速度和易用性要比笨拙更慢更乏味但更安全的將數(shù)據(jù)從A點(diǎn)發(fā)送到B點(diǎn)的方法

2019-11-26 17:24:49    來源:    作者:

索尼影業(yè)(Sony Pictures Entertainment Inc.)的員工在公司嚴(yán)重受損的IT系統(tǒng)中竊取了數(shù)十億字節(jié)的視頻,文件和電子郵件后,便訴諸于老式技術(shù):使用備用通信服務(wù)以及較舊的連接設(shè)備和系統(tǒng)來完成工作。

數(shù)月前,這家數(shù)字娛樂公司的IT系統(tǒng)遭到黑客攻擊,該消息于11月24日揭曉,即原定首映式“采訪”的前一個月,這是一部針對朝鮮獨(dú)裁者金正恩的虛構(gòu)暗殺陰謀的喜劇。一個自稱“和平守護(hù)者”的組織負(fù)責(zé)入侵該系統(tǒng)并竊取TB級的視頻,電子郵件,文檔,靜態(tài)圖像和其他數(shù)據(jù),并威脅要炸毀任何播放該電影的劇院。

在美國四家領(lǐng)先的影院連鎖機(jī)構(gòu)在12月18日表示他們決定在12月25日跳過首映電影之后,索尼從所有影院中撤出了影片,并沒有透露這部價值數(shù)百萬美元的電影打算做什么。詹姆斯·佛朗哥和塞斯·羅根

聯(lián)邦調(diào)查人員得出結(jié)論,這些黑客曾為朝鮮政府工作或與朝鮮政府勾結(jié)。這尚未被記錄。

美國有線電視新聞網(wǎng)(CNN)援引未具名的美國調(diào)查人員作為來源,在12月18日晚間報(bào)道說,凡是入侵Sony Pictures的人都是通過從系統(tǒng)管理員那里竊取憑證來做到這一點(diǎn)的。CNN的消息來源還聲稱,被盜的憑證導(dǎo)致他們得出結(jié)論,認(rèn)為這不是索尼公司一名員工的內(nèi)部工作,而該員工得到了報(bào)酬或不滿。

NBC新聞還報(bào)道說,攻擊來自朝鮮境內(nèi),并被路由以使其看起來像是來自臺灣的黑客入侵。最早有人提到臺灣的一家酒店作為可能的來源。

傳真機(jī),聯(lián)邦快遞,雇用的自行車通訊員

該公司位于加利福尼亞州卡爾弗市總部的工人向eWEEK要求匿名,他們正在使用自己的個人手機(jī),筆記本電腦和平板電腦來創(chuàng)建文檔以及發(fā)送/接收電子郵件。聯(lián)邦快遞(Fedex)更常被用來代替公司電子郵件。正在部署自行車信使(如圖);傳真機(jī)被再次使用;公司網(wǎng)絡(luò)上越來越多的面對面會議取代了Google Hangouts和Skype。

受到威脅的系統(tǒng)不再受信任。新一代IT絕非是一個折衷方案:速度,易用性和較笨拙,更慢,更單調(diào)(但又更安全)的將信息從一個點(diǎn)發(fā)送到另一個點(diǎn)的方法的“更容易攔截”。

一位了解聯(lián)邦調(diào)查情況的人士告訴美聯(lián)社,據(jù)信至少從去年春天開始,黑客就已經(jīng)根據(jù)計(jì)算機(jī)取證證據(jù)和流量分析對索尼影業(yè)的網(wǎng)絡(luò)進(jìn)行了監(jiān)視。

這次黑客攻擊最終可能會給制片廠造成數(shù)億美元的損失-主要是由于電影的收入損失,而且還涉及數(shù)據(jù)違規(guī)清理和IT系統(tǒng)的恢復(fù),這在這一點(diǎn)上幾乎是敬酒的。

哈克要在一段時間內(nèi)發(fā)生

位于北卡羅來納州達(dá)勒姆的安全提供商GFI Software總經(jīng)理Sergio Galindo對eWEEK表示: “這沒有發(fā)生一個小時。這已經(jīng)持續(xù)了很長時間。” “如果您曾經(jīng)不得不復(fù)制自己的電影以放在筆記本電腦上以便在飛機(jī)上觀看,那將需要一段時間。”

Galindo說,黑客竊取的信息跨越了索尼內(nèi)部的許多不同領(lǐng)域。

“有電子郵件,電影,不同類型的通信-所以他們有時間去做。這實(shí)際上是在辦公室里閑逛。他們能夠在網(wǎng)絡(luò)中閑逛并找到這些信息,”加林多說。

IT人員需要隨時了解誰在辦公室里走來走去。加林多說:“如果一名保安人員看到某人漫無目的地四處游蕩,看著人們的辦公桌,他們可能會阻止他們。” “數(shù)字安全同樣適用。”

如果黑客沒有通過提出要求和銷毀文件來告知其存在,則它們很可能仍在內(nèi)部,因?yàn)闆]有跡象表明它們的存在即將被檢測到。

“索尼是在幾年前被黑客入侵的。如果幾年前您的房屋被搶劫,我想您會在安全方面投入更多。如果索尼以前沒有學(xué)過這一課,希望此消息現(xiàn)在響亮而清晰。”加林多說。

顯然需要在安全方面進(jìn)行更多投資

“當(dāng)他們開始談?wù)撌褂门f計(jì)算機(jī)和個人手機(jī)時,令我印象深刻的是,他們對技術(shù)的投入不足;他們在業(yè)務(wù)方面進(jìn)行了投資,但是他們必須意識到安全性并不是你要做一次,然后離開。”

鑒于Sony Pictures現(xiàn)在以數(shù)字方式制作其所有電影,并且現(xiàn)在是一家技術(shù)公司,“他們擁有許多信息可以共享。十年前我們的情況是,沒有太多的信息共享,加林多說。

“如今,所有內(nèi)容都被編輯,重新編輯并存儲在云中并迅速共享,人們通過共享信息而生與死。索尼通過使用某些較舊的技術(shù),至少在短期內(nèi)阻礙了自身。”

毫無疑問,全球各地的公司都在高度警惕,以加強(qiáng)網(wǎng)絡(luò)安全性,避免被像黑客一樣對索尼實(shí)施下猛烈網(wǎng)絡(luò)攻擊的黑客們the倒。

“當(dāng)我們走進(jìn)辦公室,有人坐在桌子后面,有一個保安時,我們所有人都感到很舒服,您必須在十字轉(zhuǎn)門上刷卡,在進(jìn)入辦公室之前,您必須先刷卡。再次獲得徽章。”加林多說。

“這就是物理安全。我們必須更加了解數(shù)字墻,以保護(hù)信息本身。

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。