據路透社報道,由安全分析公司Novetta牽頭成立的網絡安全聯盟2月24日公布報告稱,經過一年多的調查,發現在2014年間對索尼(Sony)影業網絡發起攻擊的黑客并非激進分子或心懷不滿的公司員工,而是有政府支持的專業“黑客組織”,而且這一黑客組織曾將攻擊矛頭指向中國、印度、日本以及臺灣等國家和地區的網絡。
此前,美國方面因索尼影業發布的一部以朝鮮領導人金正恩被暗殺的喜劇影片《采訪/刺殺金正恩》(The Interview)而認為朝鮮與針對索尼的黑客攻擊事件有關,但Novetta的調查結果并未支持這一說法。調查發現,這一尚未確認身份的黑客組織早在他們攻擊索尼公司之前5年就已開始活動。
Novetta表示,針對索尼影業的攻擊“并非公司內部人士或黑客活動分子所為”。“有足夠的理由認為,這一攻擊是由某個國家所支持,”Novetta首席執行官彼得·拉蒙塔格尼(Peter LaMontagne)向路透社記者表示,“這支黑客組織更為活躍,隱藏得更深,具有更大的能力和攻擊范圍,超出我們的想象。”
聯合參與調查的有美國最大安全軟件商賽門鐵克(Symantec)、俄羅斯頂級安全企業卡巴斯基(Kaspersky)和另外至少10家機構。涉及如此多企業共同合作的黑客調查十分罕見。
Novetta公司稱,黑客之所以能在技術并不完備的情況下實施攻擊,是由于建立一個全面的網絡安全防御體系的困難性。
拉蒙塔格尼表示,此份報告中,首次將針對索尼影業的黑客襲擊與此前對韓國包括一座發電廠在內的設施的襲擊案聯系起來。美國聯邦調查局(FBI)和其他機構此前的調查顯示,2013年曾發生一起針對韓國目標的破壞性黑客攻擊,而該次襲擊所使用的代碼被重復用于針對索尼影業的黑客襲擊中。
此外,這一黑客組織還有可能在2009年7月24日制造了破壞美國和韓國網站的黑客攻擊。Novetta表示,在針對這幾次黑客襲擊者所使用的代碼、戰術和基礎設備的研究中,發現有部分重疊之處。
賽門鐵克研究人員沃爾·塞恩派布爾(Val Saengphaibul)表示,去年年底他的公司曾聯系過這個被命名為“拉撒路”(Lazarus Group)的黑客組織,稱將曝光索尼影業遭到的攻擊事件,并威脅稱美國將對此實施報復,但該組織并未就此屈服而保持沉默。
目前,Novetta牽頭的網絡安全聯盟已發布一些關于這一黑客組織的技術指標,這將有助于幫助其他國家判斷是否也曾遭受該組織的侵襲。