Sony Pictures Entertainment Hack

I november 2014, det amerikanske selskab Sony Pictures Entertainment , et datterselskab af den japanske koncern Sony , er offer for massiv datapirateri . Dette computerangreb er et af de største nogensinde lidt af et firma i USA , der beskylder Nordkorea for at være ansvarlig.

Sammenhæng

Sony Pictures Entertainment (SPE) er et amerikansk selskab fra Sony Corporation of America , selv et datterselskab af den japanske forbrugerelektronikgigant Sony . Oktober tilDecember 2013, skød hun filmen The Killing Interview! , som skulle sendes videre25. december 2014.

Historisk

Mandag den 24. november 2014 , da de tændte for deres computere, så medarbejdere på Sony Pictures Entertainment et skeletbillede vises på deres computere ledsaget af en afpresning. Hackerne, kendt som Guardian of Peace, truede med at afsløre følsomme oplysninger den aften, selvom virksomheden ikke efterkom deres anmodninger: ”Vi har fået alle dine interne data inklusive hemmeligheder. Hvis du ikke adlyder, offentliggør vi disse data. Du har indtil24. novemberved 11  pm svære valg”.

Den 27. november 2014 optrådte fem film, herunder Annie , Mr. Turner , Still Alice , To Write Love on Her Arms ( Day One (film, 2012)  (en) ) og Fury , distribueret af virksomheden på piratsider. Bortset fra den sidste skulle de 4 piratkopierede titler frigives i teatrene i de kommende måneder.

Forfattere

Siden 24. november, hacket tilskrives en gruppe, der kalder sig #GOP, et akronym for "Guardian of Peace." Dette akronym findes i signaturen for meddelelser, der hævder piratkopiering og ledsager offentliggørelsen af ​​data på downloadwebsteder.

Det 1 st december 2014, fortalte en af ​​hackerne CSO-nyhedswebstedet: ”Vi er en international organisation, der inkluderer berømtheder fra politiske kredse og fra flere lande som USA, Storbritannien og Frankrig. Vi kontrolleres ikke af en stat. Vores mål er ikke filmen 'Interviewet', som Sony Pictures antyder ” . Avisen Le Monde specificerer, at piraternes beskeder ledsages af økonomiske krav ("vi ønsker monetær kompensation"), der beskriver ønsket om at forårsage Sony Pictures konkurs og dets "grådighed" eller endda "farlighed" . "Fra filmen Interviewet, såsom" at afslutte regional fred og forårsage krig ".

Den December 19, 2014 , den Federal Bureau of Investigation sikker på at have "samlet nok information til at konkludere, at den nordkoreanske regering er ansvarlig for disse aktioner", og fremkalder "ligheder i de linjer kode, de krypteringsalgoritmer data, metoder til sletning af data og kompromittering af computernetværk ”og at“ tekniske analyser af malware anvendt i angrebet afslører links til anden software, som FBI ved er blevet udviklet af nordkoreanske aktører ”.

En talsmand for den politiske afdeling for Den Demokratiske Folkerepublik Koreas nationale forsvarskommission afviser de amerikanske beskyldninger direkte og opfordrer USA til at acceptere en fælles efterforskning eller stå over for "alvorlige konsekvenser".

Indtrængningsvektorer

Den 19. december 2014 offentliggjorde US Computer Attack Response and Alert Center ( US-CERT ) en alarm på sit websted, der beskriver den malware, der sandsynligvis bruges af angribere. Malwaren siges at være en computerorm udstyret med 5 komponenter: et lytteimplantat, en bagdør , en proxy , et massivt ødelæggelsesværktøj til harddisken og et målrettet rengøringsværktøj.

Konsekvenser

Finansiel

Distributionen på downloadwebsteder af de 4 titler ( Annie , Mr. Turner , Still Alice , To Write Love on Her Arms ) kan udgøre en betydelig mangel for Sony Pictures Entertainment. Ifølge boxoffice.com forventes tilpasningen af ​​Annie, co-produceret af Jay-Z og Will Smith , at generere op til $ 100 millioner i omsætning.

Den 18. december 2014 meddelte SPE, at det var ved at give op med at markedsføre filmen Interviewet , foran det store antal biografkæder, der annullerede deres visninger af filmen, besluttede SPE ikke at frigive filmen i teatrene efter trusler fra piraterne, hvilket svarer til tabet af en investering på 80 millioner dollars (65 millioner euro), hvis produktionsbudget udgør 44 millioner dollars, og kampagnekampagnen allerede havde kostet omkring 35 millioner. Efter denne meddelelse beklagede den amerikanske præsident Barack Obama , at studiet blev "skræmt" af trusler fra hackere og "lavede en fejl" ved at annullere filmens frigivelse kort efter FBI påpegede det nordkoreanske regimes hånd i piratkopiering af hvilket Sony var offeret. SPE godkendte endelig frigivelsen i et par amerikanske teatre til juledag og på VOD i USA fra den 24. december 2014 . Udgivet den25. december i 330 uafhængige amerikanske teatre blev filmen også piratkopieret af mere end 900.000 internetbrugere på 24 timer.

Formidling af fortrolige data

Hackere hævder at have overtaget 100 terabyte data fra SPE, svarende til over 10.000 DVD-film. Men slutdecember 2014, kun en lille del af disse oplysninger blev videregivet på websteder som The Pirate Bay , Github eller Pastebin .

Ifølge et nyhedsbrev dateret 8. december 2014 sendt af Sony Pictures Entertainment til sine medarbejdere, angiver virksomheden, at det var opmærksom på 1 st december 2014, at personoplysninger om medarbejdere og deres afhængige kan være indhentet af uautoriserede personer som et resultat af et cyberangreb. SPE angav de typer oplysninger, der kan være opnået: "(i) navn, (ii) adresse, (iii) socialsikringsnummer, kørekortnummer, pasnummer og / eller anden national identifikator, (iv) bankkontonummer (v) kreditkortoplysninger til forretningsrejser og relaterede udgifter, (vi) brugernavn og adgangskoder, (vii) vederlag og (viii) andre relaterede oplysninger til arbejde. Derudover kan uautoriserede personer have indhentet (ix) HIPAA medicinske data såsom krav og (x) andre medicinske oplysninger. "

Det 16. april 2015, informationssiden Wikileaks sendte 30.287 dokumenter samt 173.132 e-mails sendt eller modtaget af medarbejderne i gruppen på et websted kaldet "The Sony Archives", som har til formål at lette observatører i arbejdet med at analysere stjålne dokumenter. Wikileaks retfærdiggør offentliggørelsen af ​​disse data i en pressemeddelelse ved at indikere, at disse data giver "et sjældent glimt af, hvordan et multinationalt og hemmeligt firma fungerer" .

Noter og referencer

  1. "  Sony Hack: Obama overvejer at placere Pyongyang på listen over stater, der støtter terrorisme  " , på 20 minutter ,21. december 2014
  2. "  Anekdoter, sladder, nyheder, endda skammelige hemmeligheder omkring" Interviewet, der dræber! " og dens skydning!  ", Allociné ,21. december 2014( læs online )
  3. (i) Mike Fleming Jr, "  Sony Hacker Lammelse Reaches dag to - Opdatering  " , deadline.com ,24. november 2014( læs online )
  4. Cyril Coantiec , "  Piratkopiering af Sony: påmindelsen om fakta dato efter dato  ", Le Figaro ,17. december 2014( læs online )
  5. Jules Darmanin , "  Fem Sony-film afsløret på piratsider efter et computerangreb  ", Le Figaro ,2. december 2014( læs online )
  6. Michaël Szadkowski , "  Fire spørgsmål til forståelse af den historiske piratkopiering af Sony Pictures  ", Le Monde ,13. december 2014( læs online )
  7. Michaël Szadkowski , ”  Hvad ved vi om Sony Pictures-hackere?  ", Le Monde ,18. december 2014( læs online )
  8. (in) "  Opdatering om Sony Investigation  " , FBI ,19. december 2014( læs online )
  9. "  FBI beskylder Nordkorea for at være ansvarlig for piratkopiering af Sony Pictures  ", Le Monde ,19. december 2014( læs online )
  10. "  Sony hacking: Pyongyang og Washington i uenighed  ", Liberation ,21. december 2014( læs online )
  11. "  DPRK afviser amerikansk beskyldning, der forbinder Pyongyang til cyberangreb på Sony  ", Radio Chine Internationale ,27. december 2014( læs online )
  12. (da) Mike Lennon , "  Alert (TA14-353A) - Targeted Destructive malware  " , US-CERT ,19. december 2014( læs online )
  13. (da) Mike Lennon , "  Hackere brugte avanceret SMB Worm Attack Tool til Sony  " , Security Week ,19. december 2014( læs online )
  14. "  Under trussel frafalder Sony Pictures frigivelsen af ​​'Interviewet'  ", Le Monde ,17. december 2014( læs online )
  15. "  Sony Pictures giver efter for trusler og annullerer al frigivelse af 'The Killer Interview!'  ", Le Point ,19. december 2014( læs online )
  16. Thomas Sotinel og Sarah Belouezzane , "  Sony giver efter for hackere og annullerer udgivelsen af ​​sin film  ", Le Monde ,18. december 2014( læs online )
  17. "  " Interviewet ": overgivelsen af ​​Sony og Hollywood  ", Le Monde ,20. december 2014( læs online )
  18. "  Obama bifalder frigivelsen af ​​'The Interview'  ", Le Monde ,23. december 2014( læs online )
  19. " Sony Pictures '  flip-flop:' The Killer Interview 'rammer teatre,  " Euronews ,24. december 2014( læs online )
  20. Lucie Ronfaut , "  " Det dræbende interview! " er et hit med piratkopieringssteder  ”, Le Figaro ,26. december 2014( læs online )
  21. (i) James Cook, "  Sony Hackere har over 100 terabyte dokumenter. Kun frigivet 200 gigabyte hidtil  ” , Business Insider ,16. december 2014( læs online , konsulteret den 18. december 2014 ).
  22. Diane Jean , "  Hvad du har brug for at vide om den gigantiske piratkopiering fra Sony Pictures  ", Le Figaro ,20. december 2014( læs online ).
  23. (in) "  Indsendt prøve om underretning om brud, Sony Pictures Entertainment Notice Letter  " , Californiens justitsadvokat ,8. december 2014(adgang 20. december 2014 ) .
  24. (in) "  Pressemeddelelse - Sony  " , Wikileaks ,16. april 2015( læs online ).
  25. Jamal El Hassani , "  WikiLeaks samler stjålne Sony Pictures-arkiver  ", Le Figaro ,17. april 2015( læs online ).
  26. William Audureau , Xavier Eutrope og Michaël Szadkowski , "  Fem spørgsmål om WikiLeaks 'offentliggørelse af stjålne data fra Sony Pictures  ", Le Monde ,17. april 2015( læs online ).

Relaterede artikler