Hoe de HBO-hack gebeurde, volgens een expert

Game of Thrones
Helen Sloan/HBO
Hackers zijn onlangs ondergedoken met 1,5 terabyte aan data van HBO, en sindsdien zijn er niet-uitgezonden afleveringen van gelekt Ballers,Kamer 104, En Game of Thrones. HBO zegt de hack te hebben onderzocht sinds deze werd ontdekt, maar er zijn weinig sluitende details bekend. Dus zocht Digital Trends naar antwoorden; we vroegen een cybersecurity-expert hoe de HBO-hack precies had kunnen gebeuren.

De antwoorden zijn niet mooi.

Roderick Jones is de oprichter van een cyberbeveiligings- en privacybedrijf Rubica, en is al meer dan 15 jaar betrokken bij cyberbeveiliging. Voor hij hielp Ashton Kutcher zijn gegevens veilig te houden, was hij lid van de Special Branch van Scotland Yard, die zich bezighield met internationale terrorismebestrijding. De cyberaanvallen waarmee hij te maken kreeg tijdens zijn tijd bij Special Branch zijn geheim, maar Jones zegt wel dat hij betrokken was bij de bescherming van een prominent Brits kabinetslid.

Roderik Jones

“De entertainmentindustrie loopt waarschijnlijk vijf of zes jaar achter op het punt waarop zij zou moeten zijn”, vertelde Jones ons. Hij beweert dat een filmstudio geen cyberbeveiliging had voordat hij hielp 

de enorme Sony Pictures-hack in 2014. De schade die deze hacks kunnen veroorzaken is geen grap, maar de beveiliging van de entertainmentindustrie is lachwekkend.

Jones zegt dat hackers meestal maandenlang in een systeem zitten en denkt dat de HBO-situatie mogelijk hetzelfde patroon heeft gevolgd. Dit is hoe de grootste hack in de geschiedenis van HBO waarschijnlijk is gebeurd.

H-B-Oud

De belangrijkste theorie van Jones: de hele hack was mogelijk omdat HBO oude technologie gebruikt om de inhoud ervan te huisvesten. ‘De Wannacry-aanval, de ransomware die de gezondheidszorg in Groot-Brittannië platlegde? Dat was gericht op een oud Windows systeem”, aldus Jones. “Dat heeft voor HBO een kwetsbaarheid gecreëerd. Ik zou zeggen dat dat waarschijnlijk een zekerheid is, want daar zitten de zwakke punten.”

“De entertainmentindustrie loopt waarschijnlijk vijf of zes jaar achter op het punt waarop zij zou moeten zijn.”

Windows is de laatste tijd een toegangspoort geweest voor hackers om de computersystemen van de entertainmentindustrie binnen te dringen. De malware die werd gebruikt in de beruchte hack van Sony Pictures uit 2014 gerichte en gemanipuleerde Windows-beheertools.

En Netflix verloor 10 afleveringen van Oranje is het nieuwe zwart's vijfde seizoen dit jaar omdat de afleveringen op servers met Windows 7 stonden. Larson Studios, het postproductiebedrijf dat werd gehackt, beweert dat de daders niet eens naar de show zochten, maar alleen naar computers met Windows.

Na de eerste vier afleveringen van Game of Thrones' vijfde seizoen uitgelekt vóór de seizoenspremière in 2015 kondigde HBO aan dat critici vooraf afleveringen online zouden laten streamen, in plaats van dat het bedrijf dvd's zou sturen. Stoppen Opportunistische tv-critici zijn één ding, maar voorkomen dat geavanceerde hackers uw systeem binnendringen is ingewikkelder entertainment bedrijven.

“Mensen denken dat je gewoon een schakelaar kunt omzetten en zeggen ‘oh, ik zorg voor cyberbeveiliging.’ Dat is gewoon niet het geval werken zo, omdat de machines waarop al deze inhoud wordt uitgevoerd, verouderd zullen zijn systemen. Je kunt het gewoon niet van de ene op de andere dag doen”, aldus Jones.

Dit is het moment waarop dingen persoonlijk kunnen worden.

Als het Windows niet was, was het dit

De secundaire theorie van Jones is dat de hackers zich op individuele werknemers richtten. Zelfs als HBO al zijn bestanden en interne documenten achter zwaar gecodeerde beveiliging bewaart, breidt het dat beveiligingsniveau waarschijnlijk niet uit naar elke individuele werknemer.

De schade die deze hacks kunnen aanrichten is geen grap, maar toch is de beveiliging van de entertainmentindustrie lachwekkend.

“Als je een senior executive bent bij een van deze bedrijven, heb je waarschijnlijk enige zekerheid als je op kantoor bij het bedrijf zit. Maar niet als je naar huis gaat, 'beweerde Jones. “De hackers begrijpen: ‘Ik wacht gewoon tot je naar huis gaat. Of ik wacht tot je om de hoek van de filmstudio een kop koffie haalt.'”

Deze aanvalsmethode zou de boosdoener kunnen zijn; Diverse gerapporteerde hackers lijken te hebben heeft toegang gekregen tot de persoonlijke gegevens van een HBO-topman. Volgens rapporten heeft een deel van de gestolen informatie de hackers mogelijk toegang gegeven tot de zakelijke e-mail van de directeur.

Jones zei dat alleen al toegang HBO exponentieel grotere schade zou kunnen aanrichten dan gelekt Game of Thrones afleveringen. “De financiële schade komt niet door gelekte afleveringen van Spelen der tronen. Het gaat via details, e-mails tussen medewerkers, alle aspecten van het bedrijf.”

Problemen in zicht

Verizon Yahoo overgenomen eerder dit jaar voor 350 miljoen dollar minder dan oorspronkelijk gerapporteerd, na bekendmaking door Yahoo dat 32 miljoen e-mailaccounts waren gehackt. AT&T stemde ermee in om in oktober 2016 HBO-moederbedrijf Time Warner over te nemen voor $ 85,4 miljard. Met een onderzoek van het ministerie van Justitie waardoor de afronding van de deal wordt vertraagd, zou deze hack ertoe kunnen leiden dat AT&T zijn bod verlaagt of zelfs van de deal afziet. Met andere woorden: entertainmentdeals zijn big business, en hacking heeft daar grote gevolgen voor.

In 2014 werd bij Sony 200 gigabyte aan gegevens gestolen en werden er duizenden belastende e-mails vrijgegeven, waaronder racistisch ongevoelige berichten van Amy Pascal, medevoorzitter van Sony Pictures Entertainment. Pascal nam ontslag als hoofd van Sony Pictures kort nadat de e-mails openbaar werden. Deze keer hebben hackers bijna zes keer zoveel gegevens van HBO verkregen en dat doen ze ook voorbereiden om elke week informatie te lekken.

Als de geschiedenis zich herhaalt, zal HBO misschien nooit meer hetzelfde zijn. De winter is echt hier.

Aanbevelingen van de redactie

  • The Red Wedding om 10 uur: hoe de baanbrekende aflevering Game of Thrones voor altijd veranderde
  • Hoe House of the Dragon de aangetaste erfenis van Game of Thrones redde
  • Game of Thrones: hoe George R. R. Martins wereld kan zich uitbreiden in animatie
  • Elden Ring is rijp voor een HBO Max-animatieserie
  • HBO Max brengt nieuwe House of the Dragon-personageafbeeldingen uit

Upgrade uw levensstijlMet Digital Trends kunnen lezers de snelle technische wereld in de gaten houden met het laatste nieuws, leuke productrecensies, inzichtelijke redactionele artikelen en unieke sneak peeks.