加国偷情网站Ashley Madison受黑客组织Impact Team入侵,逾3,000万用户资料外泄。著名防毒软件McAfee创办人凭黑客宣言中的蛛丝马迹,推断黑客可能是网站母公司Avid Life Media的女员工,掌握公司内部资料从而泄密。
防毒软件先驱McAfee的创办人迈克菲(John McAfee),日前在《国际财经时报》(International Business Times)撰文指出,在网站泄漏的大量资料当中,包括了公司日常保养维修流程等资料,而有关资料对于外来黑客理应无甚价值;这使他推测黑客或应为公司的「内鬼」,而黑客在宣言中把男人称为「人渣」(scumbags),使他进一步推测入侵者很有可能为女性。母公司Avid Life Media未就迈克菲的推测,作出回应。
怀疑员工报复
加拿大丰业银行(Scotiabank)营运管理副总裁汤普森(Greg Thompson)认为,有「内鬼」的可能性甚高,否则也起码有公司职员作照应,因为那种内部资料在没有内应的情况下,并不易到手的。
风险管理顾问公司Leviathan security总裁艾伦(James Arlen)也赞同迈克菲对泄密者的看法,认为事件有可能是网站员工受到不善对待的报复行为。
网站保安程度太低
不过网络保安专家刘易斯(Dave Lewis)认为,迈克菲的看法不够全面,虽然有「内鬼」的推断合理,不过也有可能只是网站本身的保安程度太低,以致让外来黑客有机会作出重大破坏。
Image Source: Google Image