Sony protagoniza un drama
Un ataque inform¨¢tico que afecta al gigante del cine dispara la alerta sobre la seguridad
Una de las empresas m¨¢s grandes del mundo en su sector, con m¨¢s de 6.000 empleados, que sirve sus productos en m¨¢s de 130 pa¨ªses y factura 8.000 millones de d¨®lares al a?o, est¨¢ en jaque. Sony Pictures Entertainment ha estado a merced las ¨²ltimas dos semanas de uno o varios piratas inform¨¢ticos, dif¨ªciles de localizar, que han robado m¨¢s de 33.000 documentos de sus servidores, han borrado sistemas cr¨ªticos y despu¨¦s han volcado toda la informaci¨®n en Internet. Lo m¨¢s inquietante es que los atacantes parecen tener un objetivo: hacer todo el da?o posible.
El pasado 24 de noviembre los empleados de Sony Pictures, en Culver City, Los ?ngeles, se encontraron al llegar al trabajo con que no funcionaba el correo electr¨®nico. En sus pantallas apareci¨® un esqueleto y un mensaje que dec¨ªa: ¡°Os hemos advertido, esto es solo el principio¡±. Amenazaba con hacer p¨²blica ¡°toda la informaci¨®n interna¡± de la compa?¨ªa si sus demandas no se cumpl¨ªan. El mensaje estaba firmado por un grupo llamado Guardians of Peace (Guardianes de la paz).
Aquel fin de semana la empresa pr¨¢cticamente se paraliz¨®. Pero los problemas no iban a ser solo t¨¦cnicos. Seg¨²n han ido volviendo los sistemas inform¨¢ticos, una monumental cantidad de informaci¨®n de la compa?¨ªa iba siendo publicada en la red. Hay datos econ¨®micos, sueldos, guiones, y quiz¨¢ lo m¨¢s grave desde el punto de vista comercial, pel¨ªculas enteras online. Una nueva versi¨®n del musical Annie, a¨²n sin estrenar y que era la apuesta navide?a de Sony, fue descargada ilegalmente por m¨¢s de 200.000 personas en las primeras horas. Fury, la ¨²ltima pel¨ªcula de Brad Pitt, fue descargada por m¨¢s de 800.000 personas en dos d¨ªas.
Pero el objetivo de los hackers no era ni siquiera hacer un da?o comercial a Sony. Era destruirla por completo. El ¨²ltimo episodio de bochorno lleg¨® la pasada semana, cuando los hackers volcaron en la red el archivo de correos electr¨®nicos privados de algunos de los directivos m¨¢s poderosos de Hollywood. Todo el mundo pudo leer al productor Scott Rudin (Gran Hotel Budapest, Capit¨¢n Phillips, Moneyball) decir que Angelina Jolie es ¡°una ni?ata malcriada con m¨ªnimo talento¡±. O el bochornoso intercambio de emails entre el propio Rudin y Amy Pascal, copresidenta de la compa?¨ªa, haciendo comentarios racistas sobre las pel¨ªculas que le deben de gustar al presidente Barack Obama por el hecho de ser negro. Ambos han pedido disculpas.
Las consecuencias econ¨®micas todav¨ªa son incalculables, en buena parte porque no se ha valorado el alcance legal del ataque. A Sony le han robado datos personales, fiscales y financieros de m¨¢s de 47.000 personas, entre ellas algunos de los nombres m¨¢s poderosos de la industria, que han quedado expuestos al robo de identidad. ¡°Este fue un ataque ¨²nico. Va a haber consecuencias legales por el da?o a la reputaci¨®n de mucha gente. Ahora mismo no podemos ni imaginar todos los efectos que van a venir de esto¡±, dice por tel¨¦fono Tim Ryan, exagente del FBI especializado en ciberseguridad y hoy director de la consultora Kroll en Nueva York.
Poco se sabe de los autores de este desastre, pero poco a poco van dejando pistas. En principio, han pedido que se retire la pel¨ªcula The Interview, una comedia que Sony va a estrenar el 25 de diciembre en EE?UU. Cuenta la historia de dos periodistas que van a entrevistar a Kim Jong-un a Corea del Norte y la CIA aprovecha para encargarles que lo maten. En junio, Corea del Norte protest¨® ante la ONU y consider¨® la pel¨ªcula un "acto de guerra". Pyongyang ha negado, sin embargo, estar detr¨¢s del ataque. Expertos como Tim Ryan, de Kroll, y Jaime Blasco, de AlienVault, aseguran que han analizado el programa maligno que ha invadido Sony y han hallado similitudes con el ataque a la banca y los medios surcoreanos en 2013.
Los piratas roban 33.000 documentos y ponen en la Red filmes in¨¦ditos
¡°Lo que m¨¢s me sorprende es el hecho de que esto se haga contra una compa?¨ªa comercial normal¡±, dice Ryan. ¡°Es la primera vez que veo esto contra una empresa, que no es parte del poder, del Gobierno o del Ej¨¦rcito. Sony es una empresa de producci¨®n. Es un momento para que todo el mundo piense: qui¨¦n est¨¢ enfadado con nosotros por lo que hacemos y qu¨¦ nos puede hacer¡±, a?ade.
Es inevitable pensarlo. ?Alguien se imagina una situaci¨®n parecida con The New York Times, en protesta por una investigaci¨®n period¨ªstica? ?Agendas, sueldos, contactos, emails privados y dem¨¢s filtrados en la red? ?Y por qu¨¦ no una gran universidad, si a alguien no le gusta lo que all¨ª ense?an? ?Programas, investigaciones, agendas, donaciones¡ todo filtrado en la red? Lo que est¨¢ sucediendo en Sony Pictures es aterrador desde el punto de vista de la seguridad corporativa, en un mundo en el que todos los secretos est¨¢n en un ordenador, y todos los ordenadores est¨¢n en red.
¡°De hecho, The New York Times ha sido vulnerado varias veces¡±, recuerda Jaime Blasco, experto en protecci¨®n inform¨¢tica y director de la firma AlienVault, en San Francisco. ¡°Publicaron una serie de art¨ªculos sobre la corrupci¨®n en China y despu¨¦s descubrieron que les hab¨ªan hackeado para descubrir sus fuentes¡±. Es decir, alguien rebusc¨® en los servidores del peri¨®dico la informaci¨®n que le interesaba. La diferencia es que no intent¨® destruirlo. ¡°Cualquier empresa en la que puedas pensar ha sido vulnerada. La diferencia es que suele ser por motivos econ¨®micos¡±.
Es f¨¢cil imaginar a un CEO estos d¨ªas llamando a su jefe de seguridad a preguntarle: '?a nosotros nos puede pasar esto?'. Ryan cree que el ataque a Sony tiene que servir para que muchos cambien de mentalidad. "No es lo mismo que alguien entre en tu casa y te robe las joyas, a que entre en tu casa y le prenda fuego". Para lo primero uno est¨¢ m¨¢s o menos preparado. Lo segundo es una pesadilla incomprensible. Pero despu¨¦s del precedente de Sony, "tienes que estar preparado para esa posibilidad".
Cronolog¨ªa del ataque
Junio 2014. Corea del Norte protesta oficialmente por la pel¨ªcula The Interview, de Sony Pictures, una comedia que caricaturiza a Kim Jong-un y cuenta la historia de un plan para matarlo. Pyongyang advierte de "medidas contundentes y sin piedad" si la pel¨ªcula se estrena.
24 de noviembre. El correo electr¨®nico y los sistemas de Sony Pictures dejan de funcionar. En las pantallas de los ordenadores, un mensaje dice que el sistema ha sido asaltado por un grupo llamado Guardians of Peace, que tienen toda la informaci¨®n interna de la empresa y que la van a volcar en la red si no se cumplen sus demandas. Esta semana se ha descubierto un email enviado tres d¨ªas antes del ataque pidiendo dinero, sin cifras concretas, en un ingl¨¦s burdo.
29 de noviembre. Al menos cinco estrenos de Sony para este diciembre, entre ellos Fury, Still Alice, y el musical Annie, son distribuidos ilegalmente en plataformas para compartir archivos. Las primeras investigaciones de la empresa apuntan a Corea del Norte y sus amenazas a cuenta de The Interview.
1 de diciembre. Los sistemas de Sony vuelven a funcionar. El FBI abre una investigaci¨®n. Empieza a salir informaci¨®n interna de Sony en internet, como los sueldos de sus altos ejecutivos o algunas estrellas de cine.
2 de diciembre. Sale informaci¨®n confidencial a la red de todos los empleados de Sony y miles de personas asociadas con la compa?¨ªa. Entre la informaci¨®n, est¨¢n los n¨²meros de Seguridad Social, la identificaci¨®n fiscal de un ciudadano en Estados Unidos y su documento personal m¨¢s sensible. Sony ofrece un a?o de protecci¨®n a todos sus empleados contra el robo de identidad. Se publica un documento de Excel con todos los sueldos de los 6.000 trabajadores de la compa?¨ªa, incluyendo los de sus 17 altos ejecutivos.
4 de diciembre. Se distribuye informaci¨®n relacionada con The Interview, como los salarios de sus estrellas. Tambi¨¦n un guion in¨¦dito para un episodio piloto de la serie Breaking Bad.
5 de diciembre. Un nuevo mensaje de los hackers a los empleados de Sony amenaza con "erradicar" la compa?¨ªa. Salen a la luz documentos financieros internos.
6 de diciembre. La agencia de noticias oficial de Corea del Norte asegura que su Gobierno dice que no est¨¢ detr¨¢s de los ataques. Sin embargo, dice que el ataque es "una acci¨®n excelente" que podr¨ªa haber sido llevada a cabo por sus seguidores.
8 de diciembre. Un nuevo mensaje de los hackers exige la cancelaci¨®n del estreno de The Interview y amenaza la privacidad de los ejecutivos de Sony. Esa noche, los hackers revelan en la red documentos de producci¨®n en los que aparecen datos personales de estrellas muy conocidas, entre ellos los nombres falsos que utilizan para proteger su identidad.
9 de diciembre. Los hackers publican el correo electr¨®nico entero de Amy Pascal, copresidenta de la compa?¨ªa. Se trata de un archivo de varios gigas. Entre los mensajes hay comentarios racistas sobre las pel¨ªculas que le gustan a Barack Obama. Tambi¨¦n se publica todo el correo electr¨®nico de Steve Mosko, presidente de Sony Televisi¨®n.
10 de diciembre.El escrutinio de los correos produce un goteo durante las ¨²ltimas horas de conversaciones bochornosas de los directivos de Sony entre las que se encuentran menosprecios a Angelina Jolie y a la productora Megan Ellison. Tambi¨¦n salen a la luz las ideas de Sony para proyectos a largo plazo, como una pel¨ªcula con Capit¨¢n Am¨¦rica y Spiderman.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.