美国联邦调查局局长詹姆斯·科米
1月8号,周三,美国联邦调查局(FBI)局长詹姆斯·科米(James Comey)表示,美国方面确信,索尼影业(SonyPictures)遭黑客入侵事件与朝鲜有关,其之所以这样认为,原因在于,涉案人员曾出现部分纰漏,且信息源代码混淆策略不合理。
科米表示,由于这种情况的出现,使得调查人员能够很清楚得看到,只有朝鲜所使用的互联网地址与攻击索尼影业的地址一致。对此,科米说道,“此生以来,我很少会像现在这样确信。我十分确信这条线索的可靠性。”
除了此条证据外,科米表示,FBI的内部分析也显示,攻击索尼影业黑客的代码书写及签名模式,与其他由朝鲜所发起的黑客袭击模式吻合。科米称,发现这些线索,对FBI的分析师来说,并不是难事。
科米称,FBI仍在尝试找出黑客进入索尼影业电脑系统的路径,并指出,去年9月,索尼影业就曾经遭到鱼叉式网络钓鱼(spear phishing)攻击。鱼叉式网络钓鱼只针对特定目标进行攻击的网络钓鱼攻击。当进行攻击的黑客锁定目标后,会以电子邮件的方式,假冒该公司或组织的名义寄发难以辨真伪之档案,诱使员工进一步登录其帐号密码,使攻击者可以以此借机安装特洛伊木马或其他间谍软件,窃取机密;或于员工时常浏览之网页中置入病毒自动下载器,并持续更新受感染系统内之变种病毒。
科米表示,美国手中握有更多秘密证据,可以证明朝鲜是对索尼影业发起攻击的幕后黑手。他表示,那些对索尼影业遭朝鲜黑客攻击一结论持有疑议的人,他们“没看到我看到的,也不知道我所知晓的事实。”
[
本帖最后由 q1000w 于 2015-1-8 07:30 编辑 ]