Список кибератак

Кибератака — это любой тип наступательного маневра , применяемый отдельными лицами или целыми организациями, который нацелен на компьютерные информационные системы, инфраструктуры, компьютерные сети и/или персональные компьютерные устройства с помощью различных вредоносных действий, обычно исходящих от анонимного источника, который либо крадет, изменяет или уничтожает указанную цель путем взлома уязвимой системы.

Неизбирательные нападения

Эти атаки широкомасштабны, глобальны и, по-видимому, не делают различий между правительствами и компаниями.

Разрушительные атаки

Эти атаки направлены на причинение ущерба конкретным организациям.

Кибервойна

Это политически мотивированные деструктивные атаки, направленные на саботаж и шпионаж.

правительственный шпионаж

Эти атаки связаны с кражей информации из/о государственных организациях:

Корпоративный шпионаж

Эти атаки связаны с кражей данных корпораций, связанных с фирменными методами или новыми продуктами/услугами.

Украденные адреса электронной почты и учетные данные

Эти атаки связаны с кражей данных для входа на определенные веб-ресурсы.

  • RockYou – в 2009 году компания столкнулась с утечкой данных, в результате которой были раскрыты данные более 32 миллионов учетных записей пользователей.
  • Vestige (интернет-магазин) – в 2010 году группа анонимных хакеров взломала серверы сайта и слила полгигабайта его личных данных. [19]
  • Сбой в работе PlayStation Network в 2011 году , атака 2011 года, приведшая к краже учетных данных и попутно вызвавшая сбой в работе сети
  • IEEE – в сентябре 2012 года были раскрыты имена пользователей , пароли в открытом виде и активность веб-сайтов почти 100 000 его членов. [20]
  • Yahoo! – в 2012 году хакеры опубликовали учетные данные для входа в более чем 453 000 учетных записей пользователей, [21] сделав это снова в январе 2013 года [22] и в январе 2014 года. [23]
  • Adobe – в 2013 году хакеры получили доступ к сетям Adobe и украли информацию о пользователях, а также загрузили исходный код некоторых программ Adobe. [24] Атаке подверглись 150 миллионов клиентов. [24]
  • LivingSocial – в 2013 году компания столкнулась с нарушением безопасности, в результате которого были раскрыты имена, адреса электронной почты и пароли около 50 миллионов ее пользователей. [25]
  • Всемирная организация здравоохранения — в марте 2020 года хакеры слили информацию об учетных данных для входа сотрудников ВОЗ. [26] В ответ на кибератаки они заявили, что «Обеспечение безопасности медицинской информации для государств-членов и конфиденциальности пользователей, взаимодействующих с нами, является приоритетом для ВОЗ во все времена, но также и особенно во время пандемии COVID-19 ». [27]

Украденные данные кредитной карты и финансовые данные

  • Утечка данных Equifax 2017 года – В 2017 году Equifax Inc. объявила, что в период с мая по середину июля того года произошло нарушение кибербезопасности. Киберпреступники получили доступ к персональным данным примерно 145,5 миллионов потребителей Equifax в США, включая их полные имена, номера социального страхования , информацию о кредитных картах , даты рождения , адреса и, в некоторых случаях, номера водительских прав . [28]
  • Утечка данных индийских банков в 2016 году – По оценкам, были скомпрометированы 3,2 миллиона дебетовых карт . Крупнейшие индийские банки - SBI , HDFC Bank , ICICI , YES Bank и Axis Bank были среди наиболее пострадавших. [29]
  • Утечка данных JPMorgan Chase в 2014 году , предположительно, осуществленная группой российских хакеров
  • Goodwill Industries – в сентябре 2014 года компания пострадала от утечки данных кредитных карт, которая затронула магазины благотворительного ритейлера по меньшей мере в 21 штате. Еще два ритейлера пострадали. [30] [31]
  • Home Depot – в сентябре 2014 года киберпреступники, взломавшие сеть Home Depot и установившие вредоносное ПО на кассовых терминалах компании, занимающейся поставками товаров для дома, вероятно, похитили информацию о 56 миллионах платежных карт . [32]
  • StarDust – в 2013 году ботнет скомпрометировал 20 000 карт в ходе активной кампании, направленной на торговцев в США. [33]
  • Target – в 2013 году около 40 миллионов счетов кредитных и дебетовых карт были затронуты в результате взлома кредитных карт. [34] [35] [36] По другой оценке, это затронуло около 110 миллионов клиентов Target. [37]
  • Visa и Mastercard — в 2012 году они предупредили банки-эмитенты карт о том, что сторонний платежный процессор подвергся нарушению безопасности, затронувшему до 10 миллионов кредитных карт. [38] [39]
  • Subway – в 2012 году двое румынских мужчин признались в участии в международном заговоре, в ходе которого были взломаны терминалы оплаты кредитными картами в более чем 150 ресторанах Subway и украдены данные более чем 146 000 счетов. [40]
  • MasterCard – в 2005 году компания объявила, что у 40 миллионов держателей карт могла быть украдена информация о счетах из-за взлома одного из ее платежных процессоров. [41] [42] [43] [44]

Блокчейн и криптовалюты

  • Эксплоатации биржи Mt. Gox в 2014 году
  • Форк DAO – в июне 2016 года пользователи воспользовались уязвимостью в DAO, децентрализованной автономной организации, сформированной как венчурный фонд, чтобы выкачать треть эфира фонда (около 50 миллионов долларов на момент взлома). [45]
  • Эксплойт Poly Network – в августе 2021 года анонимные хакеры перевели более 610 миллионов долларов в криптовалютах на внешние кошельки. Хотя это был один из крупнейших взломов DeFi , все активы в конечном итоге были возвращены в течение следующих двух недель. [46]
  • Взлом Wormhole – в начале февраля 2022 года неизвестный хакер воспользовался уязвимостью на платформе DeFi Wormhole, похитив 320 миллионов долларов в завернутом эфире. [47] [48]
  • Взлом сети Ronin Network — в марте 2022 года спонсируемая государством Северной Кореи группа Lazarus использовала взломанные закрытые ключи для вывода $625 млн в эфире и USDC из моста Ronin [49] [50] , сайдчейна Ethereum, созданного для видеоигры Axie Infinity на основе NFT .
  • Взлом моста Nomad – в начале августа 2022 года хакеры атаковали неправильно настроенный смарт-контракт , совершив атаку «бесплатно для всех» [51], изъяв почти 200 миллионов долларов в криптовалюте из кросс-чейн моста Nomad. [52]
  • Атака Uncle Maker — атака на Ethereum со стороны майнингового пула F2Pool , которая продолжалась с 2020 по 2022 год, но была обнаружена только в 2022 году Авивом Яишем, Гиладом Стерном и Авивом Зохаром. [53] [54]
  • Взлом BNB Chain – в начале октября 2022 года около 570 миллионов долларов в криптовалюте было украдено из моста для BNB Chain, блокчейна, управляемого биржей Binance . [55] Поскольку большую часть токенов невозможно было перевести за пределы блокчейна, хакер в конечном итоге скрылся с примерно 100 миллионами долларов. [56]

Атаки программ-вымогателей

Известные преступные хакерские группы, занимающиеся вымогательством

Хактивизм

Смотрите также

Дальнейшее чтение

  • Машмейер, Леннарт; Дейберт, Рональд Дж.; Линдси, Джон Р. (2021). «История двух киберпреступников — как сообщения об угрозах, публикуемые фирмами по кибербезопасности, систематически занижают масштаб угроз гражданскому обществу». Журнал информационных технологий и политики . 18 (1): 1–20.
  • Оппенгеймер, Гарри (2024). «Как процесс обнаружения кибератак искажает наше понимание кибербезопасности». Журнал исследований мира.

Ссылки

  1. ^ Гудин, Дэн (14 января 2013 г.). «Массовое шпионское вредоносное ПО, нацеленное на правительства, оставалось незамеченным в течение 5 лет». Ars Technica . Получено 8 ноября 2014 г.
  2. ^ "WannaCry Ransomware: Что мы знаем в понедельник". NPR.org . Получено 2017-05-15 .
  3. ^ Перлот, Николь (24 октября 2012 г.). «Кибератака на саудовскую фирму беспокоит США» New York Times . стр. A1 . Получено 24 октября 2012 г.
  4. ^ Гудин, Дэн (16 августа 2012 г.). «Таинственное вредоносное ПО наносит ущерб компьютерам энергетического сектора». Ars Technica . Получено 8 ноября 2014 г.
  5. ^ «Иранские нефтяные сайты отключаются из-за кибератаки». The New York Times . 23 апреля 2012 г. Получено 8 ноября 2014 г.
  6. ^ Гудин, Дэн (29 августа 2012 г.). «Идеальное преступление: связано ли вредоносное ПО Wiper со Stuxnet, Duqu?». Ars Technica . Получено 8 ноября 2014 г.
  7. ^ «Секретная оценка ЦРУ говорит, что Россия пыталась помочь Трампу победить в Белом доме». Washington Post . Получено 2019-04-01 .
  8. ^ «Австралийцев призывают проявлять бдительность в связи с продолжающимися кибератаками со стороны иранского режима». ABC News . 24 января 2023 г. Получено 24 января 2023 г.
  9. ^ Гудин, Дэн (21 мая 2013 г.). «Китайские хакеры, взломавшие Google, как сообщается, нацелились на секретные данные». Ars Technica . Получено 8 ноября 2014 г.
  10. ^ Гудин, Дэн (9 августа 2012 г.). «Спонсируемое государством вредоносное ПО со связями со Stuxnet имеет таинственную боеголовку». Ars Technica . Получено 8 ноября 2014 г.
  11. Сандерс, Сэм (4 июня 2015 г.). «Массовая утечка данных ставит под угрозу записи 4 миллионов федеральных служащих». NPR.
  12. ^ «Российские хакеры подозреваются в кибератаке на немецкий парламент». London South East . Alliance News. 19 июня 2015 г.
  13. ^ ab "Хакеры скрываются, сообщили парламентарии". Deutsche Welle . Получено 21 сентября 2016 г.
  14. ^ "Hackerangriff auf deutsche Parteien" . Зюддойче Цайтунг. 20 сентября 2016 г. Проверено 21 сентября 2016 г.
  15. Холланд, Мартин (20 сентября 2016 г.). «Angeblich veruchter Hackerangriff auf Bundestag und Parteien». Хейзе . Проверено 21 сентября 2016 г.
  16. ^ Хемикер, Лоренц; Альто, Пало. «"Wir haben Fingerabdrücke"". Фаз.нет . Франкфуртер Альгемайне . Проверено 21 сентября 2016 г.
  17. ^ «В первой масштабной кибератаке Китай нацелился на Израиль». Haaretz .
  18. ^ «Хакеры неоднократно взламывали электронную почту индийского правительства». Арджун Рампрасад . Previewtech.net. 30 июня 2021 г.
  19. Gawker взломан анонимными хакерами, 13 декабря 2010 г., Дэн Гудин, The Register , получено 08.11.2014
  20. ^ Гудин, Дэн (25 сентября 2012 г.). «Торговая группа раскрывает 100 000 паролей инженеров Google и Apple». Ars Technica . Получено 8 ноября 2014 г.
  21. ^ Гудин, Дэн (12 июля 2012 г.). «Хакеры раскрыли 453 000 учетных данных, якобы украденных из сервиса Yahoo (обновлено)». Ars Technica . Получено 8 ноября 2014 г.
  22. ^ Гудин, Дэн (31 января 2013 г.). «Как Yahoo позволила хакерам взломать учетную запись электронной почты моего соседа (обновлено)». Ars Technica . Получено 8 ноября 2014 г.
  23. ^ Гудин, Дэн (31 января 2014 г.). «Массовая хакерская атака на учетные записи Yahoo Mail приводит к сбросу пароля». Ars Technica . Получено 8 ноября 2014 г.
  24. ^ ab Howley, Daniel (1 июля 2016 г.). "7 крупнейших взломов". Yahoo Tech . Получено 1 июля 2016 г.
  25. Гудин, Дэн (27 апреля 2013 г.). «Почему утечка 50 миллионов паролей LivingSocial серьезнее, чем вы думаете». Ars Technica . Получено 8 ноября 2014 г.
  26. ^ "Эксклюзив: элитные хакеры атакуют ВОЗ из-за резкого роста числа кибератак, связанных с коронавирусом". Reuters . 24 марта 2020 г.
  27. ^ "ВОЗ сообщает о пятикратном увеличении числа кибератак, призывает к бдительности". Всемирная организация здравоохранения . Получено 29 апреля 2020 г.
  28. ^ "Утечка данных Equifax". Федеральная торговая комиссия . 8 сентября 2017 г. Получено 10 декабря 2017 г.
  29. ^ Шукла, Салони; Бхакта, Пратик (20 октября 2016 г.). «Скомпрометировано 3,2 миллиона дебетовых карт; больше всего пострадали SBI, HDFC Bank, ICICI, YES Bank и Axis». The Economic Times . Получено 20 октября 2016 г.
  30. ^ Галлахер, Шон (18 сентября 2014 г.). «Кража данных кредитных карт затронула по меньшей мере трех розничных продавцов и длилась 18 месяцев». Ars Technica . Получено 8 ноября 2014 г.
  31. ^ «Банки: взлом карт в Goodwill Industries – Кребс о безопасности». 25 июля 2014 г.
  32. ^ Лемос, Роберт (19 сентября 2014 г.). «Home Depot оценивает данные о 56 миллионах карт, украденных киберпреступниками». Ars Technica . Получено 30 ноября 2014 г.
  33. ^ Гудин, Дэн (4 декабря 2013 г.). «Мошенничество с кредитными картами достигает зрелости с развитием ботнетов в точках продаж». Ars Technica . Получено 8 ноября 2014 г.
  34. Farivar, Cyrus (19 декабря 2013 г.). «Секретная служба расследует масштабную утечку данных кредитных карт в Target (обновлено)». Ars Technica . Получено 8 ноября 2014 г.
  35. Гудин, Дэн (20 декабря 2013 г.). «Карты, украденные в результате масштабного взлома Target, затопили подземные «магазины карт»». Ars Technica . Получено 8 ноября 2014 г.
  36. ^ Гудин, Дэн (5 февраля 2014 г.). «Сообщается, что хакеры использовали учетные данные, украденные у подрядчика по вентиляции». Ars Technica . Получено 8 ноября 2014 г.
  37. ^ Гудин, Дэн (16 января 2014 г.). «Вредоносное ПО, заражающее Target в точках продаж, обнаружено на виду». Ars Technica . Получено 8 ноября 2014 г.
  38. ^ Гудин, Дэн (1 апреля 2012 г.). «После взлома: часто задаваемые вопросы о взломе, затронувшем до 10 миллионов кредитных карт». Ars Technica . Получено 8 ноября 2014 г.
  39. ^ Гудин, Дэн (30 марта 2012 г.). ""Крупная" утечка данных кредитных карт затронула Visa и MasterCard (обновлено)". Ars Technica . Получено 8 ноября 2014 г.
  40. Гудин, Дэн (18 сентября 2012 г.). «Двое мужчин признались в хакерской атаке на магазины сэндвичей Subway на сумму 10 миллионов долларов». Ars Technica . Получено 8 ноября 2014 г.
  41. ^ Бангеман, Эрик (20 июня 2005 г.). «CardSystems не должна была хранить украденные данные клиентов». Ars Technica . Получено 8 ноября 2014 г.
  42. ^ «Компания признает, что утерянные кредитные данные хранятся ненадлежащим образом». The New York Times . 20 июня 2005 г. Получено 8 ноября 2014 г.
  43. ^ Бангеман, Эрик (23 июня 2005 г.). «Масштабы кражи данных кредитных карт, вызванной CardSystems, расширяются». Ars Technica . Получено 8 ноября 2014 г.
  44. Джонатан М. Гитлин (22 июля 2005 г.). «Visa запрещает CardSystems обрабатывать любые дальнейшие транзакции». Ars Technica . Получено 8 ноября 2014 г.
  45. ^ Поппер, Натаниэль (17.06.2016). «Взлом более 50 миллионов долларов разбивает надежды в мире виртуальной валюты». The New York Times . ISSN  0362-4331 . Получено 17.07.2022 .
  46. ^ Браун, Райан (23.08.2021). «Хакер, стоящий за кражей криптовалюты на 600 миллионов долларов, вернул последнюю часть украденных средств». CNBC . Получено 17.07.2022 .
  47. ^ Фэйф, Корин (2022-02-03). «Криптовалютная платформа Wormhole взломана на $325 миллионов после ошибки на GitHub». The Verge . Получено 2022-07-17 .
  48. ^ "Взлом червоточины: уроки, извлеченные из эксплойта червоточины". Chainalysis . 2022-02-03 . Получено 2022-07-17 .
  49. ^ Браун, Райан (15.04.2022). «Американские чиновники связывают северокорейских хакеров с кражей криптовалюты на сумму 615 миллионов долларов». CNBC . Получено 17.07.2022 .
  50. ^ «Северокорейская Lazarus Group перемещает средства через Tornado Cash | TRM Insights». www.trmlabs.com . Получено 17 июля 2022 г.
  51. ^ Twitter https://twitter.com/samczsun/status/1554252024723546112 . Получено 2022-08-02 . {{cite web}}: Отсутствует или пусто |title=( помощь )
  52. ^ Фэйф, Корин (2022-08-02). «Nomad crypto bridge теряет $200 миллионов в результате «хаотичного» взлома». The Verge . Получено 2022-08-02 .
  53. ^ "NVD - CVE-2022-37450". nvd.nist.gov . Получено 2022-08-19 .
  54. ^ admin_afhu (2022-08-10). «Исследователи Еврейского университета обнаружили доказательства манипуляций майнеров пула Ethereum». Американские друзья Еврейского университета . Получено 2022-08-19 .
  55. ^ Хоукрофт, Элизабет (2022-10-07). «Блокчейн, связанный с Binance, пострадал от взлома криптовалюты на 570 миллионов долларов». Reuters . Получено 2022-10-17 .
  56. ^ Movement, Q. AI-Powering a Personal Wealth. «Что случилось со взломом Binance (BNB) на 570 миллионов долларов? И что это на самом деле означает для криптоинвесторов?». Forbes . Получено 17 октября 2022 г.
  57. Дэнс, Скотт (20 мая 2015 г.). «Кибератака затронула 1,1 миллиона клиентов CareFirst». Baltim. Sun.
  58. ^ «Красный Крест обращается к хакерам после крупной кибератаки». TheJournal.ie . 2022-01-20 . Получено 22-01-2022 .
Взято с "https://en.wikipedia.org/w/index.php?title=Список_кибератак&oldid=1233279800"