索尼黑客门发酵:大量员工和明星个人信息泄露

腾讯科技讯 12月5日, 国外媒体报道称,索尼影业黑客事件泄露的个人信息远远多于此前的预测,信息包括4.7万余名现任和前任索尼影业员工、为索尼影业工作的演员和其他自由职业者的社保号码。

数据安全咨询公司Identity Finder分析3.3万份索尼文档后发现,泄露的个人信息包括工资和家庭住址。这些文档全部在互联网上公布,其中一位雇员早在2000年就已经辞职,另一位雇员从1955年开始就为索尼工作。

自称为“和平卫士”(Guardians of Peace)的黑客组织表示对这起攻击事件负责。索尼这样的大型公司将多年的员工和客户数字记录存储于联网机器,这起事件表明这种做法存在巨大安全隐患。Identity Finder称,多数索尼影业数据以Exce电子表格格式保存,而且没有设置密码。

《华尔街日报》发现,索尼影业泄露文档还包括数千名自由职业者的社保号码或纳税人识别号,包括参演索尼影业电影和电视节目的演员,如知名演员史泰龙、导演贾德·阿帕托(Judd Apatow)和澳大利亚女演员蕾蓓尔·威尔森(Rebel Wilson)。

除了个人数据,泄露文档还包括合同和其他敏感文件。Bit Torrent等文件分享网络现在均提供相关文档的下载。

目前,美国联邦调查局、索尼和电脑安全公司FireEye组成的调查团队正在调查这起事件。调查团队称,黑客的攻击方式与此前一起朝鲜黑客攻击事件相似。这款恶意软件由一台采用韩语的计算机开发,时间是在朝鲜半岛的工作时间。它与去年针对韩国银行和电视台的攻击方式极其相似。

周四,卡巴斯基实验室报告称,索尼影业黑客攻击事件与去年韩国黑客事件相似,但幕后的黑客身份尚无法确定。

朝鲜政府的一位发言人对即将上映的影片《采访》(The Interview)表示愤怒。这部喜剧电影由索尼出品,塞斯·罗根(Seth Rogen)负责编剧和导演,预计将于12月25日上映。《采访》讽刺了朝鲜领导人金正恩。

索尼影业尚未公布这起黑客事件的波及范围。在致员工的一封电子邮件中,索尼影业首席执行官迈克尔·林顿(Michael Lynton)和联席主席艾米•帕斯卡(Amy Pascal)称,窃取文档和公开发布内容是“恶意的犯罪行为”。索尼影业将为现任和前任员工免费提供为期一年的信用卡监视和欺诈保护服务。

索尼影业律师还将迫使网站移除相关数据或链接。至于盗版电影和音乐,一旦在文档分享网站出现,这类数据几乎不可能移除。

现任和前任索尼员工表示,他们对个人信息遭泄露感到非常愤怒,而且害怕其他信息在互联网上公布。由于社保号码会在互联网上遗留多年,有些员工还怀疑,欺诈保护服务时间可能太短。

索尼影业黑客事件之所以能够引起如此大的关注,一个重要的原因就是泄露数据非常详细,例如员工工资,医疗记录,办公电话等。通常来说,黑客只会窃取一类信息,例如信用卡号。

调查人员表示,在这起事件中,黑客窃取了大量的信息,他们寻求一种“震慑”效果。

很多包含个人信息的文档似乎来自索尼影业人力资源部门。很多文档还包含重复信息。Identity Finder发现,此次泄露的文件包含超过110万个社保号码,其中大部分是重复的。

Identity Finder CEO托德·费恩曼(Todd Feinman)称,93份未加密文档存有迈克尔·林顿的社保号码,104份文档存有艾米•帕斯卡的社保号码。“个人数据不是仅仅存放在一个文件中,它们到处都是。”费恩曼说道。

费恩曼还表示,很多公司似乎更加注重防范病毒感染公司网络,而没有注意电脑上敏感信息的存储方式。

费恩曼称:“很多公司拥有大量的历史数据,但它们甚至不知道数据的存放位置。这是引发这起事件的头号原因。”

有报道称,黑客还泄露了《采访》电影预算数据,情景喜剧《宋飞传》的销售合同和员工反馈表格。五部索尼电影遭泄露,其中四部尚未上映。(熠辉)

时间: 2024-10-23 06:14:37

索尼黑客门发酵:大量员工和明星个人信息泄露的相关文章

索尼黑客门带来的反思

前段时间刚发生的索尼黑客门事件造成的影响更是严重,牵连甚广.但不论是从黑客攻击的方式还是从对计算机系统漏洞的毁灭性打击程度来看,这起事件都算不上有多特别.之所以索尼黑客门事件备受关注,是因为它给所有的公司和企业敲响了世纪警钟,提醒他们提防可能存在的计算机系统安全漏洞,敦促他们采取新的计算机体系结构. 当今系统安全漏洞的这种神出鬼没的特质不仅影响了企业的计算机终端系统建设,也影响了服务器基本结构设计.如同一切自然规律一样,这样的现状有它好的一面,也有坏的一面.重点在于你怎么看,怎么利用这种条件.

索尼黑客门影响有限在线游戏业继续高速增长

导语:国外媒体今日撰文称,尽管索尼遭遇"黑客门"事件引起了不小的轰动,但分析显示在游戏行业仍处于快速增长阶段,索尼事件影响有限,可能很快就会淡出人们的视线. 以下为文章全文: 依然商机勃勃 在本月初索尼旗下PSN网络恢复正常后,上百万的游戏玩家蜂拥回到网站并迫不及待地参与到游戏当中.面对刚刚经历的黑客袭击事件,人们很难相信这就是众多游戏玩家的正常反应.然而,这就是事实. "黑客门"事件导致索尼美国游戏网站关闭近一个月,同时还令逾100万游戏玩家的个人信息泄漏.此事不

数据公司被黑客入侵 1500万T-Mobile用户信息泄露

全球数据服务集团益百利 (Experian)公司电脑遭到黑客入侵,受影响的服务器上有益百利的客户 T-Mobile 的数据,包括美国 1500 万客户和信用申请人的信息. 美国T-Mobile承认服务器被黑 美国移动电话服务公司T-Mobile于周四(10月1日)发出通告说,为T-Mobile公司处理信用卡申请的益百利公司,其一个业务部门被黑客入侵,导致1500万用户个人信息泄露, 包括用户姓名.出生日期.地址.社会安全号.ID号码(护照号或驾照号码),以及用户附加信息,如用于信用评估的加密方面

FBI证实正在调查美俄“黑客门”

美国联邦调查局(FBI)局长詹姆斯·科米20日在国会听证会上首次证实,FBI正在调查关于俄罗斯政府涉嫌干预美国2016年总统选举的指控,调查范围包括总统唐纳德·特朗普的竞选团队成员是否与俄罗斯方面存在关联. 已调查数月 美国国会众议院情报委员会20日举行听证会,科米和国家安全局局长迈克·罗杰斯接受质询.美国国会如今针对俄方干预美国大选疑云展开多项调查,众院情报委员会是调查方之一. "(FBI)正在调查俄罗斯政府干预2016年总统选举一事,"科米在听证会上说,"包括特朗普竞选团

涉嫌参与索尼黑客攻击事件的三名黑客

西班牙警方周五抓获了涉嫌参与索尼 PlayStation Network黑客攻击事件的三名黑客,这三名黑客均是臭名昭著的"匿名"黑客组织的成员.除了攻击索尼的网站之外,这三人还被控对其它一些政府,银行或公司进行了黑客攻击,受到攻击的单位包括西班牙两家银行机构BBVA和Bankia,还有意大利的能源集团Enel SpA等.这次警方逮捕三名黑客的过程与此前美英等国逮捕另外几名涉嫌索尼黑客事件的嫌犯类似.今年四月底,索尼承认其在线游戏网络 PlayStation Network上7700万名

从“黑客门”到白宫窃听风云 美俄上演罗生门?

近日来,有关"俄罗斯干涉美国大选"."奥巴马监听特朗普"的传闻占据了美国各大媒体的头条.从数月前就已经闹得沸沸扬扬的"俄罗斯黑客门",到本月初美国总统特朗普抛出的"白宫窃听事件",俄罗斯.特朗普.奥巴马等各方各执一词,成了说不清的"罗生门". 美国指俄罗斯影响大选 俄称"泼脏水" 俄罗斯总统普京. 2016年7月,"维基揭秘"公布1.9万封美国民主党电邮,曝光民主党一

雅虎大规模信息泄露不是个案,这10家公司也被黑客“光顾”过

据外媒报道,半只脚已经踏进Verizon家门的雅虎最近又遭遇重大变故,由于该公司在安全防范方面出现重大疏忽,导致5亿账户信息被黑客窃取,一时舆论哗然.其实纵观全世界,雅虎并不是信息泄露的唯一受害者,因为无论是偷情约会网站还是民主党全国委员会,没人能挡住黑客们摧枯拉朽的手段.下面我们就来共同盘点与雅虎同病相怜的10个倒霉蛋: 1. MySpace:在雅虎被黑客玩弄于股掌上之前,今年5月份老牌社交网站MySpace(两家都属于半死不活的老巨头)也遭遇了同样的命运,黑客窃走了该网站3.6亿个账户和4.

谁是明星信息泄露背后的黑手?机票销售渠道?

业内人士认为 机票销售渠道中包括航空公司和机票代理商都是容易出现信息泄露的环节 造成航班信息泄露的途径主要有三种:一是工作人员恶意出售航班信息:二是售票系统安全意识差,通过转链接等形式泄露信息:三是系统被侵入. 孙杨.傅园慧身份证号40元一个,300元"我知道的明星手机号.证件号,打包带走".从普通旅客莫名收到"航班取消.改签"的短信,到明星航班信息屡被泄露,究竟谁是明星"身份证+航班信息"泄露背后的黑手? 明星航班信息公然叫卖 "张继

黑客与内鬼成个人信息泄露罪魁

记者从江苏省公安厅网络安全保卫总队获悉,自公安部部署打击整治黑客攻击破坏和网络侵犯公民个人信息犯罪专项行动三个月来,江苏警方已经破获黑客及侵犯公民个人信息犯罪189起,抓获嫌疑人699名.警方表示,侵犯公民个人信息犯罪已经形成一条黑色产业链,黑客和"内鬼"成为公民个人信息泄露的最主要源头.今天,江苏警方还发布了相关典型案例. 打击黑客揪出内鬼斩断黑链条 江苏各级公安机关按照统一部署,重点打击制作传播黑客工具.实施网络攻击.黑客窃取数据和单位内部人员倒卖公民个人信息等方面犯罪活动,全面斩