圖:《加勒比海盜:惡靈起航》將於本月25日在港上映/ 網上圖片
【大公報訊】綜合《華爾街日報》、英國廣播公司、路透社報道:華特迪士尼公司行政總裁伊格(Robert Iger)15日證實,即將上映的新片已被黑客盜取。雖然伊格並未點明此次事件與過去幾日的勒索軟件「想哭」(WannaCry)有關,但外界猜測迪士尼是這波攻擊的又一受害者,而被盜的新片最有可能就是將於25日在香港上映的《加勒比海盜:惡靈起航》。另據報道,谷歌安全研究員經過分析認為,「想哭」事件或為來自朝鮮的黑客組織所為,但歐洲刑警組織則認為現在就判斷誰是幕後黑手還為時過早。
「想哭」自12日上線,已蔓延至全球150個國家,逾30萬用戶受害。華特迪士尼公司行政總裁伊格15日在員工例會上表示,黑客盜取了該公司一套未上映電影,並勒索公司付比特幣「贖金」,否則就會發布電影首5分鐘片段,之後再收不到錢的話,就會逐次公開20分鐘片段。
與FBI合作 或損失數十億
伊格表示,黑客勒索大筆比特幣,但沒透露金額。他亦沒透露今次事件是否與「想哭」襲擊有關。只表示迪士尼正與聯邦調查局的工作人員合作,但已明確表示,堅決拒付「贖金」。
據悉,迪士尼近期將推出兩部重量級影片,分別是將於5月25日在港上映的《加勒比海盜:惡靈啟航》和6月16日在北美公映的《反斗車王3》。有媒體稱,被盜的可能是其中一部電影。但無論是哪一部被泄,對於迪士尼而言,所造成的損失都可能是上億美元的票房收入,畢竟這兩部影片都是公司的熱門系列電影,曾帶來巨大的收益。有分析指出,這兩部電影的票房收入均可能超過5億美元(約合39億港幣)。
或朝鮮所為 但疑點重重
在全球多間大型公司與「想哭」周旋的同時,谷歌安全研究員梅塔將黑客使用的兩個惡意軟件樣本進行對比後發現了相似之處,並指其中一個樣本出自與朝鮮有關的神秘黑客組織「拉撒路組」。
另外,賽門鐵克的安全專家發現「想哭」的早期版本所用的一些工具,曾被用於攻擊索尼影業,還曾在去年被用於攻擊孟加拉國央行。美國官員15日也稱發現了同樣的相似之處。因此,這些發現都將「想哭」的幕後黑手指向了朝鮮。
不過,也有一些細節顯示,此次網絡攻擊並非朝鮮所為。首先,中國和俄羅斯是此次受影響最嚴重的國家,英媒分析認為,這並不像是朝鮮的意圖。另外,朝鮮以往的網絡攻擊都非常具有針對性。譬如,攻擊索尼,就是為了要報復該公司發布喜劇片《刺殺金正恩》。但「想哭」以不分目標的方式進行傳播,目前為止,仍看不到它存在的直接目的是什麼。
另有分析認為「拉撒路組」是在沒有接受朝鮮指令的情況下單獨行事;又或者「拉撒路組」其實與朝鮮根本就沒有聯繫。由於目前問題比答案還多,歐洲刑警組織特別表示,不應急於下結論,目前判斷誰是幕後黑手還為時過早。
本港案件單日增加14宗
與此同時,「想哭」繼續在港蔓延,截至16日下午,電腦保安事故協調中心共收到31宗個案,單日內增加14宗,以個體用戶為主,警方則累計接獲3宗報警求助個案,暫無人被捕。香港生產力促進局總經理黃家偉指,已聯絡微軟公司、教育局及工業貿易署,以了解學校及中小企的電腦有否受影響。電腦保安事故協調中心發言人指,31宗確認受「想哭」攻擊的個案中,28宗屬個人用戶,包括23宗使用Windows 7作業系統。另有三宗為企業用戶,當中兩宗使用Windows 7,一宗使用Windows Server 2008。