ImGist - Я Сутнасць

10 самых сумна вядомых кібератак

З'яўленне Інтэрнету стала паваротным момантам у сучаснай гісторыі. Гэта была ідэальная прылада для ўсё больш глабалізаванага сучаснага міру, які зараз ператварыўся ў паўсядзённую неабходнасць, падобную бакалейным таварам. На жаль, усё мае свой кошт. Інтэрнэт таксама прыйшоў з зусім новым тыпам пагроз бяспецы, для барацьбы з якімі ў нас да гэтага часу няма інструментаў: кібератакі.

З-за таго, што мы належым на прадукты і паслугі, якія працуюць у Сусветнай павуціне, усё ў цяперашні час з'яўляецца патэнцыйнай мішэнню для розных кібератак з любой кропкі свету, якія лёгка могуць перарасці ў буйную катастрофу. Уявіце сабе наступствы масавага адключэння электраэнергіі па ўсёй краіне ці варожага выдаленага захопу дзяржаўных ядзерных аб'ектаў.

Хаця рэальныя зарэгістраваныя атакі яшчэ не дасягнулі такога маштабу, яны не моцна адстаюць. Гэтыя 10 найбуйнейшых кібератак у гісторыі даказваюць, што з часам яны становяцца ўсё больш частымі і выдасканаленымі, нягледзячы на ўсе намаганні праваахоўных органаў і агенцтваў кібербяспекі па ўсім свеце.

10. Царква Саенталогіі

Мы насамрэч не ведаем, што менавіта ўяўляе з сябе Царкву Саенталогіі ці чым яна займаецца, хаця гаворка не пра гэта. Замест гэтага мы тут, каб засяродзіцца на іх інфраструктуры кібербяспекі, якая была сур'ёзна скампраметаваная яшчэ ў 2008 годзе новай групай хакераў пад назвай Anonymous. Гэта было ў адказ на тое, што яны назвалі цэнзурай, паколькі адно з іх відэа пра Тома Круза было выдалена царквой.

В адплату хакеры з усяго свету арганізавалі скаардынаваную кампанію па выдаленні вэб-сайтаў, звязаных з царквой, нараўне з іншымі метадамі часткова лічбавага сабатажу, такімі як рассыланне спаму на іх офісныя факсімільныя апараты кучай паведамленняў. Хоць наўрад ці гэта было смяротна ці мела якое-небудзь рэальнае значэнне, гэта была першая атака Anonymous , якая патрапіла ў загалоўкі газет па ўсім свеце. Сам узлом у асноўным уключаў атакі тыпу «адмова ў абслугоўванні» , якія нават сёння застаюцца папулярным і шырока выкарыстоўваным метадам хакераў.

9. Падлеткавы ўзлом НАСА

На 21 дзень у 1999 годзе сістэмы НАСА прыйшлося адключыць з-за таго, што першапачаткова здавалася буйным скаардынаваным нападам на нацыянальную бяспеку. Было скампраметавана 13 сістэм, у тым ліку сродкі кантролю тэмпературы і вільготнасці ў жылых памяшканнях Цэнтра касмічных палётаў ім. Маршала ў Алабаме. Агульны ўрон склаў больш за 41 000 долараў ЗША ў выглядзе затрат на абсталяванне і рабочую сілу.

Той жа хакер, якога ў сетцы называюць «c0mrade», прыкладна ў той жа час быў адказны за паралельны напад на Агенцтва па зніжэнні пагроз Міністэрства абароны ЗША. Ім удалося ўзламаць лагіны і паролі 19 супрацоўнікаў, выкарыстоўваючы іх для атрымання доступу да 10 ваенных кампутараў.

Хоць усё гэта гучыць як сур'ёзны напад на ЗША з боку замежнай сілы, гэта аказалася проста нудным падлеткам. Джонатану Джэймсу было ўсяго 15 гадоў, калі яго ўзялі пад варту і адправілі ў папраўчую ўстанова у Алабаме за напад. Ён быў, мабыць, самым маладым хакерам, які здзейсніў такі гучны ўзлом, што імгненна зрабіла яго папулярным у якая расце хакерскай супольнасці таго часу.

8. КМІС-FM

KIIS-FM была папулярнай радыёстанцыяй у Лос-Анджэлесе яшчэ ў 1990 годзе, папулярнай дзякуючы штотыднёваму конкурсу "Выйграй Porsche да пятніцы". Прызам быў Porsche 944 S2, і ўсё, што трэба было для перамогі, гэта стаць 102-м, хто патэлефанаваў. Гэта было залатое стагоддзе конкурсаў, якія праводзіліся выключна на стацыянарных тэлефонах па ўсёй Амерыцы, і можна было знайсці людзей па ўсім Лос-Анджэлесе, якія выкарыстоўваюць аўтадазвон і іншыя трукі, каб стаць шчасліўчыкам.

Хоць гэта гучыць як бяспечная сістэма – прынамсі, для 1990 года, калі кампутары былі яшчэ ў зачаткавым стане – насамрэч гэта было не так. 1 чэрвеня 1999 года Кевін Поўлсэн , у той час 24-гадовы каледж, які кінуў, сабраўся з некалькімі сваімі сябрамі, дачакаўся 101-га званка і пачаў узломваць і глушыць усе 25 тэлефонных ліній станцыі, перш чым патэлефанаваць. што зрабіла яго 102-м абанентам. Нягледзячы на тое, што ён выйграў машыну, праваахоўныя органы неўзабаве знайшлі ўзлом.

Кевін умеў маніпуляваць камутацыйнымі сеткамі, і раней ён адказваў за напады на сістэмы розных тэлефонных кампаній, падобныя той, якую выкарыстоўваў КИИС-FM. Хоць яму і ўдалося нейкі час быць ва ўцёках пасля ўзлому, Кевіна ў рэшце рэшт злавілі ў красавіку 1991 года і прыгаварылі да пяці гадоў турэмнага. заключэння .

7. Сонечны узыход

Solar Sunrise – працоўная назва, дадзеная буйнамаштабнаму, выдасканаленаму нападу на Міністэрства абароны ў лютым 1998 гады. Зламыснікі атрымалі поўны кантроль над больш за 20 сістэмамі і выкарыстоўвалі іх для доступу да канфідэнцыйнай інфармацыі аб такіх установах, як НАСА. , ВПС ЗША, Масачусецкі тэхналагічны інстытут і іншыя. Яны таксама скралі імёны карыстальнікаў і паролі сотняў супрацоўнікаў, а напады, здавалася, зыходзілі з усяго свету.

Першапачаткова меркавалася, што злачынцамі былі супрацоўнікі ірацкай выведкі, бо пазней у тым жа годзе сілы ЗША рыхтаваліся бамбаваць Ірак. Намеснік міністра абароны нават назваў гэта "самым арганізаваным і сістэматычным нападам, якую Пентагон калі-небудзь бачыў".

Пасля шырокага расследавання з удзелам некалькіх спецслужбаў, інтэрнэт-правайдэраў і вышэйшых ваенных чыноў па ўсім свеце, якія нападалі апынуліся два падлеткі з Каліфорніі і адзін з Ізраіля.

6. Хачу плакаць

Вірус WannaCry з прыдатнай назвай заразіў больш за 230 000 кампутараў Microsoft па ўсім свеце яшчэ ў траўні 2017 года. Гэта была праграма-вымагальнік - Тып шкоднаснага кода, які ўтрымлівае ваш кампутар у закладніках у абмен на нешта, звычайна криптовалюту. У гэтым выпадку вірус змог заблакаваць доступ сотняў тысяч карыстачоў па ўсім міры да іх асабістых файлаў і іншым дадзеным, запатрабаваўшы наўзамен значную суму ў біткойнах. Пасля завяршэння транзакцыі хакеры адпраўляюць ключы дэшыфравання, каб разблакаваць файлы.

Гэта было падобна на лічбавую пандэмію і распаўсюдзілася на сотні тысяч сістэм яшчэ да таго, як было распазнана як адзін вірус, хоць да Цяпер ні адна канкрэтная хакерская група не ўзяла на сябе адказнасць за гэта. У той час як killswitch, які спыніў яго распаўсюджванне, быў у канчатковым выніку знойдзены даследчыкам бяспекі Маркусам Хатчынсам , многія карыстальнікі, якія адмовіліся плаціць выкуп, так і не змаглі аднавіць свае файлы. Такая ж атака нібыта прымянялася супраць Taiwan Semiconductor Manufacturing Co Ltd. у жніўні 2018 года.

5. Сетка Sony PlayStation

Сэрвісы Sony PlayStation Network (PSN) і Qriocity – зараз Sony Entertainment Network – падверглісяатацы у 2011 годзе. Хакеры скралі дадзеныя больш за 100 мільёнаў карыстальнікаў, у тым ліку іх імёны, адрасы, даты нараджэння, імёны карыстальнікаў, паролі, кантрольныя пытанні і іншую асабістую інфармацыю. Хоць Sony адмаўляла, што ў ёй была інфармацыя аб крэдытнай карце, яны ўсё ж апублікавалі заяву, у якім кліентам рэкамендавалі лічыць свае картыскампраметаванымі на ўсялякі выпадак.

Гэта адна з, калі не самая буйная ўцечка асабістых дадзеных у гісторыі, і мы да гэтага часу не зусім упэўненыя, хто гэта зрабіў. Акрамя таго, гэта стала вялізнай піяр-катастрофай для Sony, так як гэта таксама адно з найбуйнейшых сховішчаў нумароў крэдытных карт у ЗША. Атака была непасрэдна звязана з поўнай перабудовай інфраструктуры кібербяспекі Sony, паколькі спатрэбілася больш за тры тыдні, каб аднавіць усё і запусціць сетку.

4. МафіяБой

У лютым 2000 года некалькі буйных лічбавых гандлёвых кропак падвергліся масіраванаму нападу тыпу "адмова ў абслугоўванні". Ён быў накіраваны на Amazon, eBay, Yahoo!, CNN і Dell, сярод іншых, якія былі раннімі стартапамі эпохі Інтэрнэту. Залішне казаць, што гэта выклікала сапраўдную паніку сярод інвестараў на Уол-стрыт, паколькі паспяховы напад даказала, што яны не так бяспечныя, як заяўлялі.

Насамрэч, гэта было даволі ўражліва, тым больш, што гэта было зроблена 15-гадовым падлеткам. Майкл Калс, у той час старшакласнік, які жыў у Квебеку , Канада, упершыню атрымаў кантроль над некалькімі універсітэцкімі сеткамі. Затым ён выкарыстоўваў іх аб'яднаную вылічальную магутнасць для правядзення асноўных нападаў, знішчыўшы ўсе мэтавыя вэб-сайты за лічаныя гадзіны.

Гэта была гучная справа, паколькі яна заахвоціла прэзідэнта Клінтана склікаць нараду па пытаннях бяспекі на высокім узроўні і прыцягнула шырокую ўвагу сродкаў масавай інфармацыі да хутка ўзнікае праблемы кібератак. Сама атака, тым не менш, не прызначалася для нанясення рэальнай шкоды, бо была зроблена як свайго роду выкрут супраць іншых хакерскіх груп. У выніку Майкла прысудзілі да васьмі месяцаўзняволення ў калоніі для непаўналетніх .

3. Дын

Размеркаваныя напады тыпу «адмова ў абслугоўванні» або DDoS -напады накіраваныя на тое, каб заблакаваць доступ карыстачоў да вызначанага анлайн-сэрвісу. Гэта можа быць нешта такое ж бяскрыўднае, як замена агульнага вэб-сайта выявамі мемов, і нешта гэтак жа сур'ёзнае, як адмова супрацоўнікам службы бяспекі ў доступе да ваенных аб'ектаў сваёй краіны. На шчасце, нічога падобнага яшчэ не спрабавалі, хоць DDoS-напады вызначана становяцца ўсё больш сур'ёзнымі і выдасканаленымі з цягам часу.

Найбуйнейшая ў гісторыі DDoS-атака была накіравана на Dyn – буйную службу даменных імёнаў у Інтэрнэце. Гэта нешта накшталт тэлефоннай кнігі Інтэрнэту, якая злучае IP-адрасы з імёнамі вэб-сайтаў і іншымі лакатарамі за кулісамі. Атака прывяла да краху вэб-сайтаў буйных інтэрнэт-арганізацый, такіх як Netflix, Twitter, Spotify, Reddit, CNN і PayPal, а таксама такіх СМІ, як The New York Times и Wall Street Journal .

Атака ў канчатковым выніку была звязана з трыма хакерамі , Джозіяй Уайтам, Далтанам Норманам і Парасам Джа, якія прызналі сябе вінаватымі ў снежні 2017 года.

2. Heartland Payment Systems Inc.

0

Heartland Payment Systems з'яўляецца даччынай кампаніяй Global Payments – адной з найбуйнейшых плацежных сістэм у ЗША. Яшчэ ў 2008 годзе ён стаў ахвярай таго, што цяпер вядома як адна з самых сур'ёзных уцечак бяспекі ў гісторыі, калі яго плацежная сістэма была ўзламаная і скампраметаваная канфідэнцыйныя дадзеныя, уключаючы інфармацыю аб крэдытных картах, дзясяткаў мільёнаў кліентаў. Сапраўдная лічба таксама магла быць нашмат вышэй, паколькі мы да гэтага часу не ведаем дакладных маштабаў атакі.

Узлом быў прыпісаны нейкаму Альберту Гансалесу , бо пазней ён быў прыгавораны за гэта да 20 гадоў турэмнага зняволення. Аднак было занадта позна, бо шкода ўжо была нанесена. Узлом абыдзецца кампаніі прыкладна ў 140 мільёнаў долараў у якасці кампенсацыі, плюс выплаты Visa і American Express у памеры 63,5 мільёна долараў, а таксама дадатковыя 26 мільёнаў долараў у выглядзе судовых выдаткаў.

1. Мт.Гокс

Mt.Gox была біржай криптовалют, якая базуецца ў Токіо. Да 2013 года ён ужо зарэкамендаваў сябе як найбуйнейшая біржа ў расце сферы, якая ўсё яшчэ знаходзілася на ранняй стадыі і была схільная да ўзлому і маніпуляцый. Па некаторых ацэнках, больш за 70% ўсіх біткойнаў, торгуемых па ўсім свеце, праходзіла праз Mt.Gox на піку свайго развіцця, што рабіла яго ідэальнай мішэнню для пачаткоўцаў хакераў.

Вядома ж, біржа была ўзламана ў 2014 годзе, і за ноч было скрадзена больш 850 000 біткойнаў. Гэта была нават не вельмі прасунутая атака, паколькі зламыснікі проста выкарыстоўвалі кнігу заказаў, каб маніпуляваць коштам і здзяйсняць ашуканскія здзелкі, каб назапасіць як мага больш біткойнаў. Дзякуючы адсутнасці рэгулявання або дзяржаўнага нагляду ў сферы крыптавалюты зламыснікі так і не былі прыцягнуты да адказнасці, хоць з цягам часу было адноўлена больш за 200 000 біткойнаў. На момант напісання гэтага артыкула агульны кошт скрадзеных манет складае больш за 23 мільярды долараў, што робіць гэты ўзлом найбуйнейшым у гісторыі з пункту гледжання страт.

Пакінуць каментар

Ваш адрас электроннай пошты не будзе апублікаваны. Неабходныя палі пазначаны як *