Sony-angreb er "uden fortilfælde" og "velplanlagt"

8. december 2014 kl. 08:555
En mail fra sikkerhedsefterforskerne i sagen om Sony-hacket er blevet lækket, og her fremgår det, at Sony Pictures Entertainment er blevet ramt af dygtige hackere.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Angrebet mod Sony Pictures Entertainment er »uden fortilfælde, velplanlagt og udført af en organiseret gruppe.« Sådan lyder det fra eksperterne, som undersøger hackerangrebet, i en mail, som Reuters er kommet i besiddelse af.

Det er Kevin Mandia, topchef hos FireEye Inc's Mandiant efterforskningsenhed, som har sendt en mail til Michael Lynton, direktør hos Sony Picture Entertainment.

Kommentarerne er blandt de første til at blive offentliggjort i sagen. I mailen kommer omfanget af ødelæggelserne ikke frem, ej heller hvem der står bag.

Angrebet kaldes af Reuters det mest destruktive cyberangreb mod et firma på amerikansk grund.

Artiklen fortsætter efter annoncen

Angrebet slog det meste af Sonys netværk offline med malware, som samtidig gjorde drevene ubrugelige for computerne. Det er dyrt at reparere, fordi hvert drev manuelt skal erstattets eller genskabes.

Det har tidligere været fremme, at Nordkorea var mistænkte i sagen, men en diplomat fra det lukkede land har nægtet at landet skulle have noget med sagen at gøre.

»Omfanget af dette angreb er forskellig fra alt andet, vi har reageret på tidligere, da formålet har været både at ødelægge ejendom og lække fortrolige oplysninger til offentligheden,« skrev Mandia i sin mail, som blev sendt videre til Lyndons medarbejdere.

Mandia skriver yderligere:

Artiklen fortsætter efter annoncen

»Bottum line er, at dette er enestående og velplanlagt kriminalitet, som er udført af organiserede grupper, for hvem hverken Sony Pictures Entertainment eller andre virksomheder kunne være fuldt forberedt,« skriver han.

FBIs talsmand er enig med Mandia, men vil ikke diskutere efterforskningen yderligere.

5 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
5
9. december 2014 kl. 21:25

Hvor meget af det her er "ekspertudtalelser" fra rene akademikere og hvor meget af det er sony's pr folks forsøg på ikke at udstille sony's ledelse som komplet inkompetente når det kommer til IT sikkerhed, det er jo ikke fordi sony aldrig er blevet ramt tidligere.

Det er meget populært både blandt politikere og PR folk for ramte virksomheder at tale andgribere og malware skribenter op til krigsførende magter med teknologi ingen almen borger nogen sinde kunne have haft adgang til fordi det for deres totale mangel på indsigt i sikkerhed til at se mindre uansvarlig ud.

Desværre er virkeligheden at det ikke kræver ret meget kapital og at den viden der skal til matcher en 3-5årig uddannelse der i øvrigt er baseret på "åbne kilder" og det betyder du har millioner af arbejdsløse unge i lavtlønsområder der har evner, midler og motiv(især hvis den lokale mafia ser profit i det), til at kompromittere "vigtige" system.

3
8. december 2014 kl. 11:26

Så er det godt at ikke HELE strafferammen blev brugt i CSC sagen, selv om det er tæt på. Hvis alt data var fjernet og slette fra CSC, og alle deres server ødelagt, hvad skulle de så have haft af straf mere. Men her kunne terror lovgivningen nok blive brugt, men nok også kun fordi det var offentlige data, ellers er der jo kun hærværk og tyveri.

Det var hvis godt det var nogen nysgerrige amatør, og ikke professionelle der angreb CSC. Det må kunne bruges i straf udmålingen, hvis "superhacker" Per Gottfrid Swartholm Warg dømes skyldig i ankesagen.

Hvis Per Gottfrid Swartholm Warg er superhacker, er dem der angreb SONY så super dupper :-) Når man ser på skaden og det at blive fanget.

1
8. december 2014 kl. 09:16

Staves altså 'bottom'.

Bortset fra det, så er det efterhånden tydeligt at digital krigsførsel er blevet et ret effektivt våben, der forretter stor skade på et lands virksomheder og samtidig er billigt at bruge og svært at spore.

I det lys kan man ikke undgå at være skræmt over den mangel på sikkerhed som vores infrastruktur i Danmark - og sikkert også mange andre lande - har. Det ville nok ikke være voldsomt vanskeligt for Putin at mørklægge et vestligt land i en rum tid, og her i vinterhalvåret vil det godt nok ikke være særligt sjovt at miste f.eks. fjernvarmen i Østjylland.

2
8. december 2014 kl. 10:23

Det ville nok ikke være voldsomt vanskeligt for Putin at mørklægge et vestligt land i en rum tid,

Putin er "root" på Gasprom og Rosatom ... såeh ... ja, det kan han vel.

Problemet er bare at det netop ikke er folk som Putin der masse-overvåger danskerne og formodentligt også direkte tilpasser sikkerheden til fremmede og lokale efterretningstjenesters krav om uhämmet adgang: Det er "Demokratiet"!

Demokratiet har tydeligvis brug for både nye fjender og flere indskränkninger i borgernes personlige frihed. Man kunne derfor overveje hvor stor motivationen egentligt er for at löse sikkerhedsproblemer (og andre problemer) - når disse reelt udgör en del af argumentationen for den politik/lovgivning "man" önsker at gennemföre.

4
9. december 2014 kl. 17:05

Demokratiet har brug for en fælles fjende, så de har noget at stå sammen om. Det erfarede amerikanerne da engang... var det lige før vietnem, eller efter? Nu kan jeg desværre ikke lige huske hvem der sagde hvad, i hovedet, men der er da op til flere politikere og militærledere som har ytret overstående, men jeg er sikker på at i får hintet!