Artikel top billede

Giga-hack mod Sony griber om sig: Malwaren sletter alle data hos ofrene

FBI er gået ind i sagen om det store hackerangreb mod Sony. Fortroligt dokument afslører, hvordan hackernes malware kan ramme nye ofre.

Det gør mere og mere ondt på Sony, efter at koncernens Sony Pictures i sidste uge fik en slem lammer på infratrukturen, da det var udsat for et hackerangreb.

Mandag kunne vi fortælle, at flere af selskabets film nu ligger frit tilgængelige på diverse pirat-sider, så storfilmen Fury med Brad Pitt eksempelvis allerede er downloadet over en halv million gange.

Men her stopper Sonys hovedpine slet ikke - og måske andre virksomheder også snart får sved på panden: Seneste udvikling i sagen er nemlig, at FBI nu efterforsker hackerangrebet og kommer med advarsler mod nye angreb.

Det skyldes, at mydighederne frygter, at den malware, der blev brugt i Sony-angrebet, kan føre til nye angreb i USA.

Sletter alle data

Nyhedsbureauet Reuters skriver, at FBI har udarbejdet et dokument på fem sider, der klarlægger, hvordan den ondsindede software førte til angrebet, og myndigheden skal også komme med råd til, hvordan man som virksomhed kan forsvare sig imod et eventuelt angreb.

Dokumentet er tilsyneladende endnu fortroligt, men ifølge Reuters fremgår det af det, at malwaren overskriver alle data på de inficerede computeres harddiske og dermed eksempelvis også gør maskinerne ude af stand til at boote op.

"Overskrivningen af data-filerne vil gøre det ekstremt svært og dyrt, hvis ikke umuligt, at gendanne data ved hjælp af standard-metoder," lyder det blandt andet fra FBI ifølge Reuters.

Nordkorea kan være indblandet

Ifølge nyhedsbureauet er teksten fra FBI sendt til sikkerheds-ansvarlige hos nogle amerikanske virksomheder, der dog samtidig har fået besked på ikke at dele informationen med andre.

Sony oplyser til Reuters, at selskabet nu har "gendannet en række vigtige tjenester," og at man "arbejder tæt sammen med myndighederrne og at efterforske angrebet" - men ønsker derrudover ikke at kommentere historien om FBI's advarsler.

En talsperson fra FBI udtaler dog til Reuters:

"FBI rådgiver rutinemæssigt den private industri om forskellige indikationer på cyber-trusler, der observeres i vores efterforskning. Denne data tilbydes for at hjælpe system-administratorer til beskyttelse mod handlinger fra de vedholdende kriminelle."

En oplagt forklaring på, hvorfor FBI pludselig interesserer sig så meget for angrebet mod Sony er dog også, at flere har peget på, at Nordkorea kan stå bag den ondsindede kode.

Det er langt fra første gang, at Sony har problemer med hackerne. Selskabet har tidligere fået en millionbøde efter et angreb, hvor hackere fik adgang til 77 millioner brugerkonti fra Playstation-netværket.

Ved det angreb, der fandt sted i sidste uge, sendte hackerne en advarsel i form af et kranie på selskabets computere sammen med en trussel om, at de ville offentliggøre nogle hemmeligheder, hvis ikke en række krav blev mødt.

Det førte til, at Sony så sig nødsaget til at lukke for sit firmanetværk, mens medarbejderne fik besked på, at opklaringen kunne tage alt fra en dag til tre uger - læs mere om det her.

Læs også:

Giga-hack mod Sony: Ny storfilm allerede piratkopieret 500.000 gange

Hackere afpresser Sony med afskløring af tophemmelig viden




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere