Mae graddfa'r ymosodiadau haciwr yn tyfu

Anonim

Roedd hyd yn oed systemau gwybodaeth mwyaf gwarchodedig y byd yn derbyn gollyngiadau oherwydd ffactor dynol neu'n hacio gyda hacwyr. Dyma'r straeon adnabyddus o hacio a chanfod gwybodaeth gyfrinachol o rwydweithiau cyfrifiadurol.

Mae graddfa'r ymosodiadau haciwr yn tyfu 14608_1

1983. Roedd Kevin Mitnik yn treiddio i system gyfrifiadurol o amddiffyniad gyferbyn yn nhalaith Colorado (UDA), yn ifanc. Cafodd ei arestio yn 20 oed. Daeth Kevin yn un o hacwyr enwocaf yr 20fed ganrif ac ysgrifennodd nifer o lyfrau, gan gynnwys "celf y goresgyniad" (Saesneg. Y grefft o ymyrraeth, 2005) gyda hanesion go iawn o hacwyr gyda mân newidiadau i guddio hunaniaeth rhai ohonyn nhw. Ysgrifennodd hefyd lyfr ar gyfer defnyddwyr nad ydynt am rannu gwybodaeth gyda'r llywodraeth neu gystadleuwyr: "Mae celf yn anweledig: sut i gadw preifatrwydd yn y cyfnod data mawr" (Saesneg 2017). Am y Mitnik ffilmio ffilm nodwedd "Hacking" (2000).

Hacker Americanaidd Jonathan Joseph James (Saesneg Jonathan Joseph James, Rhagfyr 12, 1983 - 18 Mai, 2008) Yn 1999, yn 1999 Hacked y rhwydwaith o Weinyddiaeth Amddiffyn y sefydliad - asiantaeth i atal bygythiad milwrol yr UD. Cafodd fynediad at enwau defnyddwyr a chyfrineiriau gweithwyr. O bosibl, ni allai edrych ar negeseuon yn unig, ond hefyd i anfon data ffug yn yr Adran Amddiffyn. Yna cafodd Wunderkind ("10 o'r hacwyr enwocaf a beth ddigwyddodd iddynt" / Commercer) reolaeth gweinydd NASA a herwgipio meddalwedd yr orsaf ofod ryngwladol.

Yn 2000, cafodd Vasily Gorshkov ac Alexey Ivanov eu harestio gan FBI yn Seattle. Fe'u cyhuddwyd o ddwyn 16,000 o rifau cardiau credyd o Paypal, Undeb y Gorllewin a Naranbank.

Ar Chwefror 12, 2004, cyhoeddodd Microsoft ddwyn Cod Ffynhonnell System Weithredu Windows 2000 yn uniongyrchol o Rwydwaith Microsoft. Gosodwyd y data a gipiwyd ar y rhwydwaith, a oedd yn caniatáu i bawb archwilio'r system weithredu o'r tu mewn. Er gwaethaf y mesurau a gymerwyd, gall Microsoft ei hun, na'r FBI ddod o hyd i dresbaswyr, a achosodd ergyd i enw da gweithgynhyrchydd mwyaf y byd o systemau gweithredu.

Yn 2009, trefnodd Tarddiad Ciwba America Alberto Gonzalez y cipolwg o ddata degau o filiynau o gardiau banc o system talu'r galon, TJX COS, Clwb Cyfanwerthu BJ a Barnes & Noble.

Yn 2010, mae'r firws cyfrifiadurol (Stuxnet Iran yn cadarnhau stuxnet Stuxnet stopio centrifuges) difrodi system niwclear Iran. Roedd centrifau 20% ar gyfer cyfoethogi wraniwm yn anabl. Roedd y firws yn copïo cofnodion o gamerâu gwyliadwriaeth fideo a'u sgrolio fel nad yw'r gwasanaeth diogelwch yn sylwi ar dop y centrifuge yn y modd brys. Yn ôl pob tebyg, dyma ddatblygiad gwasanaethau arbennig Israel gyda chefnogaeth yr Unol Daleithiau.

Ym mis Gorffennaf 2013, roedd awdurdodau'r UD yn cyhuddo hacwyr i hacio system gyfnewid electronig NASDAQ, Systemau Talu Heartland Inc. a Carrefour S.a., yn ogystal â Banc Gwlad Belg Banc Dexia Gwlad Belg. Am saith mlynedd (!) Cafodd gweithgareddau'r Grŵp Haciwr eu dwyn data o 160 miliwn o gardiau credyd a thynnwyd arian o 800,000 o gyfrifon banc mewn gwahanol wledydd. Dim ond un o'r hacwyr yn cael ei arestio - Dmitry Smilian, y gweddill, Nikolai Nosnkov, y Rufeinig o Kotov, Alexander Kalinin a Mikhail Rykikov, yn eisiau. Dim ond difrod ariannol adnabyddus oedd cannoedd o filiynau o ddoleri ("Deg yr ymosodiadau haciwr proffil uchel yn hanes y Rhyngrwyd").

Ers 2006, mae Julian Assandge wedi trefnu safle sy'n eich galluogi i gyhoeddi gollyngiadau gwybodaeth yn ddienw ("achos bywyd Assange: ei fod yn llwyddo i ddatgelu am y CIA, y Pentagon, elit yr Unol Daleithiau ac y bydd yn bod ar ei gyfer). Mae Assandzh, yn ôl iddo, yn derbyn gwybodaeth gan bobl a oedd goddefgarwch i gyfrinachau ac yn penderfynu yn annibynnol i roi cyfrinachau i gyhoeddusrwydd. Er gwaethaf y datganiadau negyddol am Donald Trump, gweithredoedd Assange "daeth yn ddiamwys yn un o'r ffactorau pwysig yn y fuddugoliaeth y New York Billionaire yn yr etholiadau."

Hefyd, roedd cyhoeddiadau wedi achosi llawer o sgandalau rhyngwladol. Hyd yma, mae'r safle wedi cyhoeddi mwy na 2.3 miliwn o ddogfennau cyfrinachol o'r Unol Daleithiau, gan gynnwys cyfathrebu diplomyddol a gwybodaeth am y CIA (Siaradodd Assang yn ei lyfr newydd am ddatblygiad cyson Spyware yn UDA).

Mae cwmpas herwgipio o systemau gwybodaeth breifat o flwyddyn i flwyddyn hefyd yn tyfu. Mae porthiant newyddion yn benawdau cyflymach am ollyngiadau data banc, rhwydweithiau cymdeithasol, gwasanaethau gwe, yn ogystal â cheisiadau symudol. Mynediad agored ar y Rhyngrwyd Mae map o dracwyr ffitrwydd yn ymddangos, a oedd yn cronni data ar lwybrau o redeg dros 27 miliwn o bobl o 2015 i 2017. Mae hynodrwydd y sefyllfa yw bod y Pentagon ei hun yn prynu ar gyfer y fyddin tua 2500 o dracwyr ffitrwydd yn fframwaith yr ymgyrch i frwydro yn erbyn gordewdra. O ganlyniad, datgelwyd gwybodaeth sensitif dros ben, gan gynnwys lleoliadau tebygol canolfannau milwrol tramor yr Unol Daleithiau (U. Mae milwyr yn datgelu gwybodaeth sensitif a pheryglus trwy loncian).

Yn 2018, adroddwyd ar un o'r gollyngiadau corfforaethol mwyaf o ddata personol yn y byd. Yn 2020, mae gan Westy'r Mariott siwt gyfunol yn Uchel Lys Llundain, newyddiadurwr Martin Bryant. O fis Gorffennaf 2014 i fis Medi 2018, hynny yw, am bedair blynedd (!) Roedd gan yr ymosodwyr fynediad at ddata personol gwesteion cadwyn Hotel Mariott, gan gynnwys cyfeiriadau cartref, cyfeiriadau e-bost, rhifau ffôn, data pasbort a chardiau banc (grŵp gwesty Mae Marriott yn wynebu Lundain Lawsuit dros dorri data enfawr).

Yn 2020, digwyddodd y gollyngiad mwyaf o gleifion â Covid-19 ym Moscow. Daeth data personol am fwy na 300,000 o glefydau ar gael ar y rhyngrwyd, gan gynnwys enwau, cyfeiriadau o breswylfeydd, rhifau ffôn, polisïau yswiriant meddygol, penblwyddi, diagnosis, a mwy (cadarnhaodd Dit y gollyngiad y sylfaen gyda'r data gan y Coronavirus).

Yn ôl Pennaeth y Ganolfan ar gyfer Cwynion ar Droseddau Rhyngrwyd FBI yr Unol Daleithiau, dim ond 10-12% o'r gwir rif yw cyfanswm y Cybercrime Cofrestredig. Mae hyn oherwydd ofnau dioddefwyr y bydd hacwyr yn cyhoeddi eu rhyddhau eu gwybodaeth (Alexey Chernikov, "Gollyngiadau Data 2019: Ystadegau, Tueddiadau Cybersecurity a Mesurau i leihau risgiau hacio"). Yn ôl adroddiad DLA Piper (Arolwg Torri Data DLA Piper GDPR 2020), dim ond yn 2019 yn Ewrop, yn fwy na 160,000 o gwynion am dorri deddfwriaeth data personol yn cael eu cofnodi.

Er gwaethaf y ffaith bod dilysrwydd yr holl ddeunyddiau cyhoeddedig yn aml yn anodd i gadarnhau neu wrthbrofi, mae maint hacio systemau gwybodaeth a gollyngiadau data personol a chyfrinachau llywodraeth yn effeithio ar y dychymyg. Mae'n ddiogel dweud mai dim ond un peth am gronni data cyfrifiadurol sy'n creu bygythiad posibl i bobl o'r tu allan.

Darllen mwy