Toto boli najväčšie hacky, úniky a úniky údajov v roku 2017

  • Sep 05, 2023

Obraz virtuálneho disku vo vlastníctve divízie NSA, ktorý obsahuje viac ako 100 gigabajtov dát unikli z armádneho spravodajského projektu s kódovým označením „Červený disk“. Spisy tiež odhalili program domáceho sledovania s názvom Ragtime ktoré sa zamerali na Američanov.

Ratingová agentúra Equifax bola zasiahnutá matkou všetkých hackov. Toľko ako 143 miliónov spotrebiteľov -- väčšinou Američania, ale niektorí obyvatelia Spojeného kráľovstva a Kanady -- boli postihnutí únikom údajov, ktorý zahŕňal veľmi citlivé a osobné informácie. Aby toho nebolo málo, firma tápala jeho reakciu na incident a sanačné úsilie. Jeho webová stránka podpory vyzeralo ako phishingová stránka, Jeho nástroj na kontrolu narušenia údajov nefungovaloa spoločnosť bola nútená stiahnuť doložku zo svojej stránky, ktorá účinne zabránila poškodeným zákazníkom od žaloby na spoločnosť.

Začiatkom mája mali tisícky ľudí 50-50 šancu na infikovanie trójskym koňom so vzdialeným prístupom po infikovaní malvérom HandBrake, kódovača videa pre počítače Mac. Malvér by mohol kradnúť heslá z kľúčenky ich Macu.

HipChat, platformu na četovanie na pracovisku, napadli hackeri v apríli po útoku na jednu z jej cloudových aplikácií. HipChat by nepovedal koľko používateľov bolo priamo ovplyvnených.

Výskumník Google vo februári našiel problém s okrajovými servermi sieťového giganta Cloudflare, ktoré zahŕňali poškodené webové stránky vrátené niektorými požiadavkami HTTP spustenými cez Cloudflare. To viedlo k neúmyselný únik údajov o zákazníkoch z Uberu, 1Password a online zoznamky OKCupid.

Historický hack z roku 2015 sa konečne objavil vo februári po tom, čo sa hacker zameral na PoliceOne, fórum presadzovania práva používa polícia a federálni agenti. Ukradnutých bolo až 715 000 účtov, vrátane účtov od FBI a DHS. Ukradnuté heslá sa dali ľahko rozlúštiť.

Ransomvér WannaCry, považovaný za najväčší ransomvérový útok svojho druhu, bol úspešný len vďaka tomu, že NSA stratila kontrolu nad svojimi kľúčovými hackerskými nástrojmi. To viedlo hackerom nainštalovať zadné vrátka ktorý nasmeroval ransomvér na milióny počítačov. O niekoľko dní neskôr Kongres predstavil návrh zákona, ktorý by zabrániť vláde skladovať kybernetické zbrane.

Americká súkromná bezpečnostná firma TigerSwan sa potom dostala na titulky životopisy budúcich zamestnancov boli nájdené na verejnom, neuvedenom serveri Amazon Web Services. Odhalené dokumenty uvádzajú celý rad osobných informácií vrátane adresy bydliska žiadateľa, telefónnych čísel, e-mailových adries, čísel vodičského preukazu a pasu a čísel sociálneho poistenia.

Až po otrase vedenia Uber odhalil porušenie údajov z viac ako roka skôr, čo ovplyvnilo 57 miliónov používateľov. Šéf bezpečnosti spoločnosti údajne zatajil porušenie a neskôr bol zo spoločnosti prepustený.

Cellebrite, svetovo najznámejší cracker pre iPhone a zariadenia, bol napadnutý v januári, čo viedlo ku krádeži stoviek gigabajtov citlivých firemných súborov. Základná doska Vice, ktorá získali niektoré údaje, ukradnuté údaje obsahujú zoznam toho, kto kúpil technológiu spoločnosti na prelomenie telefónov, databázy a obrovské množstvo technických údajov týkajúcich sa produktov Cellebrite.

Sabre systems, spoločnosť zaoberajúca sa rezervačným softvérom, to potichu prezradila bolo napadnuté na začiatku tohto roka. Softvér spoločnosti používajú stovky leteckých spoločností a tisíce hotelov na správu rezervácií cestujúcich a hostí, správu príjmov a ľudské zdroje. Niekoľko veľkých spoločností - vrátane Google, Hard Rock hotely, Loews, a niektoré Trumpove vlastnosti - odhalili, že im boli ukradnuté údaje v dôsledku narušenia bezpečnosti Sabre.

Osobné údaje vrátane geolokácie na viac ako 31 miliónov používateľov virtuálnej klávesnice ai.type unikol začiatkom tohto roka, keď spoločnosť nedokázala umiestniť heslo do svojej databázy server, ktokoľvek, kto má prístup k firemnej databáze užívateľských záznamov s celkovou veľkosťou viac ako 577 gigabajtov citlivých údajov.

Nezabezpečený záložný disk odhalil tisíce dokumentov amerického letectva. Objav bol nájdený v marci. Súbory obsahovali vyplnené žiadosti SF-86 o obnovené národné bezpečnostné previerky pre dvoch amerických štvorhviezdičkových generálov, z ktorých obaja nedávno zastávali najvyššie pozície americkej armády a NATO.

WikiLeaks získala a zverejnila obrovské množstvo podrobných dokumentov hackerské úsilie spravodajskej agentúryvrátane jeho schopnosti preniknúť do telefónov iPhone a zariadení so systémom Android ako inteligentné televízory. Mnohé z dokumentov boli utajené alebo označené ako „prísne tajné“.

Hacker „získal prístup k... prihlasovacie údaje a heslá“, ktoré zamestnanci používajú na prístup do podnikovej siete Virgin America, podľa listu zaslaného zamestnancom. Spoločnosť potvrdila, že 3 120 zamestnancom a dodávateľom boli ohrozené ich prihlasovacie údaje, pričom 110 ďalším zamestnancom mohli byť ukradnuté osobné údaje.

Daňový a audítorský gigant Deloitte potvrdil, že áno zasiahnutý kybernetickým útokom, čo má za následok krádež dôverných dokumentov a e-mailov. Útočník údajne získal prístup k účtu správcu e-mailového servera, čím útočníkovi umožnil neobmedzený prístup k e-mailovým schránkam spoločnosti Microsoft.

Stránka na zdieľanie fontov bola DaFont prelomil znudený hacker v Máji. Pri porušení boli odcudzené používateľské mená, e-mailové adresy a hašované heslá 699 000 používateľských účtov. Heslá boli také zlé, že viac ako 98 percent hesiel bolo prelomených.

Bolo tam viac ako 60 univerzít a federálnych vládnych organizácií USA kompromitované pomocou SQL injekcií. Hacker známy ako Rasputin zaútočil na Oxford, Cambridge a New York University, ako aj na americký Národný úrad pre oceány a atmosféru.

Bol to najväčší hack, ktorý nebol, no mnohí boli napriek tomu ovplyvnení. Hackeri zbierali stovky rôznych predtým narušených databáz a porovnal záznamy, o ktorých si myslel, že sú to tiež účty iCloud, a pohrozil vymazaním miliónov účtov, ak Apple nezaplatí. Hackerská skupina nakoniec svoju hrozbu nesplnila.

V apríli bola každá vonkajšia núdzová siréna v Dallase v Texase vyraziť v rovnakom čase, čo niektorých privádza do paniky. Ukázalo sa, že hackeri vykonali útok „rádiového prehrávania“, ktorý zahŕňa nahrávanie rádiového signálu bol odvysielaný počas posledného mesačného testu systému núdzových sirén a jeho prehrávania opakovane.

Správca hesiel a poskytovateľ jednotného prihlásenia OneLogin bol hacknutý koncom mája neznámym útočníkom. Spoločnosť dodala, že hoci šifruje „určité citlivé údaje v pokoji“, nemôže vylúčiť možnosť, že hacker „získal aj schopnosť dešifrovať údaje“.