fevereiro 10, 2015

[Segurança] Chega a conta para a Sony Pictures

Em Dezembro de 2013 ficamos sabendo do roubo de dados da Target. No final de Novembro de 2014 a vítima foi a Sony Pictures Entertainment, da qual teriam sido roubados 100 TBytes de informações, incluindo e-mails e dados pessoais dos funcionários, executivos, e contratados e alguns segredos da empresa tais como as versões finais de alguns filmes.

A Target já gastou com a invasão 236 milhões de dólares até o terceiro semestre de 2014. Agora começou a chegar a conta para a Sony Pictures:
  • Até o final de Dezembro de 2014 a Sony Pictures já tinha gasto 15 milhões de dólares por causa do incidente, com a investigação e correção de problemas;
  • A diretora Amy Pascal foi afastada (foi dela o e-mail que vazou com comentários racistas sobre o presidente americano Barack Obama).
Porque não aproveitar e fazer uma pequena comparação dos dois incidentes?

Target Sony Pictures
Data do anúncio Dez/2013 Nov/2014
Tipo de ataque Roubo de Cartões e dados de clientes Roubo de dados corporativos
Meio de ataque Malware BlackPoS para infectar terminais de venda Destrover, um malware do tipo "wiper"
Duração do ataque 19 dias ?
Extensão do ataque 110 milhões de dados 100 TB de informações
Motivação Financeiro Ideológico / Vingança
Impacto financeiro
(Primeiros meses)
US$ 17 milhões US$ 15 milhões
Cabeças que rolaram CEO e CIO 1 Diretora

Nenhum comentário:

Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.