سونی بار دیگر هک شد
به گزارش کارگروه حملات سایبری سایبربان؛ کارشناسان اعلام کردند که سونی بار دیگر هک شده و دادههای آن برای باج نگهداری میشوند.
گروه هکری در پستی عنوان کرد :
«ما با موفقیت تمام سیستمهای سونی را در معرض خطر قرار دادیم. ما به آنها باج نمیدهیم! ما دادهها را میفروشیم. به دلیل عدم تمایل سونی به پرداخت، دادهها به فروش میرسند.»
آنها همچنین برخی دادهها را برای اثبات ادعای خود فاش کردهاند : یک درخت فایل از کل نشت (حدود 6000 فایل) و چندین سند و اسکرینشات. اما، گروهی از کارشناسان اعتقاد دارند که شواهد ارائه شده ادعاهای آنها را تأیید نمیکند؛ و با توجه به اینکه سونی یک شرکت بزرگ با بخشهای مختلف است، گفتن اینکه آنها «همه سیستمهای سونی» را به خطر انداختهاند، اغراقآمیز است.
سونی هنوز در مورد این وضعیت اظهارنظر و نقض احتمالی را رد یا تأیید نکرده است.
رایان مککونچی (Ryan McConechy)، مدیر ارشد فناوری شبکههای باریِر (Barrier Networks)، گفت :
«گروه هکری «Ransomed.vc» ممکن است مانند گروههای باجافزاری بزرگی مانند «Cl0p» یا «BlackCat» شناخته شده نباشد، اما وقتی به تاریخچه این گروه نگاه میکنیم، آنها مسئول مجموعهای از حملات ویرانگر علیه سازمانهای مالی، ارائهدهندگان دادهها و شرکتهای فناوری اطلاعات مدیریت شده هستند.»
وی افزود که اعلام نادرست درمورد قربانیان چیزی است که باجافزارها از آن اجتناب میکنند، زیرا به شهرت و فرصتهای سودآوری هکرها لطمه میزند، بنابراین احتمال زیادی وجود دارد که ادعای هکرها واقعی باشد.
مایک نیومن (Mike Newman)، مدیرعامل «My1Login»، اظهار داشت که در بیشتر موارد وقتی مهاجمان ادعا میکنند که به یک سازمان نفوذ کردهاند، راست میگویند.
نیومن توضیح داد :
«اگر ادعاها درست باشد، سونی باید فوراً اقدامات اصلاحی را انجام دهد که شامل اقدامات قانونی برای درک دادههای سرقت شده و سپس تلاش برای کاهش ارزش آن با بهروزرسانی سیستمها است؛ علاوه بر این، سونی باید به طرفهای آسیبدیده اطلاع دهد تا بتوانند با کلاهبرداریهای فیشینگ مقابله کنند و برای حملات بیشتر هوشیار باشند. این حادثه همچنین به عنوان یک یادآوری برای آموزش کارکنان در مورد خطر جدی ناشی از جرایم سایبری امروز و نیاز آنها به هوشیاری در برابر حملات عمل خواهد کرد. بدان معنا که مراقب کلاهبرداریهای فیشینگ و مهندسی اجتماعی باشید و همچنین با حذف اعتبار از دست کارمندان، دفاع شرکتها را بهبود ببخشید.»
نقضهای قبلی سونی
سونی با هک بیگانه نیست. شبکه پلی استیشن (PSN) سونی در سال 2011 نقض شد و اطلاعات شخصی و رمز عبور 70 میلیون کاربر به خطر افتاد. پس از این نقض، بسیاری حملات سایبری کوچکتر رخ دادند.
در سال 2014 نیز هک عظیم «Sony Pictures Entertainment» رخ داد که به هکرهای کره شمالی نسبت داده شد.