漏洞与应急
Sony Pictures 遭破坏性攻击
2014 年 11 月 24 日,自称「Guardians of Peace」(GOP)的攻击者泄露并销毁索尼影业(Sony Pictures)大量内部资料,包含员工 PII、未上映电影、未公开剧本。归因于朝鲜 Lazarus 组织,推测动机为报复电影《刺杀金正恩》。
点
点小安2分钟0 次浏览评论本文为事件概要整理。
2014 年 11 月 24 日,自称「Guardians of Peace」(GOP)的攻击者公布大量索尼影业内部资料,包括员工 PII、薪资、未上映电影、未公开剧本、公司高管邮件。FBI 与多家安全公司归因于朝鲜 Lazarus 组织,推测动机为报复电影《The Interview》(刺杀金正恩)。
关键特征
- 攻击持续数月,采用钓鱼 + 零日漏洞 + Wiper 恶意软件
- 索尼被迫断网数天,纸质办公回归
- 推动美国对朝鲜网络制裁
国内警示
- 媒体娱乐业供应链安全被高度关注
- 推动国内文娱行业建立数据防泄漏体系
参考资料
推荐阅读
更多文章 →相关词条
原创声明:本文为「点滴安全」原创内容,版权归原作者所有。转载请注明来源「点滴安全」并保留原文链接。免责声明