當(dāng)?shù)貢r(shí)間12月1日,美國聯(lián)邦調(diào)查局(FBI)警告該國各大商業(yè)公司,提防黑客利用惡意軟件發(fā)起破壞性攻擊。
路透社報(bào)道,F(xiàn)BI此次向各商業(yè)公司發(fā)布的五頁機(jī)密警告建議中,提供了關(guān)于惡意軟件的技術(shù)細(xì)節(jié),并指出此類攻擊可能導(dǎo)致硬盤信息無法讀取。文件并沒有指出具體受害者。
美國近期網(wǎng)絡(luò)攻擊案例頻發(fā),除了惡意軟件,許多機(jī)構(gòu)還在持續(xù)遭受其他類型的攻擊,其動機(jī)各異。
索尼影業(yè)新片被竊,朝鮮成嫌疑人
11月24日,美國索尼影業(yè)電腦系統(tǒng)被黑客攻擊,其內(nèi)部電腦顯示骷髏圖片,系統(tǒng)陷入癱瘓。屏幕上還包括向索尼影業(yè)發(fā)出的警告信息,威脅稱將公開該公司的機(jī)密。
自稱為“和平衛(wèi)士”(Guardians of Peace)的黑客組織沒有透露更多詳情,或是向索尼影業(yè)提出要求。但索尼影業(yè)制作的五部未上映影片隨后在互聯(lián)網(wǎng)上被泄露,其中包括布拉德 皮特(Brad Pitt)主演的最新戰(zhàn)爭電影《狂怒》(Fury)和《安妮》(Annie)等,并已經(jīng)被大量下載。
索尼影業(yè)即將發(fā)行一部調(diào)侃朝鮮領(lǐng)導(dǎo)人金正恩的喜劇電影《采訪》( “The Interview”),朝鮮政府此前對該影片表示了強(qiáng)烈譴責(zé),并威脅將采取行動。
調(diào)查人員也因此把黑客行動的懷疑對象放在了朝鮮身上。《華爾街日報(bào)》報(bào)道稱,該事件中使用的黑客技術(shù)與去年韓國電視臺和自動取款機(jī)遭攻擊時(shí)的技術(shù)非常相似。這樣的相似性讓索尼影業(yè)、FBI和硅谷網(wǎng)絡(luò)安全公司FireEye都確信朝鮮在此次事件中扮演了重要角色。
同樣在12月1日,F(xiàn)ireEye發(fā)布的一項(xiàng)報(bào)告稱,在已經(jīng)持續(xù)一年的行動中,一類新型網(wǎng)絡(luò)犯罪者試圖偷取公共健康安全機(jī)構(gòu)和制藥公司的郵件信息。《紐約時(shí)報(bào)》報(bào)道稱,在制藥產(chǎn)業(yè)中,有關(guān)臨床試驗(yàn)、管理信息或者安全法律方面的新信息會對公司股價(jià)產(chǎn)生顯著影響,黑客可能企圖借此獲利。
從2013年開始,F(xiàn)ireEye公司就開始調(diào)查一些公共健康安全機(jī)構(gòu)受到的網(wǎng)絡(luò)攻擊,全美國的此類機(jī)構(gòu)中有三分之二受到過黑客攻擊。FireEye調(diào)查的對象還包括提供法律咨詢服務(wù)的投資銀行等機(jī)構(gòu)。
FireEye稱,其調(diào)查發(fā)現(xiàn)了一個(gè)被命名為“Fin4”的黑客組織,它是少數(shù)幾個(gè)為經(jīng)濟(jì)利益而進(jìn)行網(wǎng)絡(luò)攻擊的組織之一,駐地主要在北美或者西歐。黑客們對美國金融業(yè)內(nèi)部行話非常精通,釣魚郵件針對每個(gè)受害者進(jìn)行精確打磨,英語寫作沒有瑕疵,行文看起來像是來自擁有投行背景和行業(yè)內(nèi)部知識的人。
在該黑客組織出沒的各類案件中,不同的受害者收到的郵件各不相同,某些高級主管被長期客戶發(fā)送的鏈接欺騙,黑客的假冒身份有時(shí)甚至是潛在收購對家公司的顧問。黑客還會將此前偷取的某些公司機(jī)密文件用于新的騙局。
與利用惡意軟件的黑客不同,“Fin4”只通過郵箱來進(jìn)行黑客攻擊。FireEye公司方面表示,該組織的目標(biāo)主要是一些特許權(quán)信息、安全報(bào)告以及關(guān)于調(diào)查審計(jì)類內(nèi)部文件。由于在電子郵箱中就可以找到足夠豐富的信息,該組織并不需要進(jìn)入內(nèi)部系統(tǒng),這也導(dǎo)致它更加難以追蹤。