黑客一直以來都是各大網絡平臺,互聯網公司的大敵。因為黑客總是喜歡干一些違法亂紀的事,盜取企業的重要機密,擾亂企業的正常運作,最近,美國hbo電視臺又一次遭到黑客的襲擊,黑客還要求其支付違約金,hbo會怎么做呢?
美國媒體Variety周四收到匿名黑客發來的另一條信息,表明在時代華納旗下公司的大數據泄露事件中,HBO疑似向黑客支付25萬美元平息攻擊 hbo再遭遇泄密 HBO疑向黑客支付25萬美元平息攻擊這條關于HBO的消息發生在7月27日,內容是:作為計劃的一部分,該網絡提供25萬美元“賞金”,用于獎勵“白帽IT專業人士,是他們提供了這類東西,引起我們的注意。
hbo再遭遇泄密
黑客聲稱,手上仍握有更多資料,包括劇本、即將播出的影集與電影、以及有損HBO的文件資料。一份給HBO執行長普萊普勒(Richard Plepler)的影片中,黑客威脅若不付贖金,將進一步披露更多相關檔案,且要求付“六個月的比特幣薪水”的贖金,意味著至少600萬美元(約人民幣4千萬元)。
先前坦承“私有資料”遭竊的HBO表示,將繼續與警方、網絡安全專家合作進行調查。這次是HBO第二次被黑客披露相關檔案,但仍不比2014的Sony遭駭事件嚴重,當年上千封信件以及個資被流出,包含薪水、社會安全碼等等,共計約5萬員工受害。
hbo再遭遇泄密
美國有線電視頻道HBO對外宣布,有黑客從他們那盜取了1.5TB數據,其中包括《權力的游戲》未播出的劇集信息。
目前已經在網上發布的被盜內容包括《球手》和《104號房間》的未播出劇本,下一步很可能就是《權力的游戲》。
在黑客盜取數據后,HBO大約2500名員工收到郵件,稱“你們的系統已經被黑了”,不僅如此,黑客還給媒體發郵件表示:“一切都是錢的問題,我們已經與HBO高層協商了好幾周,但他們違背了約定還試圖玩弄我們,如今我們只剩下一個選擇。”黑客聲稱他們正在和HBO的頂級競爭對手協商數據購買事宜,交易一旦達成,HBO將再也無法崛起。
hbo再遭遇泄密
盡管這條消息以一種奇怪的、非對抗性的語氣回應了黑客對HBO的攻擊,但一位與調查相關的消息人士證實,由于該公司正在試圖對嚴峻形勢進行評估,對這份郵件真實性的審查延遲了一段時間。于是有了另一種可能性,即HBO拿出25萬美元平息黑客攻擊,以避免類似索尼、Netflix等其他公司所經歷的泄露丑聞。
這條消息還懇請黑客延長一個星期的支付期限。“你的威力讓我們吃驚,”這條信息寫道。“本著專業合作的精神,我們要求你將最后付款期限延長一周。”
這筆25萬美元的資金還遠遠低于黑客在視頻中提出的“6個月工資”要求,后者聲稱每年要賺1200-1500萬美元。
在目前網上公布的一段視頻里,黑客描述了《權力的游戲》第五集中將會出現的場景,此外還透露出他們花費了六個月時間來入侵HBO系統,而這已經是他們的第十七個目標,之前只有三家未支付贖金。
hbo再遭遇泄密
熟悉此類事件的朋友可能還記得,今年4月末,一個叫做TDO的黑客組織就在網上公布了《女子監獄》第五季的前10集內容。該組織聲稱,手里還握有包括《海軍罪案調查處:洛杉磯》、《杰西駕到》以及《極限特工3》等劇集和影視資源。
雖然不清楚此次事件是否來自同一黑客組織,但可以肯定的是,黑客的目標已經從傳統影視公司轉移到了電視網絡。
九個技巧防止企業被黑客攻擊
事實已經證明,具備保護重要事件的安全常識可以助你成功防止黑客和下一次攻擊。
1. 從其他人的教訓中吸取經驗
hbo再遭遇泄密
想要了解安全領域正在發生什么,最好的方法是閱讀最新版本的研究報告。如Verizon數據泄漏調查報告、Trustwave全球安全報告和普華永道全球信息安全狀況調查。最近Mandiant APT1報告還深入洞察了國家資助的網絡犯罪團伙是如何工作的。
2. 團結一切可團結的人
信息安全不是一個IT問題——它是一個商業問題,需要具備業務處理水平。成立IT安全委員會是至關重要的。IT安全委員會可以由高層管理、法律、人力資源和其他相關行業的人員組成。
3. 知道你有什么
hbo再遭遇泄密
你不能保證你所不了解的東西。我看到過太多的人聲稱他們的數據是安全的,對敏感數據甚至從來沒有庫存。當他們驚訝地表示“哦,我忘記了這些設備上還有這些數據”的時候,黑客入侵已經離你不遠了。你必須在任何時候都要知道數據的存儲情況。
4. 了解危險是如何產生的
你要知道目前你的系統、設備、應用程序和數據是如何面臨風險的,這很重要。許多人聲稱一切都是安全的,但事實往往是另外一回事。知道事情的立場。
5. 扼制安全風險
不要奢望能輕易發現環境中的安全漏洞。脆弱的密碼、欠缺的補丁、SQL資料隱碼攻擊等此類容易產生的漏洞都很容易找到,當然,如果你有合適的人。當你把這些問題解決了,大部分的安全問題也就解決了。
6. 使用已有控件解決已知的風險
hbo再遭遇泄密
使用Windows的內置控件。雖然不經常使用,但能夠幫你保護密碼,鎖定入侵者、進行加密、修補和審計日志記錄。你還可以調整你的網絡體系結構和應用程序以確保達到基本控制標準。
7. 意識到漏洞無時無刻存在
盡管營銷人員希望你相信安全威脅和漏洞每年的變化不大。事實上,許多我們現在面臨的安全挑戰可以追溯到幾十年前——看看James Martin在1973年出版的《計算機系統中的安全、隱私準確性》。
8. 把正在進行的安全測試加入預算
雖然每天的漏洞不會發生劇烈的變化,但每天都有新的漏洞出現。如果你認為現在已經做得夠多了,而且不再周期性地排查漏洞,那么你犯了嚴重的錯誤。
9. 利用常識
hbo再遭遇泄密
那些處在危險環境中的人總是容易被技術同行們忽悠。他們在這方面不太成熟,并沒有把安全當作真正重要的事情對待。為了防止黑客,實際可用的安全方法勝過理論。
花時間認清楚安全的重要性。退一步,看看大局,毫無疑問你會看到哪些改進可以防止黑客攻擊。如果有需求,可以接納另一個人提供的新視角。仔細看看在你控制下的情況,以及你無法控制的情況。