北京時間4月13日早間消息,安全研究人員表示,去年的索尼被黑事件在其他公司身上重演的概率,并不像很多人想象得那么低。
研究人員在接受CBS電視節目《60分鐘》(60 Munites)采訪時表示,從多數公司當前的安全水平來看,其中約有90%可能遭受此類攻擊。索尼去年遭受的攻擊導致3000臺電腦受損,大量敏感信息和專有內容泄露。
喬·米勒(Jon Miller)曾經是一名黑客,目前擔任殺毒軟件開發商Cylance戰略副總裁,他表示,目前并不缺乏用來發起這類攻擊的技術人員。
“現在大約有三五千人有能力發起索尼那種攻擊。”米勒對《60分鐘》說,“這些人并不都在友好國家,而且數字還在快速增長。”
索尼被黑事件只是近期的眾多安全事件之一,暴露出個人、企業和政府的敏感數據面臨的重大隱患——這些數據可能引發更多的犯罪活動,或者導致政府遭遇更多間諜威脅。米勒稱,俄羅斯黑客已經在以大約3萬美元的價格出售可以發起這類攻擊的工具。
“目前絕對是拓荒時期。”米勒說,“很多違法犯罪活動都找不到兇手。”
網絡安全公司FireEye與索尼展開過合作,幫助其降低去年被黑事件產生的影響,該公司COO凱文·曼迪亞(Kevin Mandia)表示,企業的難點在于,有大量的電腦需要保護,其中很多都是員工在使用。
“于是犯罪者便在網絡世界取得了優勢。”曼迪亞說。防守的一方必須確保每一臺電腦的安全,有時多達數千臺,但犯罪分子卻認為,“我只要攻破一臺電腦就行了。”不僅如此,很多由政府發起的黑客攻擊瞄準的是人性的弱點,而非系統的弱點。
索尼被黑事件利用的是該公司去年11月末發現的一個漏洞,結果證明,該漏洞的嚴重程度超出最初的想象。一個名為“和平衛士”(Guardians of Peace)的黑客組織聲稱對此負責,并獲得了內部信息。
該組織當時泄露了大量的個人資料,包括4.7萬明星、自由撰稿人和現任及前任索尼員工的數據。他們還泄露了一些尚未上映的電腦,以及索尼高管之間的電子郵件和其他內部文檔。
聯邦調查局(FBI)認為當時的攻擊是朝鮮發起的,目的是阻止影片《刺殺金正恩》上映。該片講述了兩名美國電視記者協助中央情報局(CIA)刺殺朝鮮領導人金正恩的故事。
2014年,針對企業和政府機構發起的黑客攻擊十分猖獗,去年的數據泄密事件超過1500萬次,較2013年增長近50%。
家得寶和塔吉特最近也都遭遇過信用卡號和用戶信息被盜事件。今年1月,保險服務提供商Anthem披露黑客已經入侵其電腦系統,并有可能獲得了8000萬人的個人數據,包括姓名、電子郵件、密碼和社會安全號。這類信息導致Anthem客戶極易遭到身份盜用。