傳黑客利用亞馬遜服務(wù)器攻擊索尼在線娛樂系統(tǒng) |
發(fā)布時(shí)間: 2012/7/30 9:57:29 |
5月15日消息,據(jù)國外媒體報(bào)道,一位知情人士稱,上個(gè)月黑客攻擊索尼公司在線娛樂系統(tǒng)時(shí),使用了亞馬遜公司旗下網(wǎng)絡(luò)服務(wù)云計(jì)算部門的服務(wù)器。 該人士稱,黑客使用化名從亞馬遜的E2C服務(wù)租用了一個(gè)服務(wù)器,并通過該服務(wù)器對索尼在線娛樂系統(tǒng)發(fā)動(dòng)攻擊。據(jù)悉,該賬戶目前已經(jīng)被關(guān)閉。 該事件揭露了黑客如何利用所謂的云計(jì)算技術(shù)發(fā)動(dòng)史上第二大網(wǎng)絡(luò)攻擊事件。在這一事件中,有超過1億索尼用戶的個(gè)人數(shù)據(jù)遭竊。索尼稱:"這是一起精心策劃、非常專業(yè)、高度復(fù)雜的網(wǎng)絡(luò)攻擊犯罪。" 亞馬遜發(fā)言人德魯·海德納(Drew Herdener)拒絕對這一消息發(fā)表評論。該公司也拒絕了對首席執(zhí)行官杰夫·貝佐斯(Jeff Bezos)采訪的請求。 索尼美國公司發(fā)言人帕特里克·希伯爾德(Patrick Seybold)表示:"我們?nèi)栽谂浜蠄?zhí)法機(jī)構(gòu)對事件進(jìn)行調(diào)查,所以,我們目前不會(huì)就此事發(fā)表進(jìn)一步評論。" 上述知情人士稱,黑客沒有攻擊亞馬遜的服務(wù)器,只是利用偽造信息以合法公司的名義與亞馬遜簽訂了服務(wù)協(xié)議。 即便如此,亞馬遜網(wǎng)絡(luò)服務(wù)部門在本次事件中所扮演的角色可能引起一些擔(dān)憂,部分企業(yè)此前也曾就通過他人的遠(yuǎn)程服務(wù)器交付計(jì)算服務(wù)(即云計(jì)算)的安全性提出質(zhì)疑。 在《消費(fèi)者報(bào)告》雜志本周舉辦的一個(gè)活動(dòng)上, 貝佐斯稱云端的安全性是亞馬遜面臨的首要任務(wù)。根據(jù)Fast Company網(wǎng)站報(bào)道,貝佐斯表示:"數(shù)據(jù)安全是一個(gè)動(dòng)態(tài)環(huán)境,而不是靜態(tài)環(huán)境。在這種情況下,壞人的犯罪手段越來越豐富,而好人則需要不斷加強(qiáng)防衛(wèi)。" 通過劫持或租用的服務(wù)器發(fā)起攻擊是老黑客慣用的手段。美國安全公司Online Intelligence總裁E.J希伯特(E.J. Hilbert)表示,服務(wù)器數(shù)量在世界各地不斷增多,使得這種犯罪活動(dòng)變得更加容易。他透露,聯(lián)邦調(diào)查局(FBI)將可能傳召亞馬遜進(jìn)行調(diào)查,或者可能嘗試申請一份搜查令。 希伯特說:"執(zhí)法機(jī)關(guān)將通過傳召亞馬遜了解本次交易的過程,或者掌握誰當(dāng)時(shí)登陸該特定互聯(lián)網(wǎng)地址。如果獲得搜查令,F(xiàn)BI將能夠取得更多詳細(xì)的信息,包括支付信息以及信用卡使用者的情況。" 海德納拒絕透露亞馬遜是否收到了傳票或搜查證。FBI駐圣迭戈辦事處發(fā)言人達(dá)雷爾·福克斯沃思(Darrell Foxworth)表示,不便就FBI是否向亞馬遜發(fā)出傳票或搜查證發(fā)表評論。他說:"我們會(huì)密切關(guān)注此事的進(jìn)展。" 亞馬遜網(wǎng)絡(luò)服務(wù)部門主要從事將計(jì)算空間租借給Netflix、Eli Lilly & Co。等公司的業(yè)務(wù)。這些公司由此就不必自己購買服務(wù)保存數(shù)據(jù),處理訪問者激增的問題。據(jù)投資銀行巴克萊資本(Barclays Capital)和Lazard Capital Markets估計(jì),亞馬遜網(wǎng)絡(luò)服務(wù)部門過去一年?duì)I收約為5億美元,相當(dāng)于亞馬遜342億美元營收總額的1.5%左右。但亞馬遜并未公開過網(wǎng)絡(luò)服務(wù)部門的營收情況。 惡意攻擊事件在美國呈上升趨勢。根據(jù)隱私及信息管理調(diào)查機(jī)構(gòu)Ponemon Institute今年三月發(fā)布的一份研究報(bào)告,2010年此類事件增加了7%,平均每起攻擊事件讓美國企業(yè)付出720萬美元的代價(jià)。該研究還發(fā)現(xiàn),大約85%的美國企業(yè)遭受過一起或一起以上的網(wǎng)絡(luò)攻擊。 本文出自:億恩科技【1tcdy.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |