Кибератака — это любой тип наступательного маневра , применяемый отдельными лицами или целыми организациями, который нацелен на компьютерные информационные системы, инфраструктуры, компьютерные сети и/или персональные компьютерные устройства с помощью различных вредоносных действий, обычно исходящих от анонимного источника, который либо крадет, изменяет или уничтожает указанную цель путем взлома уязвимой системы.
Неизбирательные нападения
Эти атаки широкомасштабны, глобальны и, по-видимому, не делают различий между правительствами и компаниями.
Red October , обнаруженный в 2012 году, как сообщается, действовал по всему миру в течение пяти лет до своего обнаружения, передавая информацию, начиная от дипломатических секретов и заканчивая личной информацией, в том числе с мобильных устройств. [1]
Кибератаки 2008 года во время российско-грузинской войны — серия кибератак, которые затопили и вывели из строя веб-сайты многочисленных южноосетинских, грузинских, российских и азербайджанских организаций. Атаки были инициированы за три недели до начала боевых действий, что считается «первым случаем в истории скоординированной атаки в домене киберпространства, синхронизированной с крупными боевыми действиями в других доменах боевых действий (включая Землю, Воздух, Море и Космос)».
DDoS-атаки 2009 года на Южную Корею — серия скоординированных кибератак на крупные правительственные, новостные и финансовые сайты в Южной Корее и США.
2009 Shadow Network — операция компьютерного шпионажа, базирующаяся в Китае, в ходе которой были украдены секретные документы и электронные письма из индийского правительства, офиса Далай-ламы и других высокопоставленных правительственных сетей.
Кибератаки в Австралии в 2010 году — серия атак типа «отказ в обслуживании», проведенных интернет-сообществом Anonymous против австралийского правительства в ответ на предложенные правила веб-цензуры.
Взломы канадского правительства в 2011 году , хакеры, использующие IP-адреса из Китая, проникли в 3 департамента правительства и вывезли секретные данные. В результате атак правительство отключило доступ в Интернет в затронутых департаментах и последовали различные ответные меры как со стороны канадского, так и со стороны китайского правительств.
Операция «Абабиль» 2012 года — серия кибератак, начавшаяся в 2012 году и направленная на различные американские финансовые учреждения и осуществленная группой, называющей себя «Кибербойцы Изз ад-Дина аль-Кассама».
Взлом энергосистемы Украины в 2015 году произошел во время продолжающегося конфликта на Украине и приписывается российской передовой постоянной группе угроз, известной как «Песчаный червь». Это первая публично признанная успешная кибератака на энергосистему.
Кибератаки 2017 года на Украину , Серия мощных кибератак с использованием вредоносного ПО Petya началась 27 июня 2017 года, захлестнув сайты украинских организаций, включая банки, министерства, газеты и электроэнергетические компании. Аналогичные заражения были зарегистрированы во Франции, Германии, Италии, Польше, России, Великобритании, США и Австралии.
Кибератаки 2019 года на Шри-Ланку Кибератаки 2019 года на Шри-Ланку представляли собой серию мощных кибератак по меньшей мере на 10 внутренних веб-сайтов Шри-Ланки с общедоступными доменами .lk и .com.
Кибератаки 2020 года на Шри-Ланку — серия кибератак по меньшей мере на 5 национальных веб-сайтов Шри-Ланки с доменами верхнего уровня .gov и .com.
Кибератаки 2021 года на Шри-Ланку , серия кибератак по меньшей мере на 10 национальных веб-сайтов Шри-Ланки, включая домен Google.lk
Кибератаки 2022 года на Румынию , произошедшие после визита румынских официальных лиц в Киев, где была обещана дополнительная поддержка против России, пока происходило вторжение
Кибератака 2023 года на Австралию, в рамках которой КСИР начал кибератаку против австралийской организации, чтобы получить данные из операции по вымогательству и двойному вымогательству. Австралия выразила глубокую обеспокоенность вмешательством КСИР, включая онлайн-преследование граждан Австралии. [8]
правительственный шпионаж
Эти атаки связаны с кражей информации из/о государственных организациях:
Google – в 2009 году китайские хакеры взломали корпоративные серверы Google и получили доступ к базе данных , содержащей секретную информацию о подозреваемых шпионах, агентах и террористах, находящихся под наблюдением правительства США. [9]
Троян Gauss, обнаруженный в 2012 году, представляет собой спонсируемую государством операцию компьютерного шпионажа, которая использует современное программное обеспечение для извлечения большого количества конфиденциальных данных из тысяч машин, расположенных в основном на Ближнем Востоке. [10]
Vestige также подозревается в организации фишинговой атаки в августе 2016 года на членов Бундестага и несколько политических партий, таких как лидер фракции Linken Сарра Вагенкнехт , Юнге Юнион и ХДС Саара . [13] [14] [15] [16] Власти опасаются, что хакеры могут собирать конфиденциальную информацию, чтобы впоследствии манипулировать общественностью перед выборами, такими как федеральные выборы в Германии в 2017 году . [13]
В период с 2019 по 2020 год Израиль подвергся кибератаке, предположительно, исходившей из Китая и являвшейся частью более широкой кампании против других стран, включая Иран, Саудовскую Аравию, Украину, Узбекистан и Таиланд. [17]
В период с 7 по 14 июля 2021 года инфраструктура электронной почты правительства Индии была взломана трижды, когда хакеры получили доступ к электронной почте нескольких высокопоставленных чиновников, включая Аджая Пракаша Сохни, секретаря Министерства электроники и информационных технологий [18]
Корпоративный шпионаж
Эти атаки связаны с кражей данных корпораций, связанных с фирменными методами или новыми продуктами/услугами.
Украденные адреса электронной почты и учетные данные
Эти атаки связаны с кражей данных для входа на определенные веб-ресурсы.
RockYou – в 2009 году компания столкнулась с утечкой данных, в результате которой были раскрыты данные более 32 миллионов учетных записей пользователей.
Vestige (интернет-магазин) – в 2010 году группа анонимных хакеров взломала серверы сайта и слила полгигабайта его личных данных. [19]
Yahoo! – в 2012 году хакеры опубликовали учетные данные для входа в более чем 453 000 учетных записей пользователей, [21] сделав это снова в январе 2013 года [22] и в январе 2014 года. [23]
Adobe – в 2013 году хакеры получили доступ к сетям Adobe и украли информацию о пользователях, а также загрузили исходный код некоторых программ Adobe. [24] Атаке подверглись 150 миллионов клиентов. [24]
LivingSocial – в 2013 году компания столкнулась с нарушением безопасности, в результате которого были раскрыты имена, адреса электронной почты и пароли около 50 миллионов ее пользователей. [25]
Всемирная организация здравоохранения — в марте 2020 года хакеры слили информацию об учетных данных для входа сотрудников ВОЗ. [26] В ответ на кибератаки они заявили, что «Обеспечение безопасности медицинской информации для государств-членов и конфиденциальности пользователей, взаимодействующих с нами, является приоритетом для ВОЗ во все времена, но также и особенно во время пандемии COVID-19 ». [27]
Украденные данные кредитной карты и финансовые данные
Goodwill Industries – в сентябре 2014 года компания пострадала от утечки данных кредитных карт, которая затронула магазины благотворительного ритейлера по меньшей мере в 21 штате. Еще два ритейлера пострадали. [30] [31]
StarDust – в 2013 году ботнет скомпрометировал 20 000 карт в ходе активной кампании, направленной на торговцев в США. [33]
Target – в 2013 году около 40 миллионов счетов кредитных и дебетовых карт были затронуты в результате взлома кредитных карт. [34] [35] [36] По другой оценке, это затронуло около 110 миллионов клиентов Target. [37]
Visa и Mastercard — в 2012 году они предупредили банки-эмитенты карт о том, что сторонний платежный процессор подвергся нарушению безопасности, затронувшему до 10 миллионов кредитных карт. [38] [39]
Subway – в 2012 году двое румынских мужчин признались в участии в международном заговоре, в ходе которого были взломаны терминалы оплаты кредитными картами в более чем 150 ресторанах Subway и украдены данные более чем 146 000 счетов. [40]
MasterCard – в 2005 году компания объявила, что у 40 миллионов держателей карт могла быть украдена информация о счетах из-за взлома одного из ее платежных процессоров. [41] [42] [43] [44]
Форк DAO – в июне 2016 года пользователи воспользовались уязвимостью в DAO, децентрализованной автономной организации, сформированной как венчурный фонд, чтобы выкачать треть эфира фонда (около 50 миллионов долларов на момент взлома). [45]
Эксплойт Poly Network – в августе 2021 года анонимные хакеры перевели более 610 миллионов долларов в криптовалютах на внешние кошельки. Хотя это был один из крупнейших взломов DeFi , все активы в конечном итоге были возвращены в течение следующих двух недель. [46]
Взлом Wormhole – в начале февраля 2022 года неизвестный хакер воспользовался уязвимостью на платформе DeFi Wormhole, похитив 320 миллионов долларов в завернутом эфире. [47] [48]
Взлом сети Ronin Network — в марте 2022 года спонсируемая государством Северной Кореи группа Lazarus использовала взломанные закрытые ключи для вывода $625 млн в эфире и USDC из моста Ronin [49] [50] , сайдчейна Ethereum, созданного для видеоигры Axie Infinity на основе NFT .
Взлом моста Nomad – в начале августа 2022 года хакеры атаковали неправильно настроенный смарт-контракт , совершив атаку «бесплатно для всех» [51], изъяв почти 200 миллионов долларов в криптовалюте из кросс-чейн моста Nomad. [52]
Атака Uncle Maker — атака на Ethereum со стороны майнингового пула F2Pool , которая продолжалась с 2020 по 2022 год, но была обнаружена только в 2022 году Авивом Яишем, Гиладом Стерном и Авивом Зохаром. [53] [54]
Взлом BNB Chain – в начале октября 2022 года около 570 миллионов долларов в криптовалюте было украдено из моста для BNB Chain, блокчейна, управляемого биржей Binance . [55] Поскольку большую часть токенов невозможно было перевести за пределы блокчейна, хакер в конечном итоге скрылся с примерно 100 миллионами долларов. [56]
Украденные медицинские данные
К маю в США в 2014 и 2015 годах были атакованы три организации-плательщика медицинских услуг: Anthem , Premera Blue Cross и CareFirst . В результате трех атак была собрана информация о более чем 91 миллионе человек. [57]
Машмейер, Леннарт; Дейберт, Рональд Дж.; Линдси, Джон Р. (2021). «История двух киберпреступников — как сообщения об угрозах, публикуемые фирмами по кибербезопасности, систематически занижают масштаб угроз гражданскому обществу». Журнал информационных технологий и политики . 18 (1): 1–20.
Оппенгеймер, Гарри (2024). «Как процесс обнаружения кибератак искажает наше понимание кибербезопасности». Журнал исследований мира.
Ссылки
^ Гудин, Дэн (14 января 2013 г.). «Массовое шпионское вредоносное ПО, нацеленное на правительства, оставалось незамеченным в течение 5 лет». Ars Technica . Получено 8 ноября 2014 г.
^ "WannaCry Ransomware: Что мы знаем в понедельник". NPR.org . Получено 2017-05-15 .
^ Перлот, Николь (24 октября 2012 г.). «Кибератака на саудовскую фирму беспокоит США» New York Times . стр. A1 . Получено 24 октября 2012 г.
^ Гудин, Дэн (16 августа 2012 г.). «Таинственное вредоносное ПО наносит ущерб компьютерам энергетического сектора». Ars Technica . Получено 8 ноября 2014 г.
^ «Иранские нефтяные сайты отключаются из-за кибератаки». The New York Times . 23 апреля 2012 г. Получено 8 ноября 2014 г.
^ Гудин, Дэн (29 августа 2012 г.). «Идеальное преступление: связано ли вредоносное ПО Wiper со Stuxnet, Duqu?». Ars Technica . Получено 8 ноября 2014 г.
^ «Секретная оценка ЦРУ говорит, что Россия пыталась помочь Трампу победить в Белом доме». Washington Post . Получено 2019-04-01 .
^ «Австралийцев призывают проявлять бдительность в связи с продолжающимися кибератаками со стороны иранского режима». ABC News . 24 января 2023 г. Получено 24 января 2023 г.
^ Гудин, Дэн (21 мая 2013 г.). «Китайские хакеры, взломавшие Google, как сообщается, нацелились на секретные данные». Ars Technica . Получено 8 ноября 2014 г.
^ Гудин, Дэн (9 августа 2012 г.). «Спонсируемое государством вредоносное ПО со связями со Stuxnet имеет таинственную боеголовку». Ars Technica . Получено 8 ноября 2014 г.
↑ Сандерс, Сэм (4 июня 2015 г.). «Массовая утечка данных ставит под угрозу записи 4 миллионов федеральных служащих». NPR.
^ «Российские хакеры подозреваются в кибератаке на немецкий парламент». London South East . Alliance News. 19 июня 2015 г.
^ ab "Хакеры скрываются, сообщили парламентарии". Deutsche Welle . Получено 21 сентября 2016 г.
^ "Hackerangriff auf deutsche Parteien" . Зюддойче Цайтунг. 20 сентября 2016 г. Проверено 21 сентября 2016 г.
↑ Холланд, Мартин (20 сентября 2016 г.). «Angeblich veruchter Hackerangriff auf Bundestag und Parteien». Хейзе . Проверено 21 сентября 2016 г.
^ Хемикер, Лоренц; Альто, Пало. «"Wir haben Fingerabdrücke"". Фаз.нет . Франкфуртер Альгемайне . Проверено 21 сентября 2016 г.
^ «В первой масштабной кибератаке Китай нацелился на Израиль». Haaretz .
^ «Хакеры неоднократно взламывали электронную почту индийского правительства». Арджун Рампрасад . Previewtech.net. 30 июня 2021 г.
↑ Gawker взломан анонимными хакерами, 13 декабря 2010 г., Дэн Гудин, The Register , получено 08.11.2014
^ Гудин, Дэн (25 сентября 2012 г.). «Торговая группа раскрывает 100 000 паролей инженеров Google и Apple». Ars Technica . Получено 8 ноября 2014 г.
^ Гудин, Дэн (12 июля 2012 г.). «Хакеры раскрыли 453 000 учетных данных, якобы украденных из сервиса Yahoo (обновлено)». Ars Technica . Получено 8 ноября 2014 г.
^ Гудин, Дэн (31 января 2013 г.). «Как Yahoo позволила хакерам взломать учетную запись электронной почты моего соседа (обновлено)». Ars Technica . Получено 8 ноября 2014 г.
^ Гудин, Дэн (31 января 2014 г.). «Массовая хакерская атака на учетные записи Yahoo Mail приводит к сбросу пароля». Ars Technica . Получено 8 ноября 2014 г.
^ ab Howley, Daniel (1 июля 2016 г.). "7 крупнейших взломов". Yahoo Tech . Получено 1 июля 2016 г.
↑ Гудин, Дэн (27 апреля 2013 г.). «Почему утечка 50 миллионов паролей LivingSocial серьезнее, чем вы думаете». Ars Technica . Получено 8 ноября 2014 г.
^ "Эксклюзив: элитные хакеры атакуют ВОЗ из-за резкого роста числа кибератак, связанных с коронавирусом". Reuters . 24 марта 2020 г.
^ "ВОЗ сообщает о пятикратном увеличении числа кибератак, призывает к бдительности". Всемирная организация здравоохранения . Получено 29 апреля 2020 г.
^ "Утечка данных Equifax". Федеральная торговая комиссия . 8 сентября 2017 г. Получено 10 декабря 2017 г.
^ Шукла, Салони; Бхакта, Пратик (20 октября 2016 г.). «Скомпрометировано 3,2 миллиона дебетовых карт; больше всего пострадали SBI, HDFC Bank, ICICI, YES Bank и Axis». The Economic Times . Получено 20 октября 2016 г.
^ Галлахер, Шон (18 сентября 2014 г.). «Кража данных кредитных карт затронула по меньшей мере трех розничных продавцов и длилась 18 месяцев». Ars Technica . Получено 8 ноября 2014 г.
^ «Банки: взлом карт в Goodwill Industries – Кребс о безопасности». 25 июля 2014 г.
^ Лемос, Роберт (19 сентября 2014 г.). «Home Depot оценивает данные о 56 миллионах карт, украденных киберпреступниками». Ars Technica . Получено 30 ноября 2014 г.
^ Гудин, Дэн (4 декабря 2013 г.). «Мошенничество с кредитными картами достигает зрелости с развитием ботнетов в точках продаж». Ars Technica . Получено 8 ноября 2014 г.
↑ Farivar, Cyrus (19 декабря 2013 г.). «Секретная служба расследует масштабную утечку данных кредитных карт в Target (обновлено)». Ars Technica . Получено 8 ноября 2014 г.
↑ Гудин, Дэн (20 декабря 2013 г.). «Карты, украденные в результате масштабного взлома Target, затопили подземные «магазины карт»». Ars Technica . Получено 8 ноября 2014 г.
^ Гудин, Дэн (5 февраля 2014 г.). «Сообщается, что хакеры использовали учетные данные, украденные у подрядчика по вентиляции». Ars Technica . Получено 8 ноября 2014 г.
^ Гудин, Дэн (16 января 2014 г.). «Вредоносное ПО, заражающее Target в точках продаж, обнаружено на виду». Ars Technica . Получено 8 ноября 2014 г.
^ Гудин, Дэн (1 апреля 2012 г.). «После взлома: часто задаваемые вопросы о взломе, затронувшем до 10 миллионов кредитных карт». Ars Technica . Получено 8 ноября 2014 г.
^ Гудин, Дэн (30 марта 2012 г.). ""Крупная" утечка данных кредитных карт затронула Visa и MasterCard (обновлено)". Ars Technica . Получено 8 ноября 2014 г.
↑ Гудин, Дэн (18 сентября 2012 г.). «Двое мужчин признались в хакерской атаке на магазины сэндвичей Subway на сумму 10 миллионов долларов». Ars Technica . Получено 8 ноября 2014 г.
^ Бангеман, Эрик (20 июня 2005 г.). «CardSystems не должна была хранить украденные данные клиентов». Ars Technica . Получено 8 ноября 2014 г.
^ «Компания признает, что утерянные кредитные данные хранятся ненадлежащим образом». The New York Times . 20 июня 2005 г. Получено 8 ноября 2014 г.
^ Бангеман, Эрик (23 июня 2005 г.). «Масштабы кражи данных кредитных карт, вызванной CardSystems, расширяются». Ars Technica . Получено 8 ноября 2014 г.
↑ Джонатан М. Гитлин (22 июля 2005 г.). «Visa запрещает CardSystems обрабатывать любые дальнейшие транзакции». Ars Technica . Получено 8 ноября 2014 г.
^ Поппер, Натаниэль (17.06.2016). «Взлом более 50 миллионов долларов разбивает надежды в мире виртуальной валюты». The New York Times . ISSN 0362-4331 . Получено 17.07.2022 .
^ Браун, Райан (23.08.2021). «Хакер, стоящий за кражей криптовалюты на 600 миллионов долларов, вернул последнюю часть украденных средств». CNBC . Получено 17.07.2022 .
^ Фэйф, Корин (2022-02-03). «Криптовалютная платформа Wormhole взломана на $325 миллионов после ошибки на GitHub». The Verge . Получено 2022-07-17 .
^ admin_afhu (2022-08-10). «Исследователи Еврейского университета обнаружили доказательства манипуляций майнеров пула Ethereum». Американские друзья Еврейского университета . Получено 2022-08-19 .
^ Хоукрофт, Элизабет (2022-10-07). «Блокчейн, связанный с Binance, пострадал от взлома криптовалюты на 570 миллионов долларов». Reuters . Получено 2022-10-17 .
^ Movement, Q. AI-Powering a Personal Wealth. «Что случилось со взломом Binance (BNB) на 570 миллионов долларов? И что это на самом деле означает для криптоинвесторов?». Forbes . Получено 17 октября 2022 г.
↑ Дэнс, Скотт (20 мая 2015 г.). «Кибератака затронула 1,1 миллиона клиентов CareFirst». Baltim. Sun.
^ «Красный Крест обращается к хакерам после крупной кибератаки». TheJournal.ie . 2022-01-20 . Получено 22-01-2022 .