當地時間12月1日,美國聯邦調查局(FBI)警告該國各大商業公司,提防黑客利用惡意軟件發起破壞性攻擊。
路透社報道,FBI此次向各商業公司發布的五頁機密警告建議中,提供了關于惡意軟件的技術細節,并指出此類攻擊可能導致硬盤信息無法讀取。文件并沒有指出具體受害者。
美國近期網絡攻擊案例頻發,除了惡意軟件,許多機構還在持續遭受其他類型的攻擊,其動機各異。
索尼影業新片被竊,朝鮮成嫌疑人
11月24日,美國索尼影業電腦系統被黑客攻擊,其內部電腦顯示骷髏圖片,系統陷入癱瘓。屏幕上還包括向索尼影業發出的警告信息,威脅稱將公開該公司的機密。
自稱為“和平衛士”(Guardians of Peace)的黑客組織沒有透露更多詳情,或是向索尼影業提出要求。但索尼影業制作的五部未上映影片隨后在互聯網上被泄露,其中包括布拉德 皮特(Brad Pitt)主演的最新戰爭電影《狂怒》(Fury)和《安妮》(Annie)等,并已經被大量下載。
索尼影業即將發行一部調侃朝鮮領導人金正恩的喜劇電影《采訪》( “The Interview”),朝鮮政府此前對該影片表示了強烈譴責,并威脅將采取行動。
調查人員也因此把黑客行動的懷疑對象放在了朝鮮身上。《華爾街日報》報道稱,該事件中使用的黑客技術與去年韓國電視臺和自動取款機遭攻擊時的技術非常相似。這樣的相似性讓索尼影業、FBI和硅谷網絡安全公司FireEye都確信朝鮮在此次事件中扮演了重要角色。
同樣在12月1日,FireEye發布的一項報告稱,在已經持續一年的行動中,一類新型網絡犯罪者試圖偷取公共健康安全機構和制藥公司的郵件信息。《紐約時報》報道稱,在制藥產業中,有關臨床試驗、管理信息或者安全法律方面的新信息會對公司股價產生顯著影響,黑客可能企圖借此獲利。
從2013年開始,FireEye公司就開始調查一些公共健康安全機構受到的網絡攻擊,全美國的此類機構中有三分之二受到過黑客攻擊。FireEye調查的對象還包括提供法律咨詢服務的投資銀行等機構。
FireEye稱,其調查發現了一個被命名為“Fin4”的黑客組織,它是少數幾個為經濟利益而進行網絡攻擊的組織之一,駐地主要在北美或者西歐。黑客們對美國金融業內部行話非常精通,釣魚郵件針對每個受害者進行精確打磨,英語寫作沒有瑕疵,行文看起來像是來自擁有投行背景和行業內部知識的人。
在該黑客組織出沒的各類案件中,不同的受害者收到的郵件各不相同,某些高級主管被長期客戶發送的鏈接欺騙,黑客的假冒身份有時甚至是潛在收購對家公司的顧問。黑客還會將此前偷取的某些公司機密文件用于新的騙局。
與利用惡意軟件的黑客不同,“Fin4”只通過郵箱來進行黑客攻擊。FireEye公司方面表示,該組織的目標主要是一些特許權信息、安全報告以及關于調查審計類內部文件。由于在電子郵箱中就可以找到足夠豐富的信息,該組織并不需要進入內部系統,這也導致它更加難以追蹤。