...
🧠 Blogi on pühendatud VPN-i ja turvalisuse, andmete privaatsuse teemale Internetis. Räägime praegustest kaitsega seotud trendidest ja uudistest.

Iga-aastane küberkuritegude aruanne – statistika ja 15 parimat häkkimisjuhtumit

5

Küberkuriteod rullis

Nii raske kui ka poleks tunnistada, ei saa absoluutselt eitada tõsiasja, et küberkurjategijad on 2014. aastal Interneti-turbeagentuuride üle võimust võtnud. Küberkuriteod pole mitte ainult suureks kasvanud, vaid paljastanud ka lüngad meie veebiturvalisuses.

Ponemani Instituudi andmetel on USA võrreldes teiste riikidega rohkem kulutanud oma kaitse tugevdamisele küberkurjategijate ja küberkuritegude vastu. Vaadake allolevat tabelit, et paremini mõista, kuidas iga riik küberkuritegude vastu võitlemiseks raha investeerib.

Oleme küberkuriteod täiendavalt liigitanud kolme erinevasse kategooriasse, et anda teile parem ülevaade küberkuritegude mõjust 2014. aastal. Räägime küberkuritegudest seoses valdkonna, institutsioonide ja populaarsete platvormidega ning kahjust, mida need on kasutajatele tekitanud. et mõistaksite, millised sektorid on enim sihitud.

Ülemaailmselt toimunud küberkuritegusid on siin loetlemiseks liiga palju. Seetõttu oleme välja valinud need, mis ei ole mitte ainult sügavalt mõjutanud internetikasutajate privaatsuspoliitikat, vaid on pannud kulmu kergitama ka küberjulgeolekuagentuuride tegevusele üle kogu maailma.

Ärisektor

Ärisektor on sel aastal olnud laastavate küberrünnakute objektiks. Loetleme üles mõned rünnakud, mis mõjutasid paljusid inimesi ja mida peeti kübermaailma ajaloos ohvriterohkeimateks.

(1) JP Morgan Chase Bank

  • Otseselt mõjutas see 76 miljonit majapidamist
  • 7 miljonit väikeettevõtet kaotasid ka oma andmed
  • Varastati klientide konfidentsiaalne teave, sealhulgas, kuid mitte ainult, nimed, sotsiaalkindlustuse numbrid, aadress, e-posti aadressid, telefoninumbrid ja kasutatavate kontode tüübid
  • Venemaa on ametnike sõnul peamine kahtlusalune

(2) Rünnak Citibanki ja Regional Financial Corpsi (RFC) vastu

  • JP Chase Morganit murdnud häkkerid hiilisid sisse ka Citibanki ja Regional Financial Corpsi serveritesse.
  • Mõlemad teatasid oma serverites ebatavalistest tegevustest
  • Mõlemad väitsid, et teavet ei varastatud
  • Venemaa häkkereid kahtlustatakse Ukrainale kehtestatud sanktsioonide kättemaksus

(3) eBay

  • Suur rikkumine eBay serverites
  • Umbes 145 miljoni kasutaja andmete vargus
  • Varastati kasutajate konfidentsiaalsed andmed, sealhulgas nende eBay paroolid
  • Kasutajaandmete kogumiseks kasutati töötajate mandaate

(4) Home Depot. Häkkima

  • 2014 aasta septembris teatati ulatuslikust andmerikkumisest
  • 56 miljonit deebet- ja krediitkaarti, mida on oht kasutada pettusteks
  • Tasuta krediidiseire teenused potentsiaalsetele ohvritele üheks aastaks
  • Home Depot väitis aga, et deebetkaartide PIN-koode ei varastatud

(5) Dairy Queeni pahavara rünnak

  • Pahavararünnak varastas krediitkaarditeabe. Dairy Queeni kasutajatest üle kogu USA
  • Salateenistus hüppas sisse ja kinnitas, et sama mustrit on varem kasutatud ka teiste ettevõtete ründamiseks
  • Pahavararünnak mõjutas hinnanguliselt 600 000 klienti üle kogu USA

Govt. Institutsioonid

Kübersõda Põhja-Ameerika ja muu maailma vahel on kestnud juba mõnda aega. Küberrünnakud olid kõike muud kui pelgalt rünnakud, need tähendasid häkkeritele ja Põhja-Ameerika institutsioonidele rohkem. Isegi Ühendkuningriik ei olnud küberkuritegude segaduse eest kaitstud.

(1) USA osariigi osakonna e-posti häkkimine

  • USA osariigi osakonna salastamata e-posti aadressidel teatati ebatavalisest tegevusest
  • USA osariigi osakond pidi sulgema ka salastatud e-posti aadressid
  • Rünnakule järgnes rida rünnakuid ka teistele instituutidele
  • Jääb ebaselgeks, kas Venemaa ja Hiina häkkerid on sellega seotud või mitte

(2) Toronto politsei veebisait alla

  • Anonüümne rühmitus väitis, et oli Toronto politsei veebisaiti häkkinud
  • Nelja päeva jooksul häkiti sisse ka Ottawa linna ja Kanada ülemkohtu veebisaitidele
  • Häkkerid väitsid, et eemaldasid veebisaidi Twitteris. Kuid peatas nende konto hiljem
  • Häkkerid ähvardasid häkkida ka Kanada parlamendi veebisaiti

(3) USA postiteenistuse häkkimine

  • US Postal Service serverid rikuti
  • 80 000 töötaja konfidentsiaalne teave sattus ohtu
  • Rikkumisele kulus kaks kuud, enne kui need lõpuks avastati
  • Krediitkaardi jälgimise teenuse pakkumine töötajatele ühe aasta jooksul tasuta

(4) Nottinghamshire'i politsei veebisaidi rünnak

  • Palestiinameelne rühmitus AnonGhost häkkis Nottinghamshire'i politseijõudude veebisaidile
  • Erinevalt Toronto politsei veebisaidi rünnakust võttis AnonGhost veebisaidi väidetavalt poliitilise käiguga maha
  • Häkkerid hoiatasid Ühendkuningriiki mitte toetama Iisraeli edasisi tegevusi
  • Veebisait taastati mõne tunni jooksul oma tavapärasesse olekusse

(5) USA ilmastikusüsteemi häkkimine

  • Neli NOAA veebisaiti häkkis Internetist pärineva rünnakuga
  • Häkkimine seostati kiiresti Hiinaga
  • NOAA-l kulus oma serverites rikkumise avastamiseks kuu
  • Serverid taastati oma tavalisse asendisse niipea, kui nad rikkumise avastasid

Populaarsed platvormid häkkimise rünnakud

Häkkiti mitte ainult institutsioonid ja äriharud, vaid ka populaarsed platvormid. Keegi ei paistnud olevat küberkuritegevuse viha eest kaitstud ja see kummitas isegi tehnoloogiatööstuse hiiglasi!

(1) iCloudi lekked

  • Teatati ulatuslikust serveri rikkumisest iCloudi serverites
  • Internetis lekitati privaatseid pilte 26 kuulsusest, sealhulgas Jennifer Lawrence'i, Kirsten Dunsti, Rihanna ja Kate Uptoni jne pilte.
  • Pildid lekitati esmakordselt saidil 4chan.org
  • Apple eitas reaktsioonilisel pressikonverentsil väiteid serveri rikkumise kohta ja väitis, et tegemist oli konkreetsema küberrünnakuga

(2) Dropboxi kasutajad on natuke vaeva näinud

  • Mõned aruanded viitasid sellele, et 7 miljoni kasutaja volikirjad varastati
  • Dropbox nõudis, et rünnakud ei olnud suunatud nende serveritele
  • Dropbox väitis, et meilikontod varastati teistest teenustest
  • Siiski soovitati kasutajatel oma paroolid ära muuta

(3) Apple'i pahavara rünnak

  • Apple'i seadmetes avastatakse pahavara nimega Wire Lurker
  • Väidetavalt on pahavara USB-seadmete kaudu ülekantav.
  • Pahavaraga on nakatunud juba ligikaudu 500 rakendust
  • Pahavara on praegu piiratud Hiinaga

(4) Sony Pictures Entertainmenti häkkimine

  • Sony Pictures Entertainmenti serverid sattusid küberrünnakusse
  • Rünnak oli nii massiline, et töötajad said korralduse probleemi lahendamiseni töökohalt lahkuda
  • Häkkerid said juurdepääsu kõikidele Sony grupi konfidentsiaalsetele andmetele, sealhulgas 5 avaldamata pildile, mis on tehtud Sony bänneri all
  • Nad ähvardasid nad vabastada seni, kuni filmi Intervjuu väljaandmist ei peatata
  • Häkkereid seostatakse Põhja-Koreaga, kuna film kritiseeris Põhja-Korea presidenti. Põhja-Korea aga eitas oma seotust häkkimisega.

(5) Lizard Squadi rünnak mänguplatvormidele

  • PlayStation Networksi, Xbox Live'i ja Twitchi servereid rikuti küberrünnakuga
  • Lizardi meeskond osales nende mänguserverite keelamises DDOS-i rünnakutes tundide jooksul
  • Lizard Squad esitas vale pommiähvarduse ka American Airline'ile, mille pardal oli Sony kõrge ametnik.
  • Hiljutine areng viitab sellele, et nad on väitnud, et on EA Sportsi serverid maha võtnud.

Kuidas peaks keskmine kasutaja küberkuritegudega võitlema

Me räägime üldisest Interneti-kasutamisest ja mitte piirata ulatust teatud piirkonnaga. Tavaline internetikasutaja teeb seda, mis tema arvates hoiab oma seadet turvalisena. Kuid see pole täiesti tõsi. Viirusetõrje installimine ei tähenda, et olete küberkurjategijate okaste eest kaitstud.

Samamoodi ei pea te olema vaba soovimatust võrguseirest, mida teostavad ei agentuurid või küberkurjategijad. Seetõttu on Internetis surfates alati soovitatav kasutada VPN-teenust, kuna see varjab teie tegeliku IP-aadressi ja tunnelib kogu teie liikluse krüpteeritud kanali kaudu, et veenduda selle ohutuses.

Aasta 2015 on meie jaoks…

Rohkem küberkuritegusid. Kuigi me tunneme end täiesti kohutavalt seda öelda, tundub võrguturbe tulevik praeguse seisuga väga tume.

See on õige; üha kasvav küberkuritegude määr ning NSA ja GCHQ pidev võrguseire on sillutanud küberkurjategijatele tee lihtsamini meie arvutitesse hiilida.

Möödas on ajad, mil oleksite võinud usaldada valitsusasutusi, et nad kaitseksid teid pahatahtlike häkkimiskatsete eest. Nüüd kasutavad nad kõiki vahendeid, et teie võrgutegevusel silma peal hoida.

Seega, teie võrguturvalisus lasub teie õlgadel ja küberkuritegevuse määr iga päevaga kasvab, pole üllatav, et praegune määr järgmisel aastal tõenäoliselt suureneb.

See veebisait kasutab teie kasutuskogemuse parandamiseks küpsiseid. Eeldame, et olete sellega rahul, kuid saate soovi korral loobuda. Nõustu Loe rohkem