FBI介入调查还在继续
纸是包不住火的,事情持续发酵升温,HBO不得不官方正式回应“HBO最近经历了一次导致专属信息泄露的网络事件,事情发生之后,我们立即开始调查,目前正在与执法人员和网络安全公司密切合作。在HBO,数据保护是重中之重,我们非常看重这一责任。”但谈及细节和泄露内容的影响的时候HBO并未予以置评,只是表示在配合执法机关追查网络入侵事件。
外媒得到消息,HBO已经与FBI以及知名网络安全公司Mandiant开始联合调查,黑客窃取的有未播的影视剧本身、剧本等,还有HBO核心网络构架信息、高管私人信息及可能的高管权限。不过黑客追查工作一直是非常困难的,现在双方工作得重点应该是如何减小损失以及清理失窃数据的清单。没有证据表明,这次攻击的黑客曾经对HBO勒索赎金。
HBO已经用过安全公司IPEchelon向谷歌发出数字版权千年法案(DCMA)提示邮件,要求谷歌移除所有包含泄露资料的链接,截止到TechWeb发稿时间,绝大多数涉及到泄露资料的链接已经无法访问,但后续有可能继续出现新的泄露内容并且出现新的链接。
黑客是怎么攻陷HBO的?
黑客已经承认他们拥有访问HBO关键网络基础设施的权限并且从中盗走了1.5TB的数据,未来他们将可能将这些信息公布到网上。那么黑客是怎么拿走如此庞大的数据信息的呢?
现在还没有最终公布调查结果,根据安全人员的介绍,很有可能是黑客团体利用破译的方式,得到了某个管理人员的帐号和密码信息,最终攻击了某个文件服务器,从其中拿到了大量的数据内容。
值得注意的一点是,2014年索尼影业被攻击的时候使用了大量DDOS攻击手段扰乱运维人员和防御系统。而且拿走的数据大概是100多GB,而HBO被攻击的窃取的数据号称有1.5TB之多,意味着是前者的将近10倍左右。而且过程似乎神不知鬼不觉,非常隐秘。要想短时间内转移如此庞大的数据,应该是采取了多个终端向服务端发送请求,相当于打包分流转移到其他终端或者服务器上。
或许影响没有想象中那么大
表面上看数据泄露量是2014年索尼影业被攻击的将近10倍,而且当时一系列泄露信息和员工信息泄露最终导致事件持续升温,当时索尼影业的主席AmyPascal不得不引咎卸任。HBO泄露的数据量更大,其中受关注的内容更多,看似是很不得了的事情。