De omvangrijke hack van Sony Pictures Entertainment in 2014 was mede mogelijk omdat een medewerker een linkje naar een exe-bestand opende. Dat blijkt uit de aanklacht van het Amerikaanse openbaar ministerie. Vorige week werd een Noord-Koreaanse programmeur door de VS aangeklaagd voor de aanval op Sony en verschillende andere organisaties, alsmede betrokkenheid bij de verspreiding van WannaCry.
De 179 pagina's tellende aanklacht beschrijft hoe de verdachte volgens het openbaar ministerie te werk ging en hoe de aangevallen organisaties werden gehackt (pdf). Uit de details blijkt dat de aanvallen zeer laagdrempelig waren en medewerking van de slachtoffers vereisten. In het geval van de aanval op Sony werd het netwerk gehackt nadat een medewerker een linkje in een e-mail had geopend.
De medewerker had een spearphishingmail ontvangen waarin een "flash video" werd genoemd. Ook bevatte het bericht een linkje naar een bestand. Op het moment van het onderzoek was de link niet meer beschikbaar, maar onderzoekers vonden op de computer van de medewerker wel het bestand "[Verwijderde bedrijfsnaam] Advertising Video Clips (Adobe Flash).exe". Dit bestand bleek malware te zijn die aanvallers controle over het systeem gaf. "Via deze malware lijken de aanvallers toegang tot het netwerk van Sony te hebben gekregen", aldus de aanklacht.
Bij de aanval wisten de aanvallers allerlei gevoelige informatie, e-mails en nog niet verschenen materiaal te stelen. De aanvallers claimden zelfs dat het om meer dan 100 terabytes aan data ging. Ook werden de systemen van Sony met malware geïnfecteerd die computers onbruikbaar maakte door de master file table van de harde schijf te overschrijven. Vanwege de infectie zag Sony zich genoodzaakt 7500 tot 8000 systemen offline te halen.
De aanval kostte Sony uiteindelijk vele miljoenen dollars en leidde tot ontslag van topvrouw Amy Pascal. In de aanklacht staat de e-mail waar de Sony-medewerker in trapte niet vermeld, maar wel een soortgelijk bericht dat naar een andere medewerker werd gestuurd. Noord-Korea liet vandaag weten dat de aanklacht tegen de programmeur de lopende besprekingen met de Verenigde Staten kunnen schaden, zo meldt persbureau AP.
Deze posting is gelocked. Reageren is niet meer mogelijk.