先週、恐ろしいメッセージ一部のソニー・ピクチャーズ従業員のコンピュータに出現しました。
本文には「 #GOP によってハッキングされた」と書かれており、自らを平和の守護者と名乗るグループに言及していた。 「私たちに従いなさい」と彼らはメッセージに書き、子供向けのホラー本の表紙から切り取ったような頭蓋骨の絵の上に貼り付けた。
関連項目:
この攻撃はスタントどころか、実際に妥協したテラバイトではないにしても、ギガバイト規模のソニー・ピクチャーズの内部ファイル。流出した映画5本そして膨大な数の機密文書。
RL Stine のカバー イラストレーターがまだ Hacked By から仕事を受けていることを知るのは素晴らしいことです#共和党。pic.twitter.com/gHUGvOMmyr— キートン・サベージ (@keatonsavage)2014 年 11 月 24 日
これらすべてのデータを吸い上げた後、ハッカーたちは破壊的なマルウェアを使用してソニーのコンピュータを消去し、使用できなくしたようだ。強盗グループが企業オフィスから書類の入った箱を盗み、それに火を放ったのと似たようなことだ。
攻撃のニュースが広まり始めると、すぐに噂が広まりました。名前のない情報源指をさした北朝鮮を非難した理由の一部は、孤立した共産主義政権とその指導者金正恩をからかうソニー・ピクチャーズの新作コメディー『ザ・インタビュー』に同国が怒っていたことだ。
水曜日、Re/code報告されましたソニーが北朝鮮を正式に非難する準備を進めているということだ。しかしその直後、ソニーはMashableに声明を送り、「この非常に高度なサイバー攻撃」の調査は継続しており、「Re/codeの話は正確ではない」と述べた。
実のところ、攻撃の背後に誰がいるのかはおそらくまだ誰も知りません。
攻撃に使用されたマルウェアを調査したサイバーセキュリティ専門家や一部の外部専門家は懐疑的な見方を示している。
「国家支援の攻撃者は、平和の守護者のようなクールな名前を自分たちで作って、その活動を一般に宣伝することはありません。」言ったResolution1 のセキュリティ専門家、Lucas Zaichkowsky 氏。
本質的に、ハッカーの手口は国民国家のそれにあまり適合しません。中国やロシアのハッカーは、米国企業からデータを盗む際にその悪用を公表しません。
「北朝鮮を非難したくなるかもしれないが、慎重になる必要がある」とマルウェアバイト社の上級セキュリティ研究員ジェローム・セグラ氏は火曜日、マッシャブルに語った。 「これは、別の攻撃者がこのハッキングの背後に隠れる簡単な方法である可能性もあり、おそらくは下心のある煙幕だったでしょう。」
いくつかの標識は北朝鮮を示しています。攻撃に使用されたマルウェアは、「」で使用されたものと非常によく似ています。ダークソウル「昨年の韓国に対する攻撃。そして、破壊的なウイルスは韓国語と互換性のあるコンピュータ上でコンパイルされたもので、FBIが警告した内容の中で言及されている」送り出されたワイパーマルウェアを分析し、FBIの「フラッシュアラート」を受け取った2人のセキュリティ研究者によると、月曜日に米国のセキュリティ専門家に通知した。
「この種のデータは簡単に操作できます」と AlienVault Labs 所長の Jaime Blasco 氏は Mashable に語った。
同氏は、「現時点では何も賭けない」と付け加え、おそらくソニーは攻撃の発信元を証明する可能性のある他のマルウェアサンプルやその他のデータやインテリジェンスを確認していると指摘した。
匿名の情報筋がソニーのハッキングの背後に北朝鮮があるという愚かな主張をしているからといって、他の誰もが同じことを繰り返すべきだというわけではない。 — Kim Zetter (@KimZetter)2014 年 12 月 2 日
キム・ゼッター、ワイヤード記者、最近の記事を書いたゼロデイへのカウントダウンおそらく有名な Stuxnet サイバー攻撃についての最も詳細な説明であるこの書籍も販売されていません。
「国家によるハッキングは通常、これほど騒々しいものではないし、コンピューター上の頭蓋骨の写真から始まることも一般的ではない」と彼女は会見で述べた。インタビューマーケットプレイスで。
この行為は、Anonymous や LulzSec のような独立系ハッカー グループ、またはソニーに恥をかかせて恥をかかせようとする人物の行為に近いものであり、すでに起きていることです。一連の攻撃2011年に同社に対して。
北朝鮮がソニーをハッキングしたのか?信じられないようですhttps://t.co/yE0HAfuiDs pic.twitter.com/xY2QBH2Gwk— グラハム・クルーリー (@gcluley)2014 年 12 月 1 日
さらに、襲撃犯が本当に北朝鮮人だったとしたら、なぜ彼らは公の場で北朝鮮について言及したり、その指導者を称賛したりしなかったのだろうか?
「ハッカーたちの怒りを引き起こしたのが、ハッカーたちが声明の中で言及しなかったCIA/金正恩暗殺計画に関する映画だったとしたら、想像するのは難しい」と著名なセキュリティ専門家のグラハム・クルーリー氏は述べた。専門家兼ブロガーが、ブログ投稿。
このハッキング事件に対する政府の捜査当局も慎重な姿勢を見せ始めている。匿名の米国国家安全保障当局者が語った。ロイター捜査当局は「明らかな容疑者」を抱えておらず、北朝鮮から他国や「民間団体」に至るまで、あらゆる人物を捜査しているという。
このストーリーは、ソニーからの声明を追加するために更新されました