piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

Sony Pictures Entertainment へ行われた一連の不正アクセスについてまとめてみた。(タイムライン)

タイムライン

日時 出来事
2014年6月 TheInterviewの予告トレイラーが公開。*1
  北朝鮮が米国に対して同映画を非難と警告。*2
2014年11月21日 SPE幹部あてに恐喝メールが送られる。(リーク情報から発掘された) *3
2014年11月24日朝 SPEでシステム障害が発生*4
  RedditTwitter不正アクセスを受けたことを示す画像が投稿された模様。
  SPEのネットワークが不正アクセスを受け、脅迫を受けた可能性が報じられる。*5
2014年11月25日 8時 犯行元が要求に応じない場合の内部データリーク公表を設定していた期限
2014年11月25日 SPEがシステム障害の発生と復旧にあたっていると声明*6
  SonySCEPSNのネットワークは通常通り運用されていると声明*7
2014年11月28日 北朝鮮がSPEへの不正アクセスに関与をしている可能性について調査をしていると報道。*8
2014年11月27日 Torrent上でSPEの複数の映画作品が流出していると報道。*9
2014年11月29日 SPEが取材に対して北朝鮮の関与を示す証拠が見つかっていないと回答。*10
2014年11月30日 FBIやFireEye(Mandiant)が捜査を開始したと報道。*11 *12
  今回の不正アクセスは刑事問題に該当し、司法当局と協力して調査にあたっていると電子メールで発表。*13
2014年12月1日 FBIが米国内企業に対してサイバー攻撃の注意喚起
  SPEが事業継続に必要なサービスは復旧やサイバー攻撃を受けたことについて発表。*14
  SPEが同社従業員(元も含む)の情報が流出した可能性があることを把握。
  北朝鮮国連代表部報道官「何も知らない」との見解を示す
2014年12月2日 SPEがファイル共有サイトに対して流出した映画作品のリンク削除を要請したと報道。*15
  SPEがサイバー攻撃を受け調査を継続していると発表。*16
  SPE関係者がFBIの注意喚起が同社への不正アクセスに使用されたマルウェアであることを認めたと報道。*17
  Sony関係者の個人情報が複数のWebサイトで売買されていると報道。*18
2014年12月3日 不正アクセスの証拠から北朝鮮の関与が疑われると報道。
  SPEがre/codeの記事が正確ではないと説明。*19
2014年12月4日 取材に対して北朝鮮国連代表部が関与を否定。*20 *21
  SPE会長が従業員に対して流出が事実であること、一連の不正アクセスが犯罪行為であると非難したメモを送信*22
2014年12月6日 SPEの復旧がまだ完全でないことを報道。
  SPEへ犯行元と同名を名乗る脅迫メールが届いたと報道。*23
2014年12月7日 北朝鮮国防委員会広報担当者「最高指導者の威厳を貶め、テロ活動を先導する映画である」と反発
2014年12月8日 内部情報を公開するリンクがGithubやPastebinに掲載。(内部情報流出5回目)
2014年12月10日 SPEが流出した情報の流布を防ぐため、偽Torrentの放流を行っていると報道。*24
2014年12月11日 SPE CEOが流出したメールに米大統領の人種的な配慮を欠いた発言が発見されたとして謝罪。
2014年12月13日 内部情報を公開するリンクがPastebinに掲載。(内部情報流出8回目)
2014年12月14日 SPEが同社から流出した情報の破棄、公表の禁止等をメディアへ弁護士名で警告。*25 *26
2014年12月15日 SPEが従業員向けに一連の騒動に関して社内会議を開催。*27
  SPE元従業員2名が同社を相手取り情報流出の損害賠償を求めて提訴*28
  SPEが11月のシステム障害の原因がサイバー攻撃であることを発表。*29
  SPE従業員3名が同社を相手取り情報流出の損害賠償を求めて提訴*30
  FBIが映画関係者、映画館に対してサイバー攻撃を受ける可能性について注意喚起を行ったと報道。*31
2014年12月16日 TheInterview上映を予定している映画館に対してテロを示唆する犯行声明が掲載。
2014年12月17日 国土安全保障省がテロ計画を示す信頼に値する情報はなく直接的なテロ攻撃は不可能なはずであると説明。*32
  米大統領がABCインタビューに「人々は映画を見に行くべきだ」と説明。*33
  SPEが脅迫を受け、上映取り止めを許可したとWSJが報道。*34
  CarmikeがTheInterviewの上映を取りやめを決定。
  AMC エンターテインメントホールディングスがTheInterviewの上映取り止めを決定。
  TheInterview、12月18日に予定していたニューヨークのプレミアを中止。
  SPEがTheInterviewの公開中止を決定。
2014年12月18日 国務省がSPEから相談を受けていたことを明らかにしたと報道。
  NSCがFBIが捜査主導をしていることを明らかにしたと報道。*35
  米当局が北朝鮮の関与を断定したとCNNが報道。*36ただしFBI他政府機関関係者はコメントを拒否。*37
  大統領報道官がSPEに関連する一連の動向について国家安全保障上の問題で対応検討中と報道。*38
  国土安全保障省長官が様々な対応を検討中であると報道。*39
2014年12月19日 FBIが一連の不正アクセスについて北朝鮮が関与していると初めて認める声明。*40
  大統領がSPEの公開中止の判断は適切ではないと記者会見で発表。*41 *42
  米映画協会が一連の行為について卑劣な犯罪であると非難する声明。
  北朝鮮国連代表部参事官「(北朝鮮が攻撃元と断定された件に対し)全面的に拒否する。」と関与を否定。*43
  SPEが方針を変えTheInterview公開に関するオプションを検討していると報道。*44
  SPEがTheInterviewを公開しないよう再度脅迫を受けていると報道。
  アメリカが北朝鮮サイバー攻撃抑制について日本、ロシア、中国、英国、オーストラリア、ニュージーランド、韓国と協議。*45 *46
2014年12月20日 北朝鮮外務省が関与を否定の上、米朝共同調査を提案*47
  韓国政府がアメリカが北朝鮮と断定し、これを糾弾したことに注目するとコメント。*48
  NSC報道官が北朝鮮サイバー攻撃の責任を認め、SPEがこうむった損害を補償すべきとNHKの取材に回答。*49
  中国外務省「自国内での違法なサイバー攻撃行動は支持しない立場である」と表明。*50
2014年12月21日 北朝鮮国防委員会政策局が根拠のない言いがかりであると非難する声明をKCNAに掲載。*51
  国務長官と中国外相が一連の行為について電話会談。*52中国国内のネットワークを経由して行われている攻撃を阻止する様に協力要請を行ったと報道。
  中国がSPEへの不正アクセスに関する調査を開始したと報道。*53
  米大統領がCNNインタビューで北朝鮮テロ支援国家再指定を含めた対抗措置検討を行っていると回答。*54
2014年12月22日 JST 日本官房長官が記者会見で米国の取り組みについて支持する考えを明らかにした。*55
2014年12月22日 韓国報道官が北朝鮮は威嚇などの行為を直ちにやめることが望ましいとコメント。*56
  国連大使北朝鮮の共同調査要求を荒唐無稽と批判*57
2014年12月23日 北朝鮮のインターネットの接続障害が発生。
2014年12月22日 国務省副報道官が北朝鮮の障害原因はサイバー攻撃か確認できないと回答。*58
2014年12月23日11時頃 JST 北朝鮮のインターネット接続障害が復旧。
2014年12月23日 中国外務省が北朝鮮の接続障害への関与について、報道を無責任として非難*59
  SPE CEOが幾つかの映画館でクリスマスにTheInterviewが上映されることを明らかにしたと報道。*60
  米下院監視政府改革委員会民主党幹部が攻撃に関する詳細情報提供をSPEに要求*61
2014年12月24日 GoogleがSPEへ協力する理由についてBlogに投稿*62
  SPE、GoogleMicrosoftがTheInterviewのストリーミング配信を開始。
  インターネット上にTheInterviewの動画が流出*63
2014年12月25日 米国でThe Interview公開予定日だった日
  ロシア外務省情報局長が同映画を攻撃的と評価し、北朝鮮の反発を支持するコメント*64
2014年12月27日 北朝鮮国防委員会報道官談話としてサイバー攻撃の被害をを受けていることを認め、映画公開について大統領を非難*65
2015年1月6日 Sony 平井CEOが「脅迫行為に屈しなかったことを誇りに思う」とCESでコメント。*66
2015年1月7日 フォーダム大学のカンファレンスICCSでFBI長官が北朝鮮IPアドレスを発信源とする痕跡を確認していたことを説明。*67
  北朝鮮国防員会がアメリカの制裁に対して非難する声明を発表。*68
2015年1月24日 SonyがSPEの業績が確定できないとして金融庁へ連結決算報告の延長を申請
2015年2月4日 Sonyの連結決算発表日。
2015年2月5日 SPE パスカス共同会長が辞任。
2015年2月16日 金融庁への当初報告期日
2015年2月13日 米大統領スタンフォード大学で講演。官民情報共有の環境準備を促す大統領令に署名。*69
2015年2月19日 NSAがSPEへの攻撃元が北朝鮮であると発表。*70
2015年2月27日 米下院外交委員会が北朝鮮に対する制裁強化法案を可決。*71
2015年3月17日 Sonyが延期していた連結決算を発表。業績予想変更なし。*72
2015年4月16日 WikileaksSPEの流出ドキュメントを掲載
2015年4月17日 WikiLeaksに対して非難する声明を発表。*73

*1:金正恩第1書記、「ザ・インタビュー」でハリウッドデビュー?,WSJ,2014/12/07アクセス:魚拓

*2:米映画会社にサイバー攻撃 “正恩氏やゆ”で報復か,TBS,2014/12/07アクセス:魚拓

*3:Hackers sent extortion email to Sony executives 3 days before attack,Mashable,2014/12/21アクセス:魚拓

*4:ソニー・ピクチャーズにハッカー攻撃=LAタイムズ,Reuters,2014/12/07アクセス:魚拓

*5:ソニーのコンピューターにハッカー侵入、脅迫目的か−関係者,Bloomberg,2014/12/07アクセス:魚拓

*6:ソニーピクチャーズにサイバー攻撃か、米メディアが報道,ITpro,2014/12/07アクセス:魚拓

*7:Sony Corp. Computers Said Hacked in Possible Blackmail,Bloomberg,2014/12/07アクセス:魚拓

*8:Sony Pictures Investigates North Korea Link In Hack Attack,re/code,2014/12/07アクセス:魚拓

*9:Sony’s New Movies Leak Online Following Hack Attack,VARIETY,2014/12/07アクセス

*10:北朝鮮「何も知らず」、ソニー・ピクチャーズのサイバー攻撃,Reuters,2014/12/07アクセス:魚拓

*11:ソニー・ピクチャーズへのサイバー攻撃、FBIが捜査=関係筋,Reuters,2014/12/07アクセス:魚拓

*12:ソニー・ピクチャーズ、サイバー攻撃で新作映画が流出,ITMedia,2014/12/07アクセス:魚拓

*13:ソニーへのハッカー攻撃、映画数本が盗まれた可能性−関係者,Bloomberg,2014/12/07アクセス:魚拓

*14:ソニーピクチャーズのサイバー攻撃にFBIが捜査入り,PRONews,2014/12/07アクセス:魚拓

*15:ソニー未公開映画アニーは一部共有サイトから削除−関係者,Bloomberg,2014/12/07アクセス:魚拓

*16:Sony to Officially Name North Korea as Source of Hack Attack,re/code,2014/12/07アクセス:魚拓

*17:ソニー・ピクチャーズ攻撃のマルウエアに北朝鮮の特徴-関係者,Bloomberg,2014/12/07アクセス:魚拓

*18:Sony Breach May Have Exposed Employee Healthcare, Salary Data,KrebsOnSecurity,2014/12/07アクセス:魚拓

*19:ソニーの内部調査、北朝鮮のハッカー攻撃関与を特定−関係者,Bloomberg,2014/12/07アクセス:魚拓

*20:米映画会社へのサイバー攻撃 北朝鮮が関与を否定,聯合ニュース,2014/12/07アクセス:魚拓

*21:「わが国はハッキング禁じる国際規範順守してます」北朝鮮がサイバー攻撃関与を否定,産経,2014/12/07アクセス:魚拓

*22:米ソニー・ピクチャーズ、サイバー攻撃を確認―給与情報など流出,WSJ,2014/12/07アクセス:魚拓

*23:ソニーの従業員にハッカーから脅迫メール届く,CNN,2014/12/07アクセス:魚拓

*24:Sony Pictures Tries to Disrupt Downloads of Its Stolen Files,Re/Code,2014/12/17アクセス:魚拓

*25:Sony Threatens Everyone Reporting on Their Data Leak,gawker.com,2014/12/17アクセス:魚拓

*26:ソニー・ピクチャーズ、流出情報の報道抑制を要請,日本経済新聞,2014/12/17アクセス:魚拓

*27:ソニー映画子会社、サイバー攻撃後の動揺鎮めるため社内会議,Reuters,2014/12/17アクセス:魚拓

*28:ソニー映画子会社を提訴、元社員が情報流出の損害賠償など要求,Reuters,2014/12/17アクセス:魚拓

*29:ソニー・ピクチャーズ、11月のシステム障害「サイバー攻撃が原因」,Reuters,2014/12/17アクセス:魚拓

*30:New Lawsuit Claims Sony’s 'The Interview' Put Employees in Danger (Exclusive),THE Hollywood Reporter,2014/12/16アクセス:魚拓

*31:WRAPUP1-ソニー映画公開中止、サイバー攻撃は「北朝鮮関与」と米当局断定,Reuters,2014/12/18アクセス:魚拓

*32:テロ予告で『The Interview』のNYプレミア、主演俳優らのメディア出演をキャンセルへ,WalkerPlus,2014/12/21アクセス:魚拓

*33:Obama Says People Should ‘Go to the Movies’,Variety,2014/12/21アクセス:魚拓

*34:Sony to Let Theaters Decide Whether to Show ‘The Interview’ Amid Threat,WSJ,2014/12/18アクセス:魚拓

*35:ソニー映画子会社へのサイバー攻撃、FBIが捜査主導=米政府,Reuters,2014/12/18アクセス:魚拓

*36:北朝鮮コメディー映画、脅し受け公開中止,CNN,2014/12/18アクセス:魚拓

*37:金第1書記をモチーフとしたコメディ映画「ザ・インタビュー」の公開を中止することを決定,online game GAREMA,2014/12/18アクセス:魚拓

*38:米政権「国家安保の問題」で対応検討、ソニー子会社サイバー攻撃,Reuters,2014/12/19アクセス:魚拓

*39:米、ソニーへのサイバー攻撃で「さまざまな」対応を検討,WSJ,2014/12/19アクセス:魚拓

*40:米政府 サイバー攻撃は北朝鮮関与と発表,NHK,2014/12/20アクセス:魚拓

*41:ハッカー攻撃で映画公開中止、米大統領「ソニーの判断誤り」,TBS,2014/12/20アクセス:魚拓

*42:「サイバー攻撃は北朝鮮の犯行」、オバマ氏が対抗措置表明,Reuters,2014/12/20アクセス:魚拓

*43:ソニーへのサイバー攻撃、北朝鮮の犯行と断定 米政府、対抗措置へ,SankeiBiz,2014/12/20アクセス:魚拓

*44:ソニー・ピクチャーズへのサイバー攻撃、北朝鮮が関与--FBIが断定,CnetJapan,2014/12/20アクセス:魚拓

*45:北朝鮮のサイバー攻撃抑制へ日中韓ロと協議=米当局者,Reuters,2014/12/20アクセス:魚拓

*46:サイバー攻撃で日本と協議 米政権 ソニー映画問題,SankeiBiz,2014/12/22アクセス:魚拓

*47:サイバー攻撃、北朝鮮が米に共同調査提案 関与重ねて否定,日本経済新聞,2014/12/20アクセス:魚拓

*48:オバマ大統領、北朝鮮に「比例的対応」を警告,中央日報,2014/12/20アクセス:魚拓

*49:「北朝鮮政府に責任 企業の損害補償を」,NHK,2014/12/21アクセス:魚拓

*50:訂正-サイバー攻撃、中国は自国内の違法行動支持せず=外務省,Reuters,2014/12/20アクセス:魚拓

*51:미국은 함부로 남을 걸고들기전에 저지른 악행을 놓고 인류앞에 심각히 사죄하여야 한다 -- 조선민주주의인민공화국 국방위원회 정책국 성명,KCNA,2014/12/22アクセス

*52:米中外相 サイバー攻撃巡り電話会談,NHK,2014/12/22アクセス:魚拓

*53:中国、北朝鮮によるソニーへのサイバー攻撃の調査開始−関係者,bloomberg,2014/12/22アクセス:魚拓

*54:米 北朝鮮をテロ支援国家に再指定も,NHK,2014/12/22アクセス:魚拓

*55:北サイバー攻撃への米対抗措置を支持…菅長官,読売新聞,2014/12/22アクセス:魚拓

*56:韓国が北朝鮮の非難に遺憾表明 サイバーテロにも言及,聯合ニュース,2014/12/23アクセス:魚拓

*57:サイバー攻撃の合同捜査要求、米国連大使「荒唐無稽」,Reuters,2014/12/23アクセス:魚拓

*58:北朝鮮でネット不通、ハッカー攻撃が原因か=米専門家,Reuters,2014/12/23アクセス:魚拓

*59:北朝鮮のネット障害、中国関与報道は「無責任」=中国外務省,Reuters,2014/12/23アクセス:魚拓

*60:SPE、前言撤回で北朝鮮風刺映画をクリスマスに上映へ,ITmedia,2014/12/24アクセス:魚拓

*61:ソニーへのサイバー攻撃、米下院民主党幹部が詳細提示を要求,Reuters,2014/12/24アクセス:魚拓

*62:“The Interview” now available on Google Play and YouTube Movies,Google,2014/12/25アクセス:魚拓

*63:THE INTERVIEW IS A PIRATE HIT WITH 200K DOWNLOADS,TrrentFreaks,2014/12/26アクセス:魚拓

*64:露外務省局長「攻撃的な映画」,産経新聞,2014/12/26アクセス:魚拓

*65:北朝鮮「米がサイバー攻撃」 ネット障害で非難,日本経済新聞,2014/12/27アクセス:魚拓

*66:ソニー映画子会社、サイバー攻撃に屈せず「誇りに思う」=平井社長,Reuters,2015/01/06アクセス:魚拓

*67:「ソニー攻撃のIPアドレスは北朝鮮のもの」、FBI長官が断言,ITmedia,2015/01/08アクセス:魚拓

*68:北朝鮮 米に“超強硬対応戦”と威嚇,NHK,2015/01/08アクセス:魚拓

*69:サイバー対応、官民で情報共有を オバマ氏、大統領令に署名,産経新聞,2015/02/14アクセス:魚拓

*70:米NSA、北朝鮮がソニー米映画子会社へのサイバー攻撃元と解析,Reuters,2015/02/20アクセス:魚拓

*71:米下院、北朝鮮制裁法を可決 ソニーのサイバー攻撃受け,朝日新聞,2015/03/01アクセス:魚拓

*72:ソニーがシステム障害で延期の決算を発表、通期業績は据え置き,Reutors,2015/03/17アクセス:魚拓

*73:ソニー映画子会社がウィキリークス非難、流出文書ネット公開で,Reuters,2015年4月16日アクセス:魚拓