Как Северная Корея взломала Sony Pictures и Голливуд


Компания Sony Pictures Entertainment (далее для простоты давайте будем говорить Sony, но держа в памяти, что это студия) обнаружила 24 ноября, что кто-то вломился в ее системы и выкачал терабайты информации. Это не произошло в одночасье, а длилось неделями, но в студии в этом не признались, а просто выдерживали паузу, сказав, что происходит нечто, что потребовало отключения системы. Сотрудники Sony не могли войти в свои рабочие аккаунты, что и стало известно во внешнем мире. Комментарии студии были сдержанны, она предупредила о том, что другие киностудии должны изучить свои лог-файлы, возможно, что атака была спланированной и шла на многих производителей кинопродукции.

Чуть позже всплывает информация о том, что причиной взлома Sony стал фильм «Интервью», который не понравился Ким Чен Ыну – достаточно упомянуть, что в Кванмен на всех страницах, где встречается его имя, оно автоматически подсвечивается, шрифт увеличивается.

Фильм «Интервью» должен был стать обычной комедией, в которой под видом журналистов в Северную Корею отправляются убийцы, охотящиеся за главой государства. Очередная белиберда, которой в год на экранах появляется не один десяток штук.

Еще во время создания фильма, летом на государственном сайте Северной Кореи (да там и нет частных сайтов) обсуждалось, что эта картина наносит ущерб стране и показывает внутренний мир американцев, а также то, как они насаждают демократию во всем мире. То выступление вызвало множество насмешек в Голливуде, актер, играющий одного из убийц, даже высказался в твиттере, что надеется на просмотр картины Ким Чен Ыном.


Очень быстро шутки над лидером Северной Кореи приелись, и все переключились на другие истории, но PR для фильма получился удачным.


Но в Северной Корее пообещали наказать создателей фильма, что вызвало нешуточную волну пародийных твитов и обсуждений того, как же эта страна сможет это сделать. Наказание пришло 24 ноября, когда многие сотрудники Sony увидели на своих экранах сообщение от некой группы «Хранители мира», в котором утверждалось, что если их требования не будут выполнены, то секреты Sony станут доступны всему миру. В компании отнеслись к этой угрозе не слишком серьезно, посчитав, что смогут урегулировать проблему. Но дальше события развивались по необычному сценарию.

29 ноября «Хранители мира» загрузили на торренты пять картин Sony, одна из которых уже прошла в кинотеатрах, а остальные должны были выйти в ближайшее время, одна картина – в марте 2015 года. Трудно подсчитать ущерб, который принесло только это действие, попытки изъять копии из интернета не увенчались успехом. Эти «горячие» фильмы стали бестселлерами в считанные часы. Не называю картины, чтобы не спровоцировать вас на просмотр далеких от финальных копий большинства утекших фильмов.


29 ноября, в субботу, киностудия Sony нанимает компанию FireEye Inc, которая специализируется на информационной безопасности. В заметке Reuters утверждается, что компания планирует вернуть собственную информационную систему в строй к понедельнику. С первых дней над проблемой трудится ФБР, рекомендации нанять компанию, видимо, также сделаны сотрудниками этого американского ведомства, хотя это всего лишь мое предположение. Но впервые информация о том, что взлом может быть связан с фильмом «Интервью», звучит не от Sony, а от сотрудников ФБР. И звучит в момент, когда система не работает, у них нет никаких инструментов для ее восстановления или понимания природы атаки. Ущерб не могут оценить как в Sony, так и в ФБР, но все понимают, что дело серьезное.

Фактически, хакеры парализовали работу киностудии на неделю, у нее не работала почта, все переговоры шли по телефонам, встала вся текущая работа, что само по себе означало многомиллионные убытки. Но это было только начало кошмара Sony.

В выходные, когда нанятая компания по информационной безопасности восстанавливала системы Sony, журналисты получили первое письмо от «Хранителей мира», в котором они признавались, что выложили пять фильмов на торренты. В понедельник, 1 декабря, пришло второе письмо, в котором предлагались файлы, содержащие некую внутреннюю информацию Sony, но они были зашифрованы, и многие посчитали это неудачным розыгрышем.

Но это не было шуткой, и вечером понедельника стали появляться первые статьи, в которых на белый свет вытащили самые потаенные секреты студии. Так, появился материал, в котором обсуждалась зарплата топ-менеджеров студии. Тем временем ФБР продолжало утверждать, что защита граждан и компаний от таких атак – их первоочередная задача. Расследование продолжалось.

Группа «Хранители мира» не выглядела новичками, они не пытались выдать сразу всю информацию, очень тонко чувствовали, как работают и живут медиа, давали представителям Sony и ФБР высказываться. 4 декабря очень подробно обсуждали милые трюки бюджета картины «Интервью», в 210-страничном документе ушлые журналисты нашли пункт, согласно которому создатели картины платили себе 9 500 долларов за то, что они привозили себя на съемочную площадку за рулем своих машин. Да, они водили сами свои авто, какой ужас! Но проблемой стала утечка номеров социального страхования всех текущих сотрудников Sony, а также тех, кто работал на компанию ранее. Всего утекло 47 000 номеров. И помимо этого – многие гигабайты информации, в которых журналисты все еще разбирались. Вечером 4 декабря Sony проводила ежегодную вечеринку для сотрудников, на которой ее топ-менеджеры сказали много слов об утечке информации и заверяли, что делают все возможное. Как мне кажется, у них просто не было ни единого шанса – к тому моменту они еще не знали, что именно утекло из компании и каким будет ущерб. Уверен, что они мечтали, чтобы этот кошмар уже закончился и они могли двигаться дальше.

Бывшие сотрудники Sony не стеснялись в выражениях и, не связанные договором о неразглашении, открыто обсуждали смехотворный уровень информационной безопасности, рассказывая истории, которые вызывали смех и слезы.

Хакеры выкладывали документы в публичный доступ большими порциями, каждая новая порция приносила новые откровения. Но 6 декабря они начали рассылать сотрудникам Sony письма, в которых перешли к угрозам относительно членов их семей, они запугивали людей. Президент Sony был вынужден написать всем сотрудникам следующее письмо:

“We understand that some of our employees recently received an email containing malicious and threatening contents from an unknown sender. We immediately notified the FBI of the email and they have teams working on this issue.

First and foremost, if you happen to receive a suspicious email, DO NOT respond to these emails or click on any links. Not only are these criminals using scare tactics, they may also be attempting to further infect the SPE IT network.

Once again, we cannot overemphasize our appreciation to all of you for your commitment and resolve. Together we will move past this incident and continue the extraordinary work you do every day”

Жаль, но ему уже мало кто верил, также как не верили и в то, что ФБР может решить эту проблему. К 8 декабря стало известно, что топ-менеджеры студии 21 числа получили на свои служебные почтовые ящики предупреждение о том, что их система будет взломана, им предлагали откупиться от проблем. Но они проигнорировали это предупреждение-шантаж, отмахнулись от него. Думаю, что к тому моменту взломщики уже имели на руках все, что хотели, и эти письма были предупредительным выстрелом.

Скандал набирал обороты, и уже 10 декабря, выступая перед сенатом США, представители ФБР признались, что аналогичному взлому могут подвергнуться 90 процентов компаний, включая государственные органы США. К этому моменту мысль о том, что основной целью атаки были вовсе не деньги, а изъятие фильма «Интервью» из проката, стала доминирующей. В это «поверили» все, для ФБР это было удобной ширмой, так как бюро не могло признаться, что противостоит не силам какого-то государства, а частным лицам. В группе «Хранители мира», видимо, подхватили эту идею, так как она оказалась удачной, и стали требовать прекращения запуска этого фильма. Позиция Северной Кореи, которая никак не комментировала события, а только устами пресс-секретаря министерства иностранных дел твердила, что страна живет во враждебном окружении и надо подождать и посмотреть, что выйдет в итоге, добавляла неразберихи. Мне кажется, что Северной Корее и ее лидеру в какой-то мере было даже приятно стать этаким всемирным доктором Зло. И Северная Корея активно не отрицала свою причастность к инциденту.

Внутри Sony царила неразбериха, источники утверждали, что фильм не будут демонстрировать в Азии, но его показ в США, казалось, был делом решенным, никто не собирался отменять прокат. Тем временем подоспела уже пятая порция документов, в которой быстро отыскали расистские высказывания топ-менеджера студии, всевозможную грязь в описании продюсерами актеров и тому подобное. Голливуд сотрясали мини-скандалы, а топ-менеджеры студии опять приносили извинения, уже за свои действия в прошлом, которые неожиданно стали доступны всему миру. Но бомбой замедленного действия в этих письмах стали не столько зарплаты сотрудников, сколько планы компании. Чего стоит только описание проекта «Голиаф», в котором против Google объединилось 6 студий и они собирались бороться с пиратством.

Официальная реакция Google не заставила себя ждать. Компания может пойти в суд и выиграть его.

Все эти документальные свидетельства могут использоваться теми или иными компаниями, группами активистов для того, чтобы подать в суд на Sony. Впрочем, собственные сотрудники уже обратились в суд, так как посчитали, что компания не обеспечила надлежащую защиту их персональных данных. Второй иск последовал за первым, в нем сотрудники компании будут взыскивать с компании штрафы за недостаточные действия по их защите.

Но гром среди ясного неба разразился, когда «Хранители мира» заявили, что если на Рождество фильм «Интервью» будут показывать в кинотеатрах США, то это станет событием, сравнимым с 11 сентября. Пресса под