陷入黑客門(mén)的索尼正在極力挽回?fù)p失,現(xiàn)在,它打算用以毒攻毒的方法進(jìn)行回?fù)簟?/p>
上個(gè)月,索尼影業(yè)的網(wǎng)站被黑客入侵,攻擊者“和平衛(wèi)士(GOP)”將索尼的部分敏感信息公之于眾。
現(xiàn)在,索尼的這些數(shù)據(jù)還在互聯(lián)網(wǎng)上傳播,而據(jù) Re/code 報(bào)道,索尼打算用一種古老且激進(jìn)的方法反擊:兩名知情人士透露,索尼動(dòng)用了在亞洲的上百臺(tái)電腦,對(duì)儲(chǔ)存了偷竊數(shù)據(jù)的網(wǎng)站發(fā)起了 DDoS 攻擊。這次,索尼影業(yè)使用了亞馬遜網(wǎng)頁(yè)服務(wù)(AWS),利用位于新加坡和東京的服務(wù)器進(jìn)行攻擊。
DDoS 攻擊全稱(chēng)denial-of-service attack,亦稱(chēng)洪水攻擊,是一種惡意的網(wǎng)絡(luò)攻擊手法,其目標(biāo)在于使連接上網(wǎng)絡(luò)的目標(biāo)電腦的網(wǎng)絡(luò)資源及系統(tǒng)資源耗盡,使這個(gè)連上網(wǎng)絡(luò)的主機(jī)暫時(shí)中斷或停止服務(wù),使它無(wú)法對(duì)正常用戶(hù)提供服務(wù)。
對(duì)此,亞馬遜在對(duì) Re/code 的回應(yīng)中說(shuō),這些報(bào)告的活躍連接并非發(fā)生在 AWS 服務(wù)上。AWS 采用了多個(gè)自動(dòng)化檢測(cè)和緩解技術(shù),來(lái)防止服務(wù)器的濫用。亞馬遜在未檢測(cè)到并停止濫用的情況下,并不會(huì)采用手動(dòng)操作。
11 月 24 號(hào),索尼影業(yè)內(nèi)網(wǎng)被聲稱(chēng)為“和平衛(wèi)士(GOP)”的組織攻擊,索尼影業(yè)員工的電腦上出現(xiàn)了揚(yáng)言要將其從索尼影業(yè)公司服務(wù)器竊取的“機(jī)密”公布于眾的警告。沒(méi)過(guò)幾天,Reddit 上就出現(xiàn)了 217.6 兆的壓縮文件包,這些文件包括索尼影業(yè)的員工合同、員工郵箱密碼、工資單、身份信息、社保賬號(hào)等。
尚未上映的電影 Annie 及 Still Alice 也被泄露。攻擊者的嫌疑指向朝鮮,因?yàn)槌r曾對(duì)索尼影業(yè)的影片《刺殺金正恩》表示強(qiáng)烈不滿(mǎn)。本周一,PlayStation Network 和索尼 Entertainment Network 服務(wù)也遭到了攻擊。