首页 > 游戏

权力的游戏第七季遭泄露 HBO资安破大洞

作者:可乐 来源:法律法规网 2017-08-04 07:41:58

夏至未至、冬季即来,对于拥有招牌美剧《权力的游戏》的HBO来说,骇客的出现也是一场风暴。近日,HBO内部资料被骇,也提醒了娱乐产业他们在资讯安全这方面有多么不堪一击。近日,HBO传出内部资料遭骇客袭击泄漏的消息,目前疑犯...

 夏至未至、冬季即来,对于拥有招牌美剧《权力的游戏》的HBO来说,骇客的出现也是一场风暴。近日,HBO内部资料被骇,也提醒了娱乐产业他们在资讯安全这方面有多么不堪一击。

1.JPG

近日,HBO传出内部资料遭骇客袭击泄漏的消息,目前疑犯已经将部分《权力的游戏》的剧本和片段公布在网络上。

计划缜密的攻击  1.5TB资料遭窃

时间回到 7月27日,HBO CEO普莱普勒(Richard Plepler)发现公司资料遭骇,有大约 1.5TB的资料被偷。专家表示,这是一场计划缜密的攻击,骇客锁定了存放在不同位置的特定内容和数据,从不同入口盗取资料。

凶手没有要求赎金

更令人害怕的是,骇客并没有要求赎金,让人摸不着头绪他们究竟想将拿到手的视频、内部资料、email和财务文件做什么。

寄信通知员工  不要打开来路不明的email

两天后,HBO CEO普莱普勒寄信给超过 2,500名员工,警告他们公司遭骇,提醒员工不要随便打开来路不明的email。

2.jpg

在HBO遭骇后,各大媒体都收到了犯案骇客的email,表示除了放上网的外泄资料,未来还有更多资料等着给大家看。

伟大的外泄时代来了!

紧接着,7月30日这天,各大媒体都收到了一封来自骇客的email,信上写到:“哈罗全人类,伟大的网络空间外泄时代来了。它叫什么名字呢?喔我忘了说,是HBO和《权力的游戏》!!!!!!你很幸运,可以成为目睹和下载外泄资料的第一人。”

《权力的游戏》剧本遭泄

此外,骇客也提供了连结,点进去是《权力的游戏》即将在本周播出的剧本,还有《好球天团》、《闺蜜向前冲》、《104号房间》的最新片段。同时,骇客表示后面还有更多资料等着外泄给大家。

3.jpg

《权力的游戏》是HBO的当家影集,受欢迎程度不同凡响,自然也成为骇客的目标。图为 2014年,英国女王伊莉莎白二世(Elizabeth II)前往位于北爱尔兰的片厂参观铁王座。

太受欢迎成目标

对网络罪犯来说,《权力的游戏》是他们喜欢攻击的目标,因为这出剧受到大众的欢迎,每周新集数一出立刻就会引起广泛讨论。

哈佛大学贝佛科学暨国际事务中心(Belfer Center for Science & International Affairs)网络安全项目总监苏尔麦尔(Michael Sulmeyer)表示,一个媒体产品越成功,就越容易受到攻击。“HBO在行销《权力的游戏》上非常成功,对骇客来说是个具有吸引力的目标。”

HBO招牌影集

改编自乔治-R-R-马丁(George R.R. Ma人体in)的小说,《权力的游戏》从 2011年推出后就成了HBO的招牌影集,第七季首播时吸引了全球 1,610万名观众一同收看,刷新HBO的纪录。

4.jpg

这次的HBO遭骇事件,美国联邦调查局和麦迪安网络安全公司都加入调查,显示事件的严重*不容小觑。

和FBI与网络安全公司联手

目前,HBO和美国联邦调查局(FBI)以及麦迪安(Mandiant)网络安全公司合作,麦迪安也是负责调查 2014年索尼骇客事件的公司。

而HBO还在调查究竟遭骇资料具体包含哪些。在一封 7月31日写给员工的信中,HBO CEO普莱普勒表示,被偷的东西像是“公司秘密讯息,包含我们的某些节目”。

更糟的是顾客资料外泄

前副检察长与特工,现于德安华(Kroll)网络安全公司工作的拉斯穆森(Erik Raxxussen)说:“HBO遭窃的 1.5TB资料可能是一整个电视影集,或更糟是email、财务文件、员工或顾客资讯。”

“有鉴于执法部门和网络安全公司都跳进来调查,这对HBO来说可能是个非常大的事件。”

危机处理快速又积极

不过,前网络犯罪联邦检察官和新闻集团安全长尼格(Hemanshu Nigam)提到,HBO在危机处理上快速又积极,在遭骇事件尚未在媒体上爆出时,HBO CEO普莱普勒就已经写信通知员工。

5.jpg

2014年,一名男子走过挂有电影《名嘴出任务》海报的电影院。当时索尼影业因为推出这部电影,遭到骇客攻击。

时机敏感  正当收购时

然而,HBO此时遭骇对母公司时代华纳(Time Warner)而言很敏感。

去年十月,AT&T同意要拿出 850亿美元(折台币约 2兆5,833亿元)来买时代华纳,而时代华纳旗下的HBO是块金字招牌,这次的骇客事件有可能会影响时代华纳的最终卖价。

娱乐产业牵涉范围广

HBO遭骇后,好莱坞娱乐产业也非常关注,因为一出戏剧的制作和行销牵涉范围极广,资讯也会在制作和行销公司间流通,一不注意就成为不法人士的目标。

光去年一年,至少就有六家娱乐公司被勒索敲诈。举例来说,Netflix原创影集《女子监狱》其中一集就被提前外泄。

索尼电影遭骇事件  敏感字符是幕后黑手?

不过,近年来最出名的要属 2014年的索尼电影事件,当时他们准备推出嘲讽敏感字符的电影《名嘴出任务》,随后发现电脑系统被骇客攻击,视频也外流到网络上,工作人员和电影制作人间的email也曝光,上述种种让人怀疑是敏感字符当局在幕后操纵。

上一篇 下一篇

I 热点 / Hot