Hacker-Angriff auf Server von Sony Pictures

Mehrere US-Medien berichten übereinstimmend von einem erfolgreichen Hackerangriff auf Sony Pictures Entertainment (SPE). Die Attacke zwang die US-amerikanische Tochterfirma von Sony offenbar, alle Computer herunterzufahren und ihre Mitarbeiter nach Hause zu schicken. SPE produziert und vertreibt Spielfilme sowie TV-Serien. Andere Sparten des japanischen Elektronikkonzerns sollen nicht betroffen sein.

Erste Einzelheiten des Hacks sickerten über die Social-News-Site Reddit durch. Ein früherer Mitarbeiter von Sony Pictures gab Informationen weiter, die nach seinen Angaben von noch immer dort tätigen Freunden stammten. Demnach tauchte auf allen PC-Monitoren im Unternehmen ein Bild mit der Aufschrift „Hacked by #GOP“ auf, illustriert mit einem Skelett wie aus einem Horrorfilm. Laut Bloomberg steht hinter dem Angriff eine Hackergruppe, die sich „Guardians of Peace“ nennt.

Hacker-Drohung auf den Bildschirmen der SPE-Mitarbeiter (Screenshot: ZDNet.de)

Darunter erschien die „Warnung“, das Unternehmen solle umgehend eine nicht näher bezeichnete Forderung erfüllen. „Wir haben euch bereits gewarnt, und das ist erst der Anfang“, hieß es. „Wir werden nicht aufhören, bis unsere Forderung erfüllt ist. Wir haben all eure Geheimnisse und höchsten Geheimnisse in die Hand bekommen. Wenn ihr nicht pariert, werden wir die unten angeführten Daten freigegeben für alle Welt.“ Die Drohung wurde unterfüttert mit einer Liste von Dateipfaden, um auf die Entwendung sensibler ZIP-Archive hinzuweisen. Zu entnehmen war daraus, dass die Hacker offenbar an zahlreiche Dokumente mit Finanzdaten und Passwörtern gekommen waren.

The Next Web bekam den Hack von einer anonymen Quelle bei Sony bestätigt. „Ein einziger Server wurde kompromittiert, und von dort aus verbreitete sich die Attacke“, berichtete der Informant. „Wir gehen jetzt alle nach Hause. Wir kommen nicht einmal mehr ins Internet.“ Laut Deadline kam es bei Sony Pictures zu einem „weltweiten elektronischen Stillstand“. The Verge berichtet außerdem von Twitter-Konten des Unternehmens, die die Hacker vorübergehend übernehmen konnten.

Laut Variety hat die IT-Abteilung von SPE die Mitarbeiter instruiert, alle Computer abzuschalten und auch die WLAN-Verbindung aller Mobilgeräte zu deaktivieren. Sie seien außerdem angehalten worden, nicht auf geschäftliche Netzwerke oder E-Mail-Konten zuzugreifen. Das Unternehmen wisse zudem noch nicht, ob es einen Tag oder drei Wochen benötige, um die Situation unter Kontrolle zu bringen.

Auch Variety beruft sich auf ungenannte Quellen im Unternehmen. Wie andere Publikationen bekam es von SPE-Sprecherin Jean Guerin nur eine per E-Mail versandte Erklärung zu den Vorgängen: „Wir untersuchen eine IT-Angelegenheit.“

ZDNet.de Redaktion

Recent Posts

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

15 Stunden ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

1 Tag ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

2 Tagen ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

3 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

3 Tagen ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

3 Tagen ago