ФБР: компанию Sony атаковали хакеры из Северной Кореи
- воскресенье, 21 декабря 2014 г. в 02:11:26
FBI National Press Office statement on Sony Pictures investigation: http://t.co/iGFpaBX1dq
— FBI (@FBI) 19 декабря 2014
Первые заявления о причастности хакеров из Северной Кореи наделали много шума в СМИ и не выглядели убедительными. Они исходили от руководителей компании FireEye, которая занималась расследованием этого инцидента совместно с ФБР. Однако, вчера ФБР опубликовали пресс-релиз, в котором дали понять, что к атаке на Sony действительно причастны хакеры из этой страны, кроме этого, кибератака относится к типу state-sponsored, т. е. осуществлялась хакерами, работающими на правительство или связанные с ним гос. организации. Некоторые из этих данных также были подтверждены известной американской компанией CrowdStrike. CrowdStrike says FBI conclusion matches own findings. Sony malware matches Silent Chollima (North Korean actor) in attacks tracing to '06
— Nicole Perlroth (@nicoleperlroth) 19 декабря 2014
As a result of our investigation, and in close collaboration with other U.S. government departments and agencies, the FBI now has enough information to conclude that the North Korean government is responsible for these actions. While the need to protect sensitive sources and methods precludes us from sharing all of this information, our conclusion is based, in part, on the following:
- Technical analysis of the data deletion malware used in this attack revealed links to other malware that the FBI knows North Korean actors previously developed. For example, there were similarities in specific lines of code, encryption algorithms, data deletion methods, and compromised networks.
- The FBI also observed significant overlap between the infrastructure used in this attack and other malicious cyber activity the U.S. government has previously linked directly to North Korea. For example, the FBI discovered that several Internet protocol (IP) addresses associated with known North Korean infrastructure communicated with IP addresses that were hardcoded into the data deletion malware used in this attack.
- Separately, the tools used in the SPE attack have similarities to a cyber attack in March of last year against South Korean banks and media outlets, which was carried out by North Korea.
FBI blames North Korea for Sony hack http://t.co/ONY8Sc92Dq < I look at some stuff the FBI doesn't discuss, NK's cyber skills, & takeaways
— briankrebs (@briankrebs) 19 декабря 2014