Managershare:索尼影视该召唤蝙蝠侠了。

索尼影视娱乐公司(Sony Pictures Entertainment)刚从上个月的严重网络攻击中恢复过来,却发现自己遇到了新麻烦。他们被内部文件泄露事件搞得很紧张,其中一份文件包括多位高管分红前的年薪,表明有17位高管的年薪超过100万美元。这些文件是2014年12月1日晚间在匿名发帖网站Pastebin上发布的。

2014年11月24日,该公司的电脑系统曾遭到一个自称“和平卫士”(Guardians of Peace)的组织攻击。12月1日,索尼重启了自己的很多电脑系统。该公司的主管们称,他们在打击网络盗版方面也取得进展,这些盗版行为显然与已拍好的五部影片有关,包括尚未上映的《安妮》(Annie)。很快,黑客们12月1日晚上在Pastebin公布了自称“数十兆兆”的索尼内部资料。这份帖子的标题是“和平卫士的礼物”,包括多个文档链接,里面似乎含有索尼员工的密码、社会安全号码、薪水和绩效评估(很多文件的密码是diespe123,估计是“索尼影视娱乐公司去死”的缩写)。

这一攻击暴露了神秘的电影行业极为敏感的两件事——电影盗版和管理层薪资细节——令从好莱坞到华盛顿的诸多行业感到恐惧。

虽然对公司的大型攻击越来越常见,但这一次的表现形式像是索尼公司自己出品的惊悚片,电脑屏幕上出现公司高管被切割下来的头颅的恐怖画面。有人认为,这次攻击可能是朝鲜在报复索尼公司即将上映一部关于试图刺杀该国领导人金正恩的喜剧片。这部电影《采访》将在圣诞期间上映,这是一部喜剧片,讲述的是詹姆斯·弗兰科和赛斯·罗根扮演的美国记者被CIA招募,去朝鲜刺杀金正恩的故事。

私营安全公司趋势科技公司(Trend Micro)的首席网络安全官汤姆·凯勒曼(Tom Kellermann)说,攻击索尼公司的黑客们不仅意在窃取数据,而且想要传递一个明确的信息。“这就像入室盗窃,在拿走家里的珠宝后,黑客们还放火烧了房子,”他说。

索尼公司遭受黑客攻击之时,美国的大公司和政府机构仍在为网络安全威胁感到心烦意乱。对大型零售公司的攻击才刚开始,比如塔吉特(Target)、家得宝(Home Depot)和史泰博(Staples)。在过去的一年里,白宫、美国国务院、美国最大的银行、多个能源公司,甚至邮政系统都遭到攻击,而攻击者的身份和用意仍不明确。

但是索尼公司遭受的攻击以及12月2日出现的一大波来自伊朗的协同网络攻击的最新细节,令安全专家和执法部门紧张不安,担心索尼公司遭遇的麻烦可能预示着更多威胁即将到来。

21月1日晚间,美国联邦调查局向多家公司发布了一份非公开公告,提醒它们警惕一个清除电脑数据的恶意软件,称这些数据很难恢复。联邦调查局没有指明遭到攻击的是哪家公司,也未说明该公告与索尼公司遭受的攻击是否有关,但是公告中的描述类似索尼公司的情况。两位知晓公告内容的人士说,该公告提醒各公司防范能摧毁硬盘数据、阻止电脑重启的恶意软件。该恶意软件用特殊方法重写数据,用常规手段几乎不可能恢复。

12月2日,除了之前发布的声明,索尼公司拒绝再做评论。其中一项声明称,“本公司已恢复几项重要服务,以确保业务正常进行。本公司正与执法人员密切配合,调查该事件。”索尼公司的电影和电视部雇佣大型网络安全公司火眼(FireEye)的Mandiant分部来恢复电脑系统。它的一个重要的音乐分部未受影响。

据几名员工表示,周二索尼公司内部的情绪受到打击,但远不至于恐慌,攻击令同事们空前友爱。但他们仍担心个人资料和身份信息遭窃。

问题是,每多一次攻击,人们就多一分不安,”索尼家庭娱乐部的一位主管说。

(下载iPhone或Android应用“经理人分享”,一个只为职业精英人群提供优质知识服务的分享平台。不做单纯的资讯推送,致力于成为你的私人智库。)

作者:BROOKS BARNES, NICOLE PERLROTH
来源:纽约时报中文网