去年11月,索尼影業(美國)遭到黑客攻擊,事件起因于該公司11月前不久發行的“以刺殺朝鮮最高領導人金正恩”為主題的電影《刺殺金正恩》(The Interview)。遭受攻擊時,索尼影業公司內部電腦全部癱瘓,直至多日后網絡仍處于中斷狀態。據悉,黑客們竊取的文件中包括了約11TB的敏感數據——除了媒體文件、還有財務記錄、公司電郵、甚至正在制作中的影片的演員和劇組人員的護照信息。
據報道,發起攻擊的似乎是一個名為#GOP的黑客組織,此外一定程度上也有內部人員參與其中。但無論真相如何,本次攻擊對于索尼的信譽和網絡安全來說,都是一次沉重的打擊。而由于多方介入,“索尼被黑客攻擊”最后已經發酵成一起嚴重的國家安全事件。
以前的每一個早上,像許多同事那樣,這位編劇從位于好萊塢公寓的家開始前往卡爾弗城——索尼影視娛樂制片場。她每天都會興高采烈地和門衛打招呼:“周一快樂!”“周二快樂!”……進門后把車停在94英尺高的彩虹雕塑下,以向《綠野仙蹤》致敬。然后經過一排排外墻古雅的店鋪,回到辦公室開始編寫劇本。
一年前的2014年11月24日,那天她開進索尼制片場時沒有“周一快樂”,相反,她被門衛要求出示索尼徽章,自行刷卡解鎖。進入片場后,她沿著一條小路走去,身旁經過的是《刺殺金正恩》的宣傳海報。此時,整個索尼影業的電腦都在播放尚未上映的影片。電腦屏幕開始還顯示一個刻寫著“索尼”的墓碑,和寫著蹩腳英語的綠色滾動條:
“我們已經警告過你們,現在只是個開始。攻擊還將會繼續,直到達到我們的目的……我們已經得到你們所有的數據——包括一切秘密。如果你們不服從,我們將向全世界展示這些秘密。”
署名“黑客#GOP”。
最初大家的反應還是不冷不熱。一位索尼員工表示,“那個留言當時看起來不像是黑客,倒像是電影劇情。”沒有人會料到,這是一個將永久持續的噩夢的開始。
索尼影視因遭受攻擊而泄露的郵件信息里面,包含了大量好萊塢圈中當事人對業內同行和公眾人物的冷嘲熱諷甚至人身攻擊,被攻擊對象從安利吉娜·朱莉到奧巴馬——無一不是媒體的頭條級名字。由此也令好萊塢爆發了一場口水戰。而除此之外,受影響的還包括索尼影視那7000多名員工。在制片場對面的寫字樓,索尼影視也像普通公司那樣運作:秘書安排會議、HR管理福利、食品服務管理飯堂……那么,遭遇重創后一年,索尼影業的運作是怎樣的光景?黑客事件給索尼員工都留下了怎樣的印象?
《刺殺金正恩》宣傳海報
意想不到的災難
“索尼的基業都被摧毀了,所有東西都離奇地消沉了下去,”一名前索尼員工說道,“受攻擊的至少一個系統或者說是制片場大樓的一部分。但網絡卻被病毒完全侵蝕掉了。”
電話目錄消失、語音郵箱脫機、計算機變磚、網絡中斷、食堂只能用現金、合同范本全部消失、存放底片資料的在線數據庫離奇消失、索尼內部員工幾乎無法即時聯系——也無法與黑客進行對接……“當時世界就像倒退到早期階段,”一名索尼員工回憶說,“員工彼此之間的聯系只能靠直接撥打電話——如果你能記得對方號碼,或者是到處尋找對方以面對面交流。”
黑客攻擊數天后,索尼建立了一條員工熱線來方便聯系。除此之外,索尼還請來了心理咨詢師安撫員工。因這起事件而來的還有FBI——調查黑客組織、開展數據安全研討會等等。電子郵件重新上線后,索尼的員工都會受到一封來自索尼最高娛樂主管邁克爾?林頓(Michael Lynton)關于近幾天的談話記錄——Lynton經常一個人去到食堂,然后招呼員工過去和他聊天。但這件事進行得毫不隱蔽,員工之間不斷試探、搜查這個“黑客”,謠言也瞬間紛紛揚揚——攻擊者也許是朝鮮黑客,又或者是傳統的公關,主要的日常工作反而陷入停滯。
一日之內,索尼上下均翻出了壓箱底的黑莓設備作為信息交流的工具,以求在保證通訊安全的同時,也可讓公司快速恢復運作。與此同時,索尼公司成千上萬臺電腦都被選去掃描和修整。一個30-40人的團隊在整個感恩節都在加班,等到周一大家回來以后,索尼影視已經建起了一個緊急郵箱服務器和臨時wifi系統。
一名前索尼員工表示:“那是一個翻天覆地的變化,因為索尼此前似乎沒有什么能力能夠抵御網絡攻擊。”索尼一個合同工透露,黑客事件發生一個月后他都沒有收到索尼的常規支票,詢問后反而被問“我們需要支付多少錢?”索尼連這些記錄都沒有了——在線系統迅速恢復原來也不過是紙上談兵。在與承包商和供應商辦理高度專業化的任務時,員工還不得不使用傳統老舊的方式。
“忽然間,所有的項目都變得沒有一點意義。”想象一下,到亞馬遜在線采購這樣的工作,而你只能通過制作一個類似于學生申請貸款那樣的表單來完成。黑客攻擊給索尼帶來了毀滅性的打擊。11月發生的事件,新年假期過后,索尼大部分系統仍未重建起來。
對于部分員工來說,黑客事件導致他們每天的工作量都增加了幾個小時。《黑名單》(2013年電視劇)一名后期制作助理透露,黑客事件之前他的日程表已是瘋狂——一天工作12至15小時,每周6-7天。而黑客攻擊發生之后,更是慘不忍睹。黑客攻擊導致工作系統破壞——一個用于將紐約系列的原始數字視頻發送至洛杉磯編輯器的系統——導致這名助理必須日夜等待這段視頻從紐約轉移到好萊塢承包商,經過處理后再回到索尼,才能進行手動上傳處理。他將自己后來的工作狀態比作在實驗室接受電擊試驗的小白鼠:“如果每隔十分鐘電擊它一次,它就會習慣,并能夠預測將會發生什么。但如果隨機地對它施以電擊,那么小白鼠只能說一句——F**K!”——“你永遠不知道接下來會發生什么,事情完全不可控。”
索尼影視旗下哥倫比電影公司
從眾志成城到憤怒開始彌漫
幾個星期之后,負面情緒籠罩著整個索尼影視。最初,“每個人都對事件給予足夠的理解,彼此流傳著一股團結、堅定、友愛的精神,”一名前員工說道,面對面的交流讓團隊更親密,更懂得感激。12月4日周四下午5點,索尼影視在彩虹雕塑下舉行了一年一度的派對,索尼影視總裁Pascal的演講極大地鼓舞了士氣,“但久而久之,憤懣的情緒開始彌漫。”
就在派對舉行的第二天,組織了本次攻擊的黑客給索尼的員工發去一封恐嚇郵件:“要么公開指責公司,要么將受到傷害——包括你和你的家人。”“事情變化得太突然,出乎我們的意料。”與此同時,這封恐嚇郵件也證明,黑客仍然保留著大量員工的個人信息數據。在那個唾手可得的表格里,還包含著他們的社保信息、醫療數據等。這些高度敏感的個人數據泄漏意味著,員工的子女也面臨著身份被盜的危險。而在接下來的數月中,某位索尼員工收到莫名的起訴,一為前員工的電郵帳號密碼則在黑市中被叫賣……面對這些時刻存在的風險,員工們先前存在的士氣不復存在,并且對久未恢復的系統感到沮喪。
索尼影視旗下米高梅電影公司
在《刺殺金正恩》圣誕節首映之前,黑客像制訂了日歷那樣,每天都會在網絡上公布一波新的數據,包括了各路名人的八卦信息,索尼也因此受盡了指責。而另一方面,由于缺乏類似事件作為參照,輿論也很難評價索尼在這件事的反映究竟如何。直到現在,對于這件事每個人都有不同的觀點。
幾周后,索尼聘請來參與調查此次黑客事件的公司以及FBI表示,索尼遭遇了“史無前例”的網絡攻擊。不過某些獨立分析師則表示,那又如何?其實索尼還可以做更多的事來應對。本來,公司在前期就應該加強安全人員的建設以及加大安全防御的資金投入。
當員工為自己和家人的安全聲討索尼時,CEO林頓曾公開對員工表示,其個人信息也遭到泄露,他和大家一起經歷困難。此外,當然不乏對保護員工信息安全的承諾。
但事實上除了這個,作為CEO他和員工的聯系就不大了。林頓,擁有著兩個哈佛大學學位,職業生涯已經轉向媒體與出版,社交陣營也傾向記者與外交——奧巴馬曾公開表示,不論獨裁者方面如何反對,都支持索尼不取消《刺殺金正恩》的上映計劃。只是,似乎沒有人真正在意過7000名員工及其家人的安全,其中一名員工表示:“老板也許會負責,為政治負責,為藝術負責……”
黑客事件只是“壓倒駱駝的最后一根稻草”
黑客一直習慣于向焦慮感重重的機構下手,而索尼恰好踩中雷池。2013年,索尼的投資者Dan Loeb游說索尼公司削減其娛樂公司的開支,而同年底,國際顧問公司Bain &Co的效率顧問游蕩在索尼影視制片場,為找出可犧牲的員工緊盯每一個部門。這個代號為“建設明天”的項目計劃幫助索尼在2014年節省3億美元的年度預算,并裁員數百人。其中部分職位砍掉之后,采用外包給的第三方的方式維持運作,同時只采購廉價的海外產品。在過去的2014年,一批批的次品銷往加州卡爾弗城的辦公室。因此:索尼士氣開始變得低沉。對于已經開展了數月節流計劃的索尼來說,黑客事件只是“壓倒駱駝的最后一根稻草”。
黑客事件后,索尼內部的地位和名聲之爭公然開展。新聞報道的推波助瀾,使得索尼內部積壓已久的多樣性問題瞬時成為輿論的熱點。索尼內部薪酬最高的高管幾乎都是白人,這個對公眾來說已經不是什么秘密。但當公眾從泄露的電子郵件得知索尼內部位居最高層的女性被辭退,然后為一名白人男性所取代時,仍然有料想不到的失望。
而負責內容制造的“創造”性員工群體與維持公司日常運作的傳統職能性員工群體之間的分歧也加深了索尼內部的分裂,讓黑客乘虛而入。“索尼編制員工與合同員工之間有明顯的差別。那些所謂正派的員工一般負責基礎的文職工作,而另外一部分員工看起來更像是一臺好萊塢的機器,因為他們并不愿意生產任何藝術性的內容產品,他們自稱‘創造’型實在頗為自負。”索尼內部的等級和工作描述文件均有加密處理,而對處于邊緣員工的私人信息則不管不顧,所以黑客攻擊起來易如反掌。“《刺殺金正恩》順利上映,什么問題都沒有,但我們遭遇了黑客攻擊。這是瘋狂的一年中另一件瘋狂的事情。”一名編劇說道。
即使完全在索尼內部,部門和地位不同受到黑客事件的影響也不同。“情況最糟糕的是HR團隊,”一名員工透露。可以想見,本次黑客事件的本質是大量泄露員工和合作藝人的個人信息,掌管這些資料的人事部門自然是網絡攻擊重災區。然而,位高權重者面對黑客事件時似乎更多的是想辦法如何自保,而不是關注正在上映的電影和電視劇能否正常運作。而那些級別較低的員工仍在為因保障自身信息安全而付出的代價感到擔憂——他們擔心自己一生的積蓄、他們的退休金,以及他們的孩子。如今一年過去了,對索尼公司高層來說,曾經轟轟烈烈的黑客攻擊看起來似乎沒有發生過。
索尼上下都在互相窺探
但最令人驚訝的事情是:大部分受訪的索尼員工均表示未主動搜索過被泄露的文件。黑客攻擊發生后最初的幾個月里,唯一能夠訪問那些被盜數據的通道是在網絡上一些偏僻的文件分享網站里下載數據包,上傳者的身份至今不為所知。而員工們最擔心的是這些文件會攜帶嚴重病毒,一旦點擊“下載”會使得家庭網絡也淪陷其中,進而威脅到自身更多的在線活動。
當然,總會有人想去調查個清楚。某劇作家稱:“由于泄露的信息包括每個人的薪酬信息,所以,人們都很有興趣想知道別人都拿多少錢——是錢。”雖然很多受訪的員工表示他們只想查看自己的有關信息。不過,據了解,被盜的文件逐漸被公布之后,某些助理級的員工被分派了一項奇特的任務:搜查那些被盜數據,看看他們的高層領導是否被背板等等。而這種舉動并不只存在于個別部門或小組——整個索尼上下彼此都在相互窺探,而且在做這些事情的時候,他們無需背負太多負擔。如一名員工所說:“大家都在同一條船上。”
今年4月,維基解密將索尼在黑客事件中被泄的30287份索尼影視美國公司的文件和173132封電子郵件公開,其中包括影響地緣政治沖突的重要資料,索尼譴責維基解密是黑客的幫兇。
黑客事件后一年,有人推測電子郵件風波或已使索尼全體完全被嚇住了。《紐約時報》今年3月報道,某索尼影視編劇Delia Ephron表示,如今他很少在個人郵件里寫下什么重要信息,在工作郵件透露的就更少了。“如果我給某人寫信時,覺得他的電子郵件或會被喜歡攻擊云端的黑客盯上,我的言語也極少。”不過,Delia Ephron也承認,她或許不能如此長時間地保持警惕。工作室里無論是電話傳遞還是密集的會議,運轉節奏都太快,而且,索尼影視就一個工作室——你不能命令整個行業相關的制片人、演員、代理商都保持緘默。
索尼情景喜劇《戈德堡一家》(The Goldbergs)明星Jeff Garlin,稱其薪酬信息也在黑客事件中被公布,但這并不會給他的日常行為帶來影響,“反而我在郵件中會談論更多,黑客永遠不可能阻止我們。”索尼高管表示:“沒有什么發生了改變。沒什么大不了的。按我說,這都過去一年了,對方還在發這樣的郵件,有意思嗎?”
總的來說,時過境遷,事件似乎恢復了平靜,只是在索尼,某些細節悄然發生了變化,比如以往會在郵件里泄憤的,會改成在電話里開罵等等。
最后,外部人將索尼黑客事件視為一場鬧劇,而只有身在其中的索尼員工知道,這意味著更長的工作時長、更瑣碎繁重的工作任務。有人在遭受攻擊后數月之內離開,有些人則調整自身以重新適應。對后者來說,索尼黑客事件不太像是一起地緣政治驚悚事件,倒像是一出時間太長的片場情景劇。