Sony Pictures Entertainment continue de faire face aux problèmes en série depuis la fraude informatique ayant abouti à la copie de plus de 11 To de données. La fraude, revendiquée par Guardians of Peace, provoque de nombreuses fuites, et les pirates indiquent qu’ils préparent « un cadeau de Noël » que la firme n’appréciera pas. Cette dernière tente d’ailleurs de limiter les dégâts en demandant à la presse de ne pas donner trop d’informations.
Du teasing sur un cadeau particulièrement nauséabond
Films non encore sortis en salles, analyses financières, prévisions et bilans comptables, informations personnelles sur les employés, les dirigeants ainsi que des acteurs, identifiants et mots de passe pour des centaines de serveurs, certificats de sécurité… Les données contenues dans les 11 To dérobés à Sony Pictures Entertainment continuent de provoquer des catastrophes. L’une des dernières en date est l’utilisation d’un certificat authentique pour signer un malware, Destover.
Et comme Ars Technica l’indique, la situation va très probablement empirer. Dans un message publié par les Guardians of Peace, la menace couve : « Nous vous préparons un cadeau de Noël. Ce cadeau sera une plus grande quantité de données. Et il sera plus intéressant. Ce cadeau vous donnera certainement beaucoup de plaisir et mettra Sony en très mauvaise posture. Envoyez un email intitulé ‘Merry Christmas’ aux adresses ci-dessous pour nous dire ce que vous voulez dans notre cadeau de Noël ».
Une attaque a priori plus ancienne que ce qui était envisagé
Le message laisse supposer que la nouvelle publication sera pire que les précédentes. Or, ces dernières ont déjà provoqué de nombreux dégâts, comme nous avons pu le voir ce matin encore avec les fuites sur le combat que prépare la MPAA contre Google. Sans parler des films qui se retrouvent partagés sur les réseaux P2P avant leur sortie en salle, les passeports et autres informations personnelles sur des actrices telles que Cameron Diaz et Angelina Jolie, ou encore les accès aux serveurs.
Notez qu’Ars Technica indique que des éléments pointent maintenant vers une exploitation plus ancienne des portes dérobées par les Guardians of Peace. L’attaque initiale pourrait ainsi remonter au début de l’année, voire à l’année dernière. Ce qui expliquerait d’ailleurs comment les pirates ont réussi à accumuler une telle quantité d’informations puisqu'ils disposaient ainsi de nombreux mois pour organiser la collecte.
Sony demande à la presse d'effacer les données téléchargées
Le danger est si important pour Sony Pictures Entertainment que la firme demande actuellement à la presse de ne pas publier les informations que l’on peut trouver dans les données dérobées. Décrite par le New York Times, la lettre est particulièrement directe : SPE « ne consent pas à votre possession, analyse, copie, diffusion, publication, chargement, téléchargement ou à n’importe quelle utilisation » de ces données.
Trois semaines après la dernière attaque, SPE tente donc de contrôler la catastrophe, d’autant que tous les articles de presse ne masquent pas les détails les plus cruciaux, tels que les adresses emails, les mots de passe et les détails personnels (la dernière fuite concerne la boîte email du responsable Steven O’Dell). Elle insiste donc sur le caractère dérobé des données et demande à ce qu’elles ne soient pas exploitées, et qu'elles soient même effacées si elles ont déjà été récupérées.
Des demandes radicales d'une entreprise qui souhaite museler en partie la presse afin de fermer le robinet des informations. Mais SPE ne pourra pas empêcher les internautes intéressés de trouver ces données dans tous les cas. Elle sont en effet particulièrement simples à trouver et, une fois sur la toile, elles seront dans tous les cas impossibles à déloger.
Des attaques DDoS pour contrer les sites distribuant les fichiers
Et Sony ne s’en prend visiblement pas qu’à la presse. Selon Re/code, citant des sources proches de l’action, la firme aurait lancé des attaques distribuées par déni de service (DDoS) contre les sites distribuant des copies des données dérobées, afin de couper court à tout téléchargement. La firme irait même jusqu’à mettre en ligne des copies piégées.
Toujours selon Re/code, Sony Pictures se serait servi des serveurs d’Amazon pour déclencher ces attaques. Une attaque démentie par Amazon elle-même, la firme indiquant que « l’activité rapportée ne se trouve pas sur les Amazon Web Services ». Mais la réaction était basée sur la détection de ces attaques sur la journée du jeudi 11 décembre, alors qu’elle n’a pas souhaité réagir sur la période précédente. Du côté de SPE, aucune réaction n’a souhaité être donnée.
Si Sony a véritablement utilisé cette technique pour court-circuiter le partage de fichiers dommageables, notez cependant qu’elle n’a rien de nouveau dans ce type de cadre. Quand le piratage a explosé via les réseaux P2P, certaines entreprises s’étaient fait une spécialité de ces attaques, notamment MediaDefender.
Commentaires (119)
#1
typo : bilans compatibles = bilans comptables
#2
Et sinon, quelles sont les motivations du groupe de pirate?
#3
Mais au fait, c’est pour faire c… Sony qu’ils font ça ? Ou ils ont des revendications ? Je me rappelle plus …
Parce que bon, je vois pas l’intérêt de tirer dans les pattes d’une industrie et en détruisant des années de travail de centaines de personnes en balançant des films même pas sortis …
#4
#5
Tiens tien des attaques DDoS petit voyou SONY " />
#6
On ne le sait pas vraiment, les demandes n’ont jamais été vraiment exprimées.
#7
J’arrive pas a imaginer ce qui serait pire pour Sony que les 11To de donnés leak… peut-etre un financement d’un groupe terroriste ? " />
Curieux du coup..
#8
En même temps je comprends la réaction de Sony. Ce n’est pas parce que les données sont diffusées à des journalistes qu’elles ne sont plus la propriété de Sony et que les journalistes ont le droit d’en faire ce qu’ils veulent.
#9
Entre les données piégées par SPE eux-même, celles piégées par le groupe d’origine, et celles potentiellement piégées par les nombreux pirates du dimanche, pas sûr que ce soit une bonne idée de vouloir récupérer ces fichiers (pour un particuliers surtout)
#10
C’est mal, mais ça me fait bien rire: je déteste Sony.
#11
Sony a retrouvé un second souffle grâce au succès de la Playstation 4. L’effet “Coupe du Monde” lui a permis également d’écouler un bon lot de téléviseurs. Sony avait clos son exercice fiscal 2013 avec 930 millions d’euro de perte. En juin 2014, la firme annonçait qu’elle avait renoué avec les bénéfices, avec un profit de 194 millions d’euro. En revanche, la division téléphonie de Sony fait un flop, et la firme a annoncé qu’elle n’y dégagerait sans doute aucun bénéfice pour l’année 2014.
Peut-être que le rêve de certain est de voir Sony mettre la clé sous la porte. Ne rigolez pas, à coup de hacking comme celui qu’elle connait actuellement et qu’elle a connu, Sony peut se retrouver en grandes difficultés financières. Même si la réserve d’argent de Sony s’est de nouveau rempli grâce aux ventes de la PS4, croyez bien que des hackeurs sont capable, de nouveau, de faire trembler la firme.
C’est tout là le danger des hackeurs : un petit nombre de personnes peut décider du devenir d’une très grande firme. Je caricature certainement, mais voilà où nous en sommes aujourd’hui.
#12
Si tout le monde (presse, concurrent, “personnes”) ignoraient ces infos, n’en parlaient pas, les piratages n’auraient plus lieu d’être.
#13
#14
12To de données leakées ?
#15
une histoire de Blu-ray ?
edit : arf, grilled par FunnyD
#16
#17
#18
C’est pas en voulant faire taire les média que Sony va sortir grandi ;cela me fait bien rire cette histoire et c’est pas fini comme dans une certaine pub .
#19
Autant pour moi, je pensais que tout avais ete leak deja :o
#20
Et si Sony n’était que le premier d’une longue liste ?
Ca doit fumer dur en recherche contrôle en tous genres niveau sécurisation chez les autres
#21
si, mais rien ne prouve qu’ils proviennent de SONY
sinon, comment peut on en venir à detester une entreprise au point de vouloir l’anéantir, de mettre des milliers de gens à la porte, etc. c’est idiot. à moins que ca ne provienne d’un pays anti-japon, ou d’un concurrent.
Pour le cadeau, bien que ca soit une autre branche, il est strictement impossible que ca soit les master key ps4 ? impossible car SPE a précisé qu’il ne sagissait que des serveurs SPE ou impossible pour une autre raison ?
#22
j’ai peur que ca ne fasse au contraire un effet streisand pour dissuader ceux qui n’en avait pas encore entendu parlé (mme michu) et qui comptaient offrir un joujou Sony à Noel
#23
#24
pareil, je ne comprends pas. J’avais un VAIO, excellent produit, quand il a commencé à bien fatiguer, je n’ai pas hésiter une seconde pour vouloir me reprendre un VAIO. C’est à ce moment que SONY a annoncé arreter les pc portables…
Idem pour les telephones, mon galaxy s3 fatiguait, je me suis pris un Z3compact, ultra agréablement surpris, et je lis que les chiffres ne vont pas dans le même sens.
Je trouve que SONY fait de très bon produit en général mais je ne comprends pas pourquoi les chiffres ne suivent pas!
#25
#26
Une boite qui ne respecte pas ses clients doit crever sur le marché, pas être massacrée de la sorte.
#27
Franchement, depuis le temps que Sony enchaine les boulettes de ce type, je ne comprends pas comment ils font pour tenir.
Ca me ferait chier que la boîte coule car se seront des milliers de gens au chômage.
Va vraiment falloir qu’ils revoient la sécurité de leur réseau.
#28
Si les Guardians of Peace avaient besoin (j’en doute) d’une justification pour leurs actions, c’est fait :
Et Sony ne s’en prend visiblement pas qu’à la presse. Selon Re/code,
citant des sources proches de l’action, la firme aurait lancé des
attaques distribuées par déni de service (DDoS) contre les sites
distribuant des copies des données dérobées, afin de couper court à tout
téléchargement. La firme irait même jusqu’à mettre en ligne des copies
piégées.
Il y en a qui savent pas arrêter…
#29
on peut parler pareil de beaucoup de boites : Apple (des fausses ‘revolutions’, des bridages itunes, des ordis proprios, etc) ou Windows, et on peut en avoir plein dans le même sac, ce n’est pas pour autant que la boite mérite carrément le bucher ! elle plait à certains. personne ne t’oblige à acheter leurs produits à ce que je sache !
#30
S’ils sortent le code source de l’OS de la PS4, ils vont avoir mal aux fesses :o
#31
je crois qu’il eu fallu que je mettes un smiley…. Tu sais, humour et tout.
Mais sinon, ce qui peut être crade pour Sony, c’est de diffuser toutes les informations sur la sécurité des Blu-ray, algo, code, clé …. rendant caduque tout ou partie des sécurités de leur film, voir de l’intégralité des BR. Et au passage, normalement, via Davsi, vu que la sécurité ne serait plus efficace, il pourrait deviennir tout a fait légal de la contourner.
#32
Une petite page de publicité.
#33
Si justement. SONY oublie que les tipiak ont fait un blackout sur son PlayStationNetwork.
Il utilise les même méthode que les tipiak du net à savoir attaque DDoS mais il oublie que dans une guerre il y a souvent des pertes des deux côté.
#34
#35
#36
#37
#38
Déjà ce sont des rumeurs pour les DDoS de SONY, et puis même si c’est vrai ils ont déjà “perdu” 11To de données " /> je pense qu’ils peuvent batailler sans peur de perte supplémentaire XD
Et puis j’ai envie de dire oeil pour oeil ^^
#39
> Si votre ordinateur est piraté et qu’on diffuse à des journalistes vos données personnelles, ça vous plairait que les journaliste les diffuse ? au nom de la liberté de quoi ?
d’informer.
#40
" /> le teasing a été repéré " />
#41
Et Sony ne s’en prend visiblement pas qu’à la presse. Selon Re/code, citant des sources proches de l’action, la firme aurait lancé des attaques distribuées par déni de service (DDoS) contre les sites distribuant des copies des données dérobées, afin de couper court à tout téléchargement. La firme irait même jusqu’à mettre en ligne des copies piégées.
Sony mérite donc pleinement ce qui lui arrive, ça lui apprendra qu’il ne faut pas se faire justice soi-même " />
#42
A la seul différence que les “tipiak du net” sont décentralisés et à part une poignée de site plus historique qu’autre chose, ils n’ont pas d’attache. Regarde, TPB est tombé la semaine dernière, au final, ça a fait un peu pétard mouillé et c’est plus l’aspect historique du site qui a été regretté au final.
#43
#44
#45
#46
Je prépare ma petit liste au père Noël du coup…
“W….B….
U…….
S……
…”
#47
#48
En même temps, si l’entreprise n’est pas foutu de se protéger un minimum (on parle pas d’une attaque de quelques heures mais de plusieurs mois) elle doit disparaître. Clairement je vais pas les plaindre, à jouer avec le feu on finit toujours par se brûler.
#49
Oui c’est à la victime de disparaitre !!!
Sans défendre spécialement SONY, faut peut-être arrêter de raconter n’importe quoi aussi " />
#50
il faut prendre la phrase dans son intégralité
détester une boite, ok, mais au point de vouloir la voir complétement bruler, fermer, mettre des milliers de gens à la porte etc ?
#51
Sans oublier :
#52
#53
Quels sont les films qui ont leak du coup ?
(Juste pour information " />)
#54
On ne sait aucunement ce qui est reproché à Sony, si ça se trouve la boite trempe dans des marchés pas jolis ou a couler volontairement d’autres boites… On en sait rien et comme ce milieu (celui des majors & co) est assez pourri, j’éviterai de me prononcer dans un sens ou l’autre.
#55
T’as vérifié qu’il n’y avait pas la master key de tous les DRM des BR dans le tas ?
" />" />" />" />" />
#56
Sony a des méthodes tout aussi douteuses que les pirates et c’est ça qui leur fait peur car certaines des infos volées (et on en est surement qu’au début) ont tendances à le démontrer. Maintenant, divulguer des infos persos, là par contre, je trouve ça très nul.
#57
C’est à la justice de trancher, pas à une bande de pseudo justiciers… du coup SONY reste une victime sur ce coup là, mais être une victime n’empêche pas d’être coupable dans d’autres affaires.
D’ailleurs si c’était vraiment pour révéler quelques choses ils auraient déjà pu le faire, çà sert à quoi d’attendre une réaction de SONY ? On ne sait même pas quelles sont leurs demandes…
#58
Il me semble que la Master Key AACS est déjà connue depuis un moment (il n’y a juste pas le droit de la diffuser, ce que bien sûr tout le monde respecte " />).
Le problème actuel est plus au niveau de l’implémentation de la protection BD+ (et éventuellement de la clé associée) mais c’est bien essentiellement Sony qui utilise cette seconde protection.
#59
Et sans intérêt autre que ce qui relève du voyeurisme à mon avis.
Par contre, la liste des saloperies corporate, tant mieux qu’elle soit publique ! La seule chose que je regrette, c’est que ça ne concerne que Sony… pour le moment ?
#60
#61
en quoi le tabac serait pire que l’alcool ? ou les jeux vidéos ? ou même internet ?
chacun à son niveau et plus ou moins directement est dangereux
personne ne t’oblige à fumer.
je précise que je ne fume pas (je ne sais même pas le faire) et que je deteste l’odeur et le fait qu’on m’impose la fumée, mais ce n’est que la faute des fumeurs qui se pensent tout permis et je suis bien content de voir les lois petit à petit aller contre eux.
de la à souhaiter que les boites crèvent sans pitié parcequ’une bande de hacker l’a décidé, c’est un peu fort et surtout subjectif. et puis qui sont ils ? les juges ? ils parlent au nom de qui ? et pourquoi ? on n’a même pas leur revandication, comment peut-on les défendre? plutot que de faire cela, il pourrait résoudre de bien plus grands pb sur Terre si on part dans la logique.
je m’éloigne du sujet cela dit.
#62
Sinon, il y a des sextapes dans les 11 To de données ?
Et des magnets vers des productions “particulières” de Sony ?
" />
#63
mouarf " /> dans ce cas ok !
#64
#65
http://www.zdnet.fr/actualites/projet-goliath-google-l-ennemi-a-abattre-pour-lutter-contre-le-piratage-39811371.htm
#66
C’est un peu trop facile de se faire passer pour une victime sachant ce qu’ils font au niveau du droit d’auteur.
Tu le prendrais comment si un violeur se faisait dénoncer sur le web avec des photos/vidéos compromettantes, tu dirais aussi “oh la pauvre victime” ? La moralité n’est que trop peu importante dans notre monde.
#67
#68
#Et_c’est_pas_fini_!
Plus sérieusement, la manière dont réagi Sony donne un indice sur la valeur des donnés volées.
Ils agissent un peu comme si ils n’avaient plus rien a perdre…
Pour Guardians of Peace, leur manière de procéder est tout aussi étrange, pourquoi teaser ? en général, les pirates font tous pour diffuser un max ce genre de données. Pourquoi avoir diffusés d’abord les films ? ça n’a aucun intérêt autre que de faire perdre un max de tune non ?
Fin bref, c’est juste une réflexion personnel, mais à qui profite réellement le crime ?
#69
#70
#71
#72
Et je reste persuadé que ceux qui hurlent contre ces salaud de SONY Pictures (qui au passage est juste une division de SONY et n’est pas responsables des choix faits sur le reste des divisons comme les consoles, ourdis ou TV), Ont du voir un paquet de films produits par ces derniers.
Un peu comme si José Bové allait se faire un Mcdo de temps en temps " />
#73
#74
mauvaise foi! tes données perso exploitées par la presse ce serait juste “le droit d’informer”. ça a eu le mérite de me faire rire :)
#75
Les rootkits c’était sur les CD Audio…
Comment tu va voir la concurrence quand ton artiste préféré est signé chez Sony ? (voir même que si tu l’achète pas une connaissance te l’offrira…)
#76
Pourtant selon les zayants droits, c’est pire : D
#77
La justice ne fonctionne réellement bien que dans la même juridiction (pays, europe,…) pour le reste c’est beaucoup plus compliqué quand les Etats et leur économie entrent en jeu.
Pas pour rien qu’on n’a pas la même copie privée que les autres pays…
#78
#79
Là c’est hors sujet. Et les lois ne sont pas créées par la justice.
#80
N’empêche que les lois sont en grande majorité territoriale, donc s
#81
Avec ce piratage, on a vraiment un exemple grandeur nature de la bêtise humaine.
Pauvre, pauvre humanité… Stephen Hawking va finir par avoir raison.
#82
Non, on ne parlait pas de l’exploitation des données volées mais de diffuser l’information.
Exactement ce qui a été fait pour le “Fappening”. Les journalistes n’ont pas diffusés les photos mais ont diffusé l’information sur qui, quoi, comment et où: Jennifer Lawrence, photo dénudées, piratage iCloud, 4chan.
#83
#84
Tu bois pas d’alcool ? " />
#85
#86
Nul n’est censé ignorer la loi " />
Signé: Judge Dredd
#87
Toutes les justifications au monde ne font pas du vol de données quelque chose de légal hein… Rien de bien glorieux là dessous, juste de l’extorsion de fond.
#88
Les informations qui se retrouvent en-dehors de son système de traitement automatisé de données lui appartiennent-elles encore ?
#89
" /> c’était surtout pour M Localhost qui disait ne pas acheter de drogue " />
L’industrie alcoolière est assez bien protégée en France et si y a bien une chose que tu auras toujours quelque soit l’etat d’un pays c’est bien la drogue (quelque soit la drogue)
#90
Franchement c’est vraiment digne d’une entreprise comme Sony Pictures, de stocker ces genres de fichiers en clair dans un disque dur ?
http://s2.lemde.fr/image/2014/12/11/644x322/4538802_3_ecaf_les-mots-de-passes-de-sony-pictures_e5fe021d39dca7b10269a041c1a6ec3a.png
#91
excuses moi, mais dans une vm isolée … je voit pas le danger. Il faut juste respecter les règles d’usages quand à l’isolation d’une souche infectée , rien de plus.
#92
Nooooon. Tu confonds avec mon jumeau maléfique. " />
#93
Mais ça ne te diras pas si t’as récupéré des données bidons ou non.
#94
Sony est un bien plus grand danger.
Il ne se sont pas gênés à infecter de nombreux ordinateurs avec leur rootkit dans les années 2000
Ca ne me fait clairement ni chaud ni froid pour cette entreprise.
#95
Pas du tout, plus c’est grand plus c’est *.
#96