入侵索尼影業真兇找到 俄羅斯黑客?
一名曾為美國網絡空間犯罪部門工作的俄羅斯黑客雅馬托夫披露,去年年底索尼影業攻擊的事件是一組俄羅斯黑客干的,而且他們現在可能還潛伏在索尼影業的網絡中。
這個俄羅斯黑客團伙先是給印度、俄羅斯及其他亞洲索尼公司的員工,發送含有遠程訪問木馬的釣魚郵件,一旦訪問到這些員工的計算機,便利用高級轉向技術進入美國索尼公司的網絡。
雅馬托夫目前在烏克蘭生活,他表示一直到今年1月底還與入侵索尼影業的俄羅斯黑客團伙其中一名成員保持聯系。這名曾為俄羅斯聯邦安全服務機構(FSB)工作的黑客,提供給雅馬托夫大量聲稱是從索尼影業偷來的文件。
雅馬托夫把其中一些文件發給一家名為Taia Global的安全公司,其中包括7份Excel表單,有5份的文件日期是從去年11月30日至12月10日。6封郵件,有2封郵件的日期是1月14日和1月23日。Taia公司聲稱,這些信息并不包括索尼影業之前被泄露的數據,但其中一份文件的真實性已經被文件作者確認。
索尼影業去年遭名為和平衛士的黑客攻擊之后,該起事件已經演化成政治事件。美國政府的一些安全專家把此次事件與之前平壤實施的一些網絡攻擊聯系起來,并指責朝鮮是此次攻擊的幕后發動者。但朝鮮方面斷然否認指控,同時另有安全專家置疑美國政府的發現,尤其是他們從未拿出實實在在的證據證明他們的指認。
去年12月底,Taia公司進行了一項對和平衛士書寫信息的語言學分析,最終認為黑客更像是俄羅斯人而不是韓國人。如果上述內容為真的話,很可能入侵索尼影業的真兇是俄羅斯人。當然,還有一種可能,就是朝鮮和俄羅斯一起入侵了索尼影業的網絡。
對此消息,索尼官方目前尚未作出回應。