ขนาดของการโจมตีของแฮ็กเกอร์เติบโต

Anonim

แม้แต่ระบบข้อมูลที่ได้รับการป้องกันมากที่สุดในโลกยอมรับการรั่วไหลเนื่องจากปัจจัยมนุษย์หรือแฮกเกอร์แฮกเกอร์ นี่เป็นเพียงเรื่องราวที่รู้จักกันดีในการแฮ็คและตรวจจับข้อมูลลับจากเครือข่ายคอมพิวเตอร์

ขนาดของการโจมตีของแฮ็กเกอร์เติบโต 14608_1

2526 Kevin Mitnik เจาะเข้าไปในระบบคอมพิวเตอร์ของการป้องกันที่ตรงกันข้ามในรัฐโคโลราโด (USA) เป็นเด็กและเยาวชน เขาถูกจับกุมเมื่ออายุ 20 ปี เควินกลายเป็นหนึ่งในแฮกเกอร์ที่โด่งดังที่สุดของศตวรรษที่ 20 และเขียนหนังสือจำนวนมากรวมถึง "ศิลปะการบุกรุก" (อังกฤษศิลปะการบุกรุก, 2005) ด้วยประวัติที่แท้จริงของแฮกเกอร์ที่มีการเปลี่ยนแปลงเล็กน้อยเพื่อปกปิดตัวตนของ บางคน นอกจากนี้เขายังเขียนหนังสือสำหรับผู้ใช้ที่ไม่ต้องการแบ่งปันข้อมูลกับรัฐบาลหรือคู่แข่ง: "ศิลปะนั้นมองไม่เห็น: วิธีการรักษาความเป็นส่วนตัวในยุคข้อมูลขนาดใหญ่" (อังกฤษ 2017) เกี่ยวกับ Mitnik ถ่ายทำภาพยนตร์ฟีเจอร์ "แฮ็ค" (2000)

อเมริกันแฮ็กเกอร์โจนาธานโจเซฟเจมส์ (อังกฤษโจนาธานโจเซฟเจมส์, 12 ธันวาคม 1983 - 18 พฤษภาคม 2008) ในปี 1999 ในปี 1999 แฮ็คเครือข่ายของกระทรวงกลาโหมขององค์กร - หน่วยงานเพื่อป้องกันภัยคุกคามทางทหารของสหรัฐฯ เขาได้รับสิทธิ์เข้าถึงชื่อผู้ใช้และรหัสผ่านของพนักงาน อาจมีเพียงเขาไม่เพียง แต่สามารถดูข้อความได้ แต่ยังส่งข้อมูลปลอมไปยังแผนกป้องกัน จากนั้น Wunderkind ("10 ของแฮกเกอร์ที่มีชื่อเสียงที่สุดและสิ่งที่เกิดขึ้นกับพวกเขา" / computererr) ได้รับการจัดการของเซิร์ฟเวอร์ NASA และลักพาตัวซอฟต์แวร์ของสถานีอวกาศนานาชาติ

ในปี 2000 Vasily Gorshkov และ Alexey Ivanov ถูกจับกุมโดย FBI ในซีแอตเทิล พวกเขาถูกกล่าวหาว่าขโมยหมายเลขบัตรเครดิต 16,000 ใบจาก Paypal, Western Union และ NaraBank

เมื่อวันที่ 12 กุมภาพันธ์ 2547 Microsoft ประกาศขโมยรหัสต้นฉบับของระบบปฏิบัติการ Windows 2000 โดยตรงจาก Microsoft Network ข้อมูลที่ถูกลักพาตัวถูกจัดวางบนเครือข่ายซึ่งอนุญาตให้ทุกคนสำรวจระบบปฏิบัติการจากภายใน แม้จะมีมาตรการนี้ Microsoft เองหรือ FBI สามารถหาผู้บุกรุกซึ่งทำให้เกิดการระเบิดชื่อเสียงของผู้ผลิตระบบปฏิบัติการที่ใหญ่ที่สุดในโลก

ในปี 2009 American Cuban Origin Alberto Gonzalez จัดให้มีการลักพาตัวของข้อมูลนับนับสิบล้านบัตรธนาคารจากระบบการชำระเงิน Heartland, TJX COS สโมสรขายส่งของ BJ และ Barnes & Noble

ในปี 2010 ไวรัสคอมพิวเตอร์ (Stuxnet Iran ยืนยันว่า Stuxnet Worm Halted Centrifuges) เสียหายระบบนิวเคลียร์อิหร่าน แยกตัวหมุนเหวี่ยง 20% สำหรับการเพิ่มปริมาณยูเรเนียมถูกปิดใช้งาน ไวรัสคัดลอกบันทึกจากกล้องวงจรปิดวิดีโอและเลื่อนเพื่อให้บริการรักษาความปลอดภัยไม่ได้สังเกตเห็นพวยของเครื่องหมุนเหวี่ยงในโหมดฉุกเฉิน สันนิษฐานว่านี่คือการพัฒนาของบริการพิเศษของอิสราเอลพร้อมการสนับสนุนของสหรัฐอเมริกา

ในเดือนกรกฎาคม 2013 เจ้าหน้าที่สหรัฐกล่าวหาว่าแฮกเกอร์ในการแฮ็คระบบการแลกเปลี่ยนอิเล็กทรอนิกส์ Nasdaq, Heartland Payment Systems Inc. และคาร์ฟูร์ S.A เช่นเดียวกับธนาคารเบลเยียมของเบลเยียมธนาคารเบลเยียม เป็นเวลาเจ็ดปี (!) กิจกรรมของกลุ่มแฮ็กเกอร์ถูกขโมยข้อมูลจากบัตรเครดิต 160 ล้านใบและกองทุนถูกลบออกจากบัญชีธนาคาร 800,000 บัญชีในประเทศต่างๆ มีเพียงหนึ่งในแฮ็กเกอร์ที่ถูกจับ - Dmitry Smileian ส่วนที่เหลือ Nikolai Nosnkov โรมันของ Kotov, Alexander Kalinin และ Mikhail Rytikov เป็นที่ต้องการ มีเพียงความเสียหายทางการเงินที่เป็นที่รู้จักกันดีในหลายร้อยล้านดอลลาร์ ("การโจมตีแฮ็กเกอร์ที่มีชื่อเสียงมากที่สุดในประวัติศาสตร์ของอินเทอร์เน็ต")

ตั้งแต่ปี 2006 Julian Assandge ได้จัดระเบียบเว็บไซต์ที่ให้คุณเผยแพร่ข้อมูลการรั่วไหลของข้อมูลที่ไม่ระบุชื่อ ("กรณีของชีวิตของ Assange: ว่าเขาสามารถเปิดเผยเกี่ยวกับซีไอเอ, เพนตากอนชนชั้นสูงของสหรัฐอเมริกาและเขาจะ เป็นมัน) Assandzh ตามที่เขาได้รับข้อมูลจากผู้ที่มีความอดทนต่อความลับและตัดสินใจที่จะให้ความลับแก่การประชาสัมพันธ์ แม้จะมีข้อความเชิงลบเกี่ยวกับ Donald Trump การกระทำของ Assange "อย่างแจ่มแจ้งกลายเป็นหนึ่งในปัจจัยสำคัญในชัยชนะของมหาเศรษฐีนิวยอร์กในการเลือกตั้ง"

นอกจากนี้สิ่งพิมพ์ที่เกิดจากเรื่องอื้อฉาวนานาชาติจำนวนมาก ในวันที่เว็บไซต์ได้ตีพิมพ์เอกสารลับมากกว่า 2.3 ล้านเอกสารจากสหรัฐอเมริการวมถึงการสื่อสารทางการทูตและข้อมูลเกี่ยวกับซีไอเอ (Assange ในหนังสือเล่มใหม่ของเขาพูดเกี่ยวกับการพัฒนาสปายแวร์อย่างต่อเนื่องในสหรัฐอเมริกา)

ขอบเขตของการลักพาตัวจากระบบข้อมูลส่วนตัวจากปีต่อปีก็เพิ่มขึ้นเช่นกัน ฟีดข่าวมีส่วนร่วมที่เร็วขึ้นเกี่ยวกับการรั่วไหลของข้อมูลธนาคารเครือข่ายสังคมบริการเว็บรวมถึงแอปพลิเคชันมือถือ การเข้าถึงแบบเปิดบนอินเทอร์เน็ตแผนที่ของตัวติดตามฟิตเนสที่ปรากฏขึ้นซึ่งจะสะสมข้อมูลในเส้นทางของการดำเนินงานมากกว่า 27 ล้านคนจากปี 2015 ถึง 2560 ลักษณะเฉพาะของสถานการณ์คือเพนตากอนเองที่เราซื้อมาสำหรับทหารประมาณ 2500 ตัวติดตามการออกกำลังกายในกรอบของการรณรงค์เพื่อต่อสู้กับโรคอ้วน เป็นผลให้ข้อมูลที่มีความอ่อนไหวอย่างมากถูกเปิดเผยรวมถึงสถานที่ที่มีชื่อเสียงของฐานทัพทหารต่างชาติของสหรัฐอเมริกา (ทหารสหรัฐฯกำลังเปิดเผยข้อมูลที่ละเอียดอ่อนและอันตรายจากการวิ่งจ๊อกกิ้ง)

ในปี 2561 มีรายงานว่าเป็นหนึ่งในการรั่วไหลของข้อมูลส่วนบุคคลที่ใหญ่ที่สุดแห่งหนึ่งในโลก ในปี 2020 Mariott Hotel มีชุดร่วมในศาลสูงของลอนดอนนักข่าว Martin Bryant ตั้งแต่เดือนกรกฎาคม 2014 ถึงกันยายน 2018 นั่นคือสี่ปี (!) ผู้โจมตีสามารถเข้าถึงข้อมูลส่วนบุคคลของแขกของโซ่โรงแรม Mariott รวมถึงที่อยู่บ้านที่อยู่อีเมลหมายเลขโทรศัพท์ข้อมูลหนังสือเดินทางและบัตรธนาคาร (กลุ่มโรงแรม Marriott เผชิญกับการฝ่าฝืนการละเมิดข้อมูลขนาดใหญ่)

ในปี 2563 การรั่วไหลที่ใหญ่ที่สุดของผู้ป่วยที่มี Covid-19 เกิดขึ้นในมอสโก ข้อมูลส่วนบุคคลเกี่ยวกับมากกว่า 300,000 โรคมีให้บริการบนอินเทอร์เน็ตรวมถึงชื่อที่อยู่ที่อยู่ของที่พักหมายเลขโทรศัพท์นโยบายการประกันสุขภาพวันเกิดการวินิจฉัยและอื่น ๆ (DIT ยืนยันการรั่วไหลของฐานด้วยข้อมูลโดย Coronavirus)

ตามหัวของศูนย์การร้องเรียนเกี่ยวกับอาชญากรรมอินเทอร์เน็ตของสหรัฐ FBI จำนวนหนึ่งของอาชญากรรมไซเบอร์ที่ลงทะเบียนเป็นเพียง 10-12% ของจำนวนจริง นี่เป็นเพราะความกลัวของผู้ที่ตกเป็นเหยื่อที่แฮกเกอร์จะเผยแพร่การปลดปล่อยข้อมูลของพวกเขา (Alexey Chernikov "การรั่วไหลของข้อมูล 2019: สถิติแนวโน้มความปลอดภัยทางไซเบอร์และมาตรการเพื่อลดความเสี่ยงในการแฮ็ก") ตามรายงาน DLA Piper (DLA Piper GDPR Data Breach Survey 2020) เฉพาะในปี 2019 ในยุโรปมากกว่า 160,000 ข้อร้องเรียนเกี่ยวกับการละเมิดกฎหมายข้อมูลส่วนบุคคลถูกบันทึกไว้

แม้จะมีความจริงที่ว่าความถูกต้องของวัสดุที่ตีพิมพ์ทั้งหมดมักจะเป็นการยากที่จะยืนยันหรือลบล้างขนาดของการแฮ็คของระบบสารสนเทศและการรั่วไหลของข้อมูลส่วนบุคคลและความลับของรัฐบาลส่งผลกระทบต่อจินตนาการ มันปลอดภัยที่จะพูดเพียงสิ่งเดียวเกี่ยวกับการสะสมของข้อมูลคอมพิวเตอร์สร้างภัยคุกคามที่อาจเกิดขึ้นกับคนนอก

อ่านเพิ่มเติม