ผู้เชี่ยวชาญด้านความปลอดภัยสงสัยว่าเกาหลีเหนือแฮ็ค Sony

ผู้เชี่ยวชาญด้านความปลอดภัยสงสัยว่าเกาหลีเหนือแฮ็ค Sony

ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์บางคนกล่าวว่าไม่น่าเป็นไปได้ที่เกาหลีเหนือจะอยู่เบื้องหลังการโจมตีทางไซเบอร์ที่ทำให้คอมพิวเตอร์ของ Sony Pictures เป็นง่อยและอาจปล่อยภาพยนตร์ที่ยังไม่เผยแพร่ทางออนไลน์มีการคาดเดากันอย่างกว้างขวางว่ารัฐคอมมิวนิสต์หัวรุนแรงสนับสนุนการแฮกเมื่อสัปดาห์ที่แล้วด้วยความโกรธต่อภาพยนตร์เรื่องใหม่ของ Sony เรื่อง “The Interview” ซึ่งเซธ โรเกนและเจมส์ ฟรังโกรับบทเป็นนักข่าวโทรทัศน์ที่ได้รับมอบหมายจากซีไอเอให้ลอบสังหารผู้นำเกาหลีเหนือ คิม จอง อึน

Lucas Zaichkowsky ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์กล่าวว่า

 “ผู้โจมตีที่ได้รับการสนับสนุนจากรัฐจะไม่สร้างชื่อเท่ๆ ให้ตัวเอง เช่น ‘Guardians of Peace’ และส่งเสริมกิจกรรมของพวกเขาต่อสาธารณะ ข้อมูลเชิงลึกโดย Censys: ในระหว่างการสัมมนาออนไลน์เกี่ยวกับคู่มือ CISO สุดพิเศษนี้ ผู้ดำเนินรายการ จัสติน ดับเบิลเดย์ และแขกรับเชิญจะสำรวจความคิดริเริ่มทางไซเบอร์และการปรับปรุงให้ทันสมัยที่ DIU ด้วยมุมมองของอุตสาหกรรม

เขากล่าวว่ารายละเอียดที่เขาเห็นนั้นชี้ไปที่นักแฮ็กข้อมูลซึ่งเจาะเข้าไปในคอมพิวเตอร์เพื่อสร้างประเด็นทางการเมือง ซึ่งมักจะเกี่ยวข้องกับการแลกเปลี่ยนข้อมูลบนอินเทอร์เน็ตอย่างเสรี นักเจาะระบบโจมตี Sony ในอดีต

“The Interview” จะออกฉายในวันคริสต์มาส ในช่วงฤดูร้อน เกาหลีเหนือเตือนว่าการเปิดตัวภาพยนตร์ตลกจะเป็น “สงครามที่เราจะไม่มีวันยอม” มันกล่าวว่าสหรัฐฯจะเผชิญกับการตอบโต้อย่างไร้ความปรานี

Joshua Campbell โฆษกของ FBI จะไม่แสดงความคิดเห็นเมื่อวันอังคารว่าเกาหลีเหนือหรือประเทศอื่นอยู่เบื้องหลังการโจมตีหรือไม่ เอฟบีไอกำลังสืบสวน

Darren Hayes ผู้อำนวยการฝ่ายความปลอดภัยทางไซเบอร์ของ

โรงเรียนวิทยาการคอมพิวเตอร์ของมหาวิทยาลัย Pace กล่าวว่า เป็นเรื่องผิดปกติหากเกาหลีเหนืออยู่เบื้องหลัง

“อย่างไรก็ตาม มีแฮ็กเกอร์จำนวนมากที่จ้าง” ในมุมมืดของอินเทอร์เน็ต เขากล่าว “หากคิมจองอึนได้พัฒนาหน่วยโจมตีทางไซเบอร์ระดับและไฟล์ของเขาเองด้วยความสามารถที่ซับซ้อน เราก็ควรกังวลเป็นอย่างยิ่ง”

Sony Pictures ไม่ได้บอกว่าแฮ็กเกอร์เจาะระบบได้อย่างไร แต่การโจมตีดังกล่าวมักเริ่มต้นด้วยความพยายาม “ฟิชชิง” เว็บไซต์ที่ถูกบุกรุกหรือคนวงในที่เป็นอันตราย Craig Young นักวิจัยด้านความปลอดภัยทางไซเบอร์จาก Tripwire บริษัทซอฟต์แวร์ความปลอดภัยที่ทำงานร่วมกับธุรกิจต่างๆ เช่น Visa, Mastercard, Walmart และ Starbucks กล่าว

เนื่องจากเห็นได้ชัดว่าแฮ็กเกอร์สามารถรับภาพยนตร์ที่ยังไม่เผยแพร่รวมถึงบันทึกบุคลากร หมายเลขประกันสังคม ภาพถ่ายหนังสือเดินทาง เอกสารทางเทคนิค และเนื้อหาอื่นๆ Young กล่าวว่าไม่น่าเป็นไปได้ที่พวกเขาใช้การเข้าถึงเพียงจุดเดียว

“มีแนวโน้มมากขึ้นที่ผู้โจมตีสามารถใช้ประโยชน์จากช่องโหว่ต่างๆ การกำหนดค่าที่ไม่ถูกต้อง และสถาปัตยกรรมเครือข่ายที่ไม่ดี เพื่อเพิ่มระดับการเข้าถึงอย่างต่อเนื่องเมื่อเวลาผ่านไป” เขากล่าว

ผู้เชี่ยวชาญด้านความปลอดภัยซึ่งเป็นส่วนหนึ่งของการสืบสวนการโจมตีทางไซเบอร์ในเดือนมีนาคม 2556 ของรัฐบาลเกาหลีใต้ซึ่งกล่าวโทษเกาหลีเหนือกล่าวว่าไม่มีหลักฐานเพียงพอที่จะชี้นิ้วไปที่เกาหลีเหนือสำหรับเหตุการณ์โซนี่แม้ว่าจะมีความคล้ายคลึงกันก็ตาม

ผู้เชี่ยวชาญรายนี้ซึ่งขอไม่เปิดเผยชื่อเพราะเขาไม่ได้รับอนุญาตจากนายจ้างให้พูดเกี่ยว

Credit : เว็บตรงไม่ผ่านเอเย่นต์