索尼影业愈100G数据泄露,CEO安抚员工黑客攻击不会击垮我们

2014-12-16 14,394

索尼影业CEO安抚员工黑客攻击不会击垮我们

黑客恶作剧般的黑掉索尼的服务器,泄露大量私人的邮件后,索尼的高管信誓旦旦的安慰员工,表示他们肯定会从巨大的网络攻击中恢复过来。
兼任索尼首席执行官和主席的Michael Lynton在公司卡尔弗城的办公室开了一个内部会议。
Lynton告诉职工,FBI“最高级别”部门也已对该攻击展开调查,并对员工在此期间所表现出来的凝聚力表示赞赏。
据了解,今日举行的这场会议原定在上周五进行,后来因为天气原因推迟到现在,该会议的参与人数非常得多,一些甚至都站在了第一会场的外面。
而据《名利场》报道,纽约的员工本计划远程参加该场会议,但因技术故障只能作罢。
副主席艾米·帕斯卡召开了一个单独的私人会议,旨在解决员工越来越担心的有关网络安全的潜在威胁。

Sony-Leaks

“007”系列最新影片《Spectre》剧本曝光

黑客似乎与索尼影业有着深仇大怨,在曝光了诸多即将上映影片和100G公司敏感资料之后,它们又放出了“007”系列最新影片《Spectre》的剧本。

上周六的时候,詹姆斯·邦德电影制片人发现自己也成为了这轮黑客攻击的牺牲品。

此外,詹姆斯·邦德系列电影制片方(英国Eon Productions)亦发表了声明,称剧本受英国版权法的保护,并向可能接收、偷盗、或发布剧本内容的第三方发出了警告。

据悉《Spectre》 由Sam Mendes 和Daniel Craig主演,原定于2015年11月6日上映。

spectre

 

 大家最关注的黑客泄露的后续文件

之前安全脉搏放出了第一波27G的数据 <GOP再放大招,27GB索尼数据遭泄露>,现在继续更新其他7部数据,

SPE_01 spe_01 torrent

magnet:?xt=urn:btih:sv64bkae5ogcqlzttchlscljot6doyoj&dn=spe_01&xl=27781197608&fc=26

SPE_02 spe_02 torrent

magnet:?xt=urn:btih:zd2jsaiuy3ojnlyy62hqyzyknykbfgfg&dn=spe02&xl=1204595322&fc=14

SPE_03 spe_03 torrent

magnet:?xt=urn:btih:qgl7mmtyd24bqbn7xzqbru5razwcmy34&dn=spe_03.zip&xl=304538&fc=1

SPE_04 spe_04 torrent

magnet:?xt=urn:btih:wjrqsfr2pgsohgawapakf22sleow5ns3&dn=spe_04.zip&xl=53930&fc=1

SPE_05 spe_05 torrent

magnet:?xt=urn:btih:ndwvmnh25wsmrjhqrep6lb5eq5uh4otq&dn=spe_05&xl=5368709120&fc=5

SPE_06 spe_06 torrent

magnet:?xt=urn:btih:mupkaz36jd5sbph6g4jg7kbp7r7ybwcb&dn=sony06.rar&xl=1054216724&fc=1

SPE_07 spe_07 torrent

magnet:?xt=urn:btih:1c02b91c4c5aae2b86229781920840fe0512f6a4&dn=sony07

SPE_08 spe_08 torrent (password: diespe135)

magnet:?xt=urn:btih:2c450c60e93c9217fa7206982bfe3bc38c7e2c11&dn=s0ny08

 

SPE_05好像挂了,SPE_07就是补SPE_05的;密码统一都是diespe123,除了08是diespe135

 

相关脉络:

下面部分来源metasploit微信公众号

11月21日:匿名黑客向索尼影业CEO迈克尔·林顿(Michael Lynton)和其他高管发送了一封警告性的电子邮件,称索尼影业将受到“极大的损害”,如果索尼影业不按要求交钱,该公司将遭到“整体轰击”。

11月24日:索尼电影公司的电脑显示“GOP入侵”信息,攻击者威胁,如果在格林威治时间晚上11:00点之前其要求没有得到满足,他们将公布窃取的数据。目前还不清楚黑客的要求是什么,但最后期限之后他们并没有立即公布数据。

11月28日:据Recode报道,索尼影业认为黑客来自朝鲜,并为此寻找证据。

11月29日:据Variety报道,索尼影业被黑可能与描述塞斯·罗根(Seth Rogen)暗杀朝鲜领导人金正恩的电影《The Interview》有关。路透社曾报道,朝鲜威胁索尼影业,如果索尼发布这部电影,朝鲜将采取“无情的对策”。

12月1日:索尼影业遭到黑客攻击,四部尚未上映的影片的种子出现在流行的文件共享网站上。这四部影片分别是《Annie》、《Mr. Turner》、《Still Alice》和《To Write Love on Her Arms》。索尼原本计划在2015年发布这几部电影。索尼影业开始与FBI合作,以寻找攻击者。

12月2日:GOP泄露的第一批索尼影业内部数据出现在文本共享网站。这批被泄漏的数据系索尼影业工作人员的财务信息,其中包括许多高层管理人员的薪酬。

12月3日:GOP泄露的第二批数据出现在文本共享网站。这批数据包括索尼存储的明文密码,以及该公司的安全证书和其他证书。据报道,这批数据还包含德勤公司(Deloitte)员工的薪酬。

12月5日:攻击者通过电子邮件威胁索尼影业员工,但GOP随后公布另一批数据,并否认自己恐吓邮件的发送者。

12月7日:朝鲜官员否认朝鲜与索尼影业遭遇的黑客攻击有关,但对这些黑客表示称赞。索尼发布一份内部备忘录,称这次攻击是“前所未有的、独一无二的”,“足以让FBI向其他机构发出警报。”

彭博社报道,FBI已查明这些攻击源于曼谷一家酒店,但不能确定这些攻击者是酒店的客人还是仅仅使用了该酒店的公共WiFi。

《The Interview》中的演员塞斯·罗根和詹姆斯·弗兰科(James Franco)在一个电视采访节目中现身,嘲笑那些攻击索尼影业的黑客。

12月8日:黑客公布新的一批数据,包括演员Brat Pitt的电话号码,以及一些名人用于隐蔽身份的别名。

12月9日:黑客通过包含索尼影业被泄露的安全证书的恶意软件对目标计算机发出了攻击。黑客警告索尼影业,“我们再次向你发送我们的警告”,“立即停止上映恐怖主义电影。”FBI否认这次攻击与朝鲜有关。

索尼电影公司高管的邮箱也被泄露。这些邮箱中的某些邮件因与已经被取消的史蒂夫·乔布斯(Steve Jobs)传记电影有关,引起了媒体的关注。

12月10日:有报道称,索尼电影创建虚假的电影“种子”,以阻止用户下载其被泄露的电影种子。

12月11日:拒TheVerge报道,索尼影业曾经在今年2月遭遇了黑客的隐秘攻击。

12月12日:据Fusion r报道,下载索尼影业的数据的用户可能会导致FBI上门。据Recode报道,索尼影业在攻击之前就知道自己在网络安全方面的缺陷。

12月13日:有报道称,索尼影业将取消的拍摄《The Interview》。黑客在当天公布了一批更大的新数据,并承诺送上一个更大的“圣诞礼物”。

12月14日:“007”系列最新影片《Spectre》剧本曝光

12月15日:索尼影业CEO召开各种员工大会,表示黑客攻击不会击垮我们,同时安抚员工对网络攻击的担心。

 

 

本文作者:SecPulse

本文为安全脉搏专栏作者发布,转载请注明:https://www.secpulse.com/archives/3306.html

Tags:
评论  (1)
快来写下你的想法吧!
  • patch 2014-12-18 12:42:48

    要被索尼DDos的节奏

SecPulse

文章数:98 积分: 289

气质和实力并兼的男人

安全问答社区

安全问答社区

脉搏官方公众号

脉搏公众号