11-26 17:24:49    來(lái)源:    作者:

索尼影業(yè)(Sony Pictures Entertainment Inc.)的員工在公司嚴重受損的IT系統中竊取了數十億字節的視頻,文件和電子郵件后,便訴諸于老式技術(shù):使用備用通信服務(wù)以及較舊的連接設備和系統來(lái)完成工作。

數月前,這家數字娛樂(lè )公司的IT系統遭到黑客攻擊,該消息于11月24日揭曉,即原定首映式“采訪(fǎng)”的前一個(gè)月,這是一部針對朝鮮獨裁者金正恩的虛構暗殺陰謀的喜劇。一個(gè)自稱(chēng)“和平守護者”的組織負責入侵該系統并竊取TB級的視頻,電子郵件,文檔,靜態(tài)圖像和其他數據,并威脅要炸毀任何播放該電影的劇院。

在美國四家領(lǐng)先的影院連鎖機構在12月18日表示他們決定在12月25日跳過(guò)首映電影之后,索尼從所有影院中撤出了影片,并沒(méi)有透露這部?jì)r(jià)值數百萬(wàn)美元的電影打算做什么。詹姆斯·佛朗哥和塞斯·羅根

聯(lián)邦調查人員得出結論,這些黑客曾為朝鮮政府工作或與朝鮮政府勾結。這尚未被記錄。

美國有線(xiàn)電視新聞網(wǎng)(CNN)援引未具名的美國調查人員作為來(lái)源,在12月18日晚間報道說(shuō),凡是入侵Sony Pictures的人都是通過(guò)從系統管理員那里竊取憑證來(lái)做到這一點(diǎn)的。CNN的消息來(lái)源還聲稱(chēng),被盜的憑證導致他們得出結論,認為這不是索尼公司一名員工的內部工作,而該員工得到了報酬或不滿(mǎn)。

NBC新聞還報道說(shuō),攻擊來(lái)自朝鮮境內,并被路由以使其看起來(lái)像是來(lái)自臺灣的黑客入侵。最早有人提到臺灣的一家酒店作為可能的來(lái)源。

傳真機,聯(lián)邦快遞,雇用的自行車(chē)通訊員

該公司位于加利福尼亞州卡爾弗市總部的工人向eWEEK要求匿名,他們正在使用自己的個(gè)人手機,筆記本電腦和平板電腦來(lái)創(chuàng )建文檔以及發(fā)送/接收電子郵件。聯(lián)邦快遞(Fedex)更常被用來(lái)代替公司電子郵件。正在部署自行車(chē)信使(如圖);傳真機被再次使用;公司網(wǎng)絡(luò )上越來(lái)越多的面對面會(huì )議取代了Google Hangouts和Skype。

受到威脅的系統不再受信任。新一代IT絕非是一個(gè)折衷方案:速度,易用性和較笨拙,更慢,更單調(但又更安全)的將信息從一個(gè)點(diǎn)發(fā)送到另一個(gè)點(diǎn)的方法的“更容易攔截”。

一位了解聯(lián)邦調查情況的人士告訴美聯(lián)社,據信至少從去年春天開(kāi)始,黑客就已經(jīng)根據計算機取證證據和流量分析對索尼影業(yè)的網(wǎng)絡(luò )進(jìn)行了監視。

這次黑客攻擊最終可能會(huì )給制片廠(chǎng)造成數億美元的損失-主要是由于電影的收入損失,而且還涉及數據違規清理和IT系統的恢復,這在這一點(diǎn)上幾乎是敬酒的。

哈克要在一段時(shí)間內發(fā)生

位于北卡羅來(lái)納州達勒姆的安全提供商GFI Software總經(jīng)理Sergio Galindo對eWEEK表示: “這沒(méi)有發(fā)生一個(gè)小時(shí)。這已經(jīng)持續了很長(cháng)時(shí)間。” “如果您曾經(jīng)不得不復制自己的電影以放在筆記本電腦上以便在飛機上觀(guān)看,那將需要一段時(shí)間。”

Galindo說(shuō),黑客竊取的信息跨越了索尼內部的許多不同領(lǐng)域。

“有電子郵件,電影,不同類(lèi)型的通信-所以他們有時(shí)間去做。這實(shí)際上是在辦公室里閑逛。他們能夠在網(wǎng)絡(luò )中閑逛并找到這些信息,”加林多說(shuō)。

IT人員需要隨時(shí)了解誰(shuí)在辦公室里走來(lái)走去。加林多說(shuō):“如果一名保安人員看到某人漫無(wú)目的地四處游蕩,看著(zhù)人們的辦公桌,他們可能會(huì )阻止他們。” “數字安全同樣適用。”

如果黑客沒(méi)有通過(guò)提出要求和銷(xiāo)毀文件來(lái)告知其存在,則它們很可能仍在內部,因為沒(méi)有跡象表明它們的存在即將被檢測到。

“索尼是在幾年前被黑客入侵的。如果幾年前您的房屋被搶劫,我想您會(huì )在安全方面投入更多。如果索尼以前沒(méi)有學(xué)過(guò)這一課,希望此消息現在響亮而清晰。”加林多說(shuō)。

顯然需要在安全方面進(jìn)行更多投資

“當他們開(kāi)始談?wù)撌褂门f計算機和個(gè)人手機時(shí),令我印象深刻的是,他們對技術(shù)的投入不足;他們在業(yè)務(wù)方面進(jìn)行了投資,但是他們必須意識到安全性并不是你要做一次,然后離開(kāi)。”

鑒于Sony Pictures現在以數字方式制作其所有電影,并且現在是一家技術(shù)公司,“他們擁有許多信息可以共享。十年前我們的情況是,沒(méi)有太多的信息共享,加林多說(shuō)。

“如今,所有內容都被編輯,重新編輯并存儲在云中并迅速共享,人們通過(guò)共享信息而生與死。索尼通過(guò)使用某些較舊的技術(shù),至少在短期內阻礙了自身。”

毫無(wú)疑問(wèn),全球各地的公司都在高度警惕,以加強網(wǎng)絡(luò )安全性,避免被像黑客一樣對索尼實(shí)施下猛烈網(wǎng)絡(luò )攻擊的黑客們the倒。

“當我們走進(jìn)辦公室,有人坐在桌子后面,有一個(gè)保安時(shí),我們所有人都感到很舒服,您必須在十字轉門(mén)上刷卡,在進(jìn)入辦公室之前,您必須先刷卡。再次獲得徽章。”加林多說(shuō)。

“這就是物理安全。我們必須更加了解數字墻,以保護信息本身。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時(shí)間聯(lián)系我們修改或刪除,多謝。