28 Jan 21:20 avatar

Взлом Sony Pictures



Компания Sony Pictures Entertainment (далее для простоты давайте будем говорить Sony, но держа в памяти, что это студия) обнаружила 24 ноября, что кто-то вломился в ее системы и выкачал терабайты информации. Это не произошло в одночасье, а длилось неделями, но в студии в этом не признались, а просто выдерживали паузу, сказав, что происходит нечто, что потребовало отключения системы. Сотрудники Sony не могли войти в свои рабочие аккаунты, что и стало известно во внешнем мире. Комментарии студии были сдержанны, она предупредила о том, что другие киностудии должны изучить свои лог-файлы, возможно, что атака была спланированной и шла на многих производителей кинопродукции.

Чуть позже всплывает информация о том, что причиной взлома Sony стал фильм «Интервью», который не понравился Ким Чен Ыну – достаточно упомянуть, что в Кванмен на всех страницах, где встречается его имя, оно автоматически подсвечивается, шрифт увеличивается.

Фильм «Интервью» должен был стать обычной комедией, в которой под видом журналистов в Северную Корею отправляются убийцы, охотящиеся за главой государства. Очередная белиберда, которой в год на экранах появляется не один десяток штук.



Еще во время создания фильма, летом на государственном сайте Северной Кореи (да там и нет частных сайтов) обсуждалось, что эта картина наносит ущерб стране и показывает внутренний мир американцев, а также то, как они насаждают демократию во всем мире. То выступление вызвало множество насмешек в Голливуде, актер, играющий одного из убийц, даже высказался в твиттере, что надеется на просмотр картины Ким Чен Ыном.

Очень быстро шутки над лидером Северной Кореи приелись, и все переключились на другие истории, но PR для фильма получился удачным.

Но в Северной Корее пообещали наказать создателей фильма, что вызвало нешуточную волну пародийных твитов и обсуждений того, как же эта страна сможет это сделать. Наказание пришло 24 ноября, когда многие сотрудники Sony увидели на своих экранах сообщение от некой группы «Хранители мира», в котором утверждалось, что если их требования не будут выполнены, то секреты Sony станут доступны всему миру. В компании отнеслись к этой угрозе не слишком серьезно, посчитав, что смогут урегулировать проблему. Но дальше события развивались по необычному сценарию.

29 ноября «Хранители мира» загрузили на торренты пять картин Sony, одна из которых уже прошла в кинотеатрах, а остальные должны были выйти в ближайшее время, одна картина – в марте 2015 года. Трудно подсчитать ущерб, который принесло только это действие, попытки изъять копии из интернета не увенчались успехом. Эти «горячие» фильмы стали бестселлерами в считанные часы. Не называю картины, чтобы не спровоцировать вас на просмотр далеких от финальных копий большинства утекших фильмов.

29 ноября, в субботу, киностудия Sony нанимает компанию FireEye Inc, которая специализируется на информационной безопасности. В заметке Reuters утверждается, что компания планирует вернуть собственную информационную систему в строй к понедельнику. С первых дней над проблемой трудится ФБР, рекомендации нанять компанию, видимо, также сделаны сотрудниками этого американского ведомства, хотя это всего лишь мое предположение. Но впервые информация о том, что взлом может быть связан с фильмом «Интервью», звучит не от Sony, а от сотрудников ФБР. И звучит в момент, когда система не работает, у них нет никаких инструментов для ее восстановления или понимания природы атаки. Ущерб не могут оценить как в Sony, так и в ФБР, но все понимают, что дело серьезное.

Фактически, хакеры парализовали работу киностудии на неделю, у нее не работала почта, все переговоры шли по телефонам, встала вся текущая работа, что само по себе означало многомиллионные убытки. Но это было только начало кошмара Sony.

В выходные, когда нанятая компания по информационной безопасности восстанавливала системы Sony, журналисты получили первое письмо от «Хранителей мира», в котором они признавались, что выложили пять фильмов на торренты. В понедельник, 1 декабря, пришло второе письмо, в котором предлагались файлы, содержащие некую внутреннюю информацию Sony, но они были зашифрованы, и многие посчитали это неудачным розыгрышем.

Но это не было шуткой, и вечером понедельника стали появляться первые статьи, в которых на белый свет вытащили самые потаенные секреты студии. Так, появился материал, в котором обсуждалась зарплата топ-менеджеров студии. Тем временем ФБР продолжало утверждать, что защита граждан и компаний от таких атак – их первоочередная задача. Расследование продолжалось.

Группа «Хранители мира» не выглядела новичками, они не пытались выдать сразу всю информацию, очень тонко чувствовали, как работают и живут медиа, давали представителям Sony и ФБР высказываться. 4 декабря очень подробно обсуждали милые трюки бюджета картины «Интервью», в 210-страничном документе ушлые журналисты нашли пункт, согласно которому создатели картины платили себе 9 500 долларов за то, что они привозили себя на съемочную площадку за рулем своих машин. Да, они водили сами свои авто, какой ужас! Но проблемой стала утечка номеров социального страхования всех текущих сотрудников Sony, а также тех, кто работал на компанию ранее. Всего утекло 47 000 номеров. И помимо этого – многие гигабайты информации, в которых журналисты все еще разбирались. Вечером 4 декабря Sony проводила ежегодную вечеринку для сотрудников, на которой ее топ-менеджеры сказали много слов об утечке информации и заверяли, что делают все возможное. Как мне кажется, у них просто не было ни единого шанса – к тому моменту они еще не знали, что именно утекло из компании и каким будет ущерб. Уверен, что они мечтали, чтобы этот кошмар уже закончился и они могли двигаться дальше.

Бывшие сотрудники Sony не стеснялись в выражениях и, не связанные договором о неразглашении, открыто обсуждали смехотворный уровень информационной безопасности, рассказывая истории, которые вызывали смех и слезы.

Хакеры выкладывали документы в публичный доступ большими порциями, каждая новая порция приносила новые откровения. Но 6 декабря они начали рассылать сотрудникам Sony письма, в которых перешли к угрозам относительно членов их семей, они запугивали людей. Президент Sony был вынужден написать всем сотрудникам следующее письмо:

“We understand that some of our employees recently received an email containing malicious and threatening contents from an unknown sender. We immediately notified the FBI of the email and they have teams working on this issue.
First and foremost, if you happen to receive a suspicious email, DO NOT respond to these emails or click on any links. Not only are these criminals using scare tactics, they may also be attempting to further infect the SPE IT network.
Once again, we cannot overemphasize our appreciation to all of you for your commitment and resolve. Together we will move past this incident and continue the extraordinary work you do every day”


Жаль, но ему уже мало кто верил, также как не верили и в то, что ФБР может решить эту проблему. К 8 декабря стало известно, что топ-менеджеры студии 21 числа получили на свои служебные почтовые ящики предупреждение о том, что их система будет взломана, им предлагали откупиться от проблем. Но они проигнорировали это предупреждение-шантаж, отмахнулись от него. Думаю, что к тому моменту взломщики уже имели на руках все, что хотели, и эти письма были предупредительным выстрелом.

Скандал набирал обороты, и уже 10 декабря, выступая перед сенатом США, представители ФБР признались, что аналогичному взлому могут подвергнуться 90 процентов компаний, включая государственные органы США. К этому моменту мысль о том, что основной целью атаки были вовсе не деньги, а изъятие фильма «Интервью» из проката, стала доминирующей. В это «поверили» все, для ФБР это было удобной ширмой, так как бюро не могло признаться, что противостоит не силам какого-то государства, а частным лицам. В группе «Хранители мира», видимо, подхватили эту идею, так как она оказалась удачной, и стали требовать прекращения запуска этого фильма. Позиция Северной Кореи, которая никак не комментировала события, а только устами пресс-секретаря министерства иностранных дел твердила, что страна живет во враждебном окружении и надо подождать и посмотреть, что выйдет в итоге, добавляла неразберихи. Мне кажется, что Северной Корее и ее лидеру в какой-то мере было даже приятно стать этаким всемирным доктором Зло. И Северная Корея активно не отрицала свою причастность к инциденту.

Внутри Sony царила неразбериха, источники утверждали, что фильм не будут демонстрировать в Азии, но его показ в США, казалось, был делом решенным, никто не собирался отменять прокат. Тем временем подоспела уже пятая порция документов, в которой быстро отыскали расистские высказывания топ-менеджера студии, всевозможную грязь в описании продюсерами актеров и тому подобное. Голливуд сотрясали мини-скандалы, а топ-менеджеры студии опять приносили извинения, уже за свои действия в прошлом, которые неожиданно стали доступны всему миру. Но бомбой замедленного действия в этих письмах стали не столько зарплаты сотрудников, сколько планы компании. Чего стоит только описание проекта «Голиаф», в котором против Google объединилось 6 студий и они собирались бороться с пиратством.

Официальная реакция Google не заставила себя ждать. Компания может пойти в суд и выиграть его.

Все эти документальные свидетельства могут использоваться теми или иными компаниями, группами активистов для того, чтобы подать в суд на Sony. Впрочем, собственные сотрудники уже обратились в суд, так как посчитали, что компания не обеспечила надлежащую защиту их персональных данных. Второй иск последовал за первым, в нем сотрудники компании будут взыскивать с компании штрафы за недостаточные действия по их защите.

Но гром среди ясного неба разразился, когда «Хранители мира» заявили, что если на Рождество фильм «Интервью» будут показывать в кинотеатрах США, то это станет событием, сравнимым с 11 сентября. Пресса подхватила эти слова и размножила их. Полиция отреагировала оперативно, заявив о том, что готова усилить меры безопасности. Но сети кинотеатров отказались от проката фильма, для них риски были слишком велики. В Sony недостало даже смелости запустить фильм для онлайн-показа, так как в руках у хакеров, видимо, оставались козыри. Но даже отказ от демонстрации фильма не остановил утечки, в следующем, уже 9-ом по счету комплекте документов содержится весь почтовый ящик президента компании с 2008 года! Вся переписка, включая удаленные сообщения, уверен, что мы увидим множество откровений.

В Sony попытались остановить перепечатку информации и запугать медиа. Юристы компании заявили, что все, кто использует украденную информацию, могут столкнуться с преследованием со стороны Sony. Но в медиа с удовольствием растиражировали и эту историю, продолжив копаться в грязном белье компании. Акции Sony на волне сообщений о все большем количестве проблем начало лихорадить. В прессе к середине декабря уже сложилось впечатление, что идет избиение младенцев и Sony не может ничего противопоставить. И это было похоже на правду.

Для материнской компании, большого Sony, все эти новости очень плохи. Она находится в процессе реструктуризации, не платит впервые за 50 лет дивиденды, а также планирует показать в марте убыток в размере 2.15 миллиарда долларов. И тут вот такой «подарок». Дошло до того, что президент США Барак Обама в своем ежегодном обращении к нации посвятил отмене фильма «Интервью» несколько минут, назвав это актом цензуры, который противоречит американским ценностям. И упомянул, что если бы советовались с ним, то он бы фильм все-таки показал. Де-факто президент США заявил о том, что его страна и компания, находящаяся на ее территории, проиграли первую битву в кибервойне. Усилия ФБР на этом фоне выглядят очень смешно.

В Sony не постеснялись указать президенту, что компания не имела никаких шансов показать фильм, ни в каком виде. И это был намек на то, как государственные ведомства США способны выполнять свою работу, в частности, ФБР. Перепалка не стала продолжаться, но все высказались.

Но на этом проблемы Sony не завершились. Так, та же группа хакеров потребовала после отмены показа фильма убрать все упоминания о нем в сети (представляете работу? Она невыполнима). Сделать так, словно этого фильма не существовало. Если этого не случится, то они продолжат публиковать внутренние данные компании. Это не просто избиение, это полное уничтожение Sony – методичное и планомерное. И сделанное профессионально. В США уже назначили ответственных за это – Северную Корею. Последняя впервые отреагировала остро, а именно сообщив, что требует создать совместную комиссию, чтобы вместе расследовать дело. Но никто не спешит создавать такую комиссию, так как существующая версия устраивает всех.

1 комментарий

avatar
Занимательное чтиво. Мало понимаю в этом, но ребята постарались.

Оставить комментарий

Комментировать при помощи:
Вы можете оставить комментарий, войдя под своей учетной записью от социальной сети.