20 najbardziej niesławnych cyberataków XXI wieku (część I)

Cyberświat to niebezpieczne miejsce. Ale jak niebezpieczne jest trudne do oszacowania. Dziś Tavish Vaidya z Georgetown University w Waszyngtonie omawia najbardziej rażące ataki XXI wieku i stwierdza, że ​​trend gwałtownie rośnie. W dwuczęściowym poście przedstawiamy 20 najbardziej niesławnych ataków, jakie omawia jego artykuł.





20. Kwiecień 2001: Samolot szpiegowski Marynarki Wojennej USA EP-3E zderza się z chińskim myśliwcem J-811 podczas operowania nad Morzem Południowochińskim w pobliżu wyspy Hainan. Pilot chińskiego samolotu wyrzucony, nigdy nie został odnaleziony i uważany za martwego. Amerykański samolot został poważnie uszkodzony i zmuszony do awaryjnego lądowania na Hainan, gdzie chińskie wojsko uwięziło 24 załogi.

Incydent doprowadził do trwającej miesiąc cyberbitwy między hakerami z USA i Chin, w której każdy z nich zniszczył strony internetowe związane z rządem, jednocześnie obwiniając się nawzajem o spowodowanie incydentu lotniczego.

Załoga amerykańska została ostatecznie zwolniona po tym, jak Stany Zjednoczone dostarczyły władzom chińskim list z żalem.



19. Kwiecień 2007: Nadbałtyckie państwo Estonia znajduje się pod ciągłym cyberatakiem ze strony szerokiej gamy botnetów z całego świata. Większość z nich to ataki typu „odmowa usługi”, które zalewają serwer tak ogromną liczbą żądań online, że nie jest on w stanie zaakceptować nowych połączeń i zasadniczo nie działa.

Głównymi celami są strony internetowe estońskiego prezydenta, parlamentu, ministerstw i organizacji informacyjnych. Jednak różne banki są również atakowane, a jeden z nich zgłosił stratę w wysokości 1 miliona dolarów. Kraj ostatecznie odciął się od zewnętrznego internetu, aby powstrzymać ataki.

Atak nastąpił pośród rosnącego napięcia między Estonią a Rosją w związku z przeniesieniem grobów wojennych z czasów sowieckich.



Eksperci ds. bezpieczeństwa komputerowego uważają, że prawie na pewno za to odpowiedzialna była Rosja, chociaż kraj ten odmówił udziału. W 2009 roku do odpowiedzialności przyznała się grupa wspierana przez Kreml.

18. Wrzesień 2007: Izraelskie odrzutowce F-15 i F-16 bombardują podejrzaną fabrykę broni nuklearnej w Syrii, tajemniczo omijając zaawansowaną rosyjską sieć obrony powietrznej kraju. Różni komentatorzy spekulują, że Izrael włamał się do tej sieci za pomocą programu komputerowego znanego jako Suter, zaprojektowanego w celu zniszczenia sieci komunikacyjnych wroga. Suter został opracowany przez BAE Systems i działa poprzez bombardowanie obiektów radarowych danymi zawierającymi fałszywe cele i wprowadzające w błąd wiadomości.

17. Sierpień 2008: Armia rosyjska dokonuje inwazji na sąsiednią Gruzję po długotrwałym sporze o regiony Osetii Południowej i Abchazji, które ogłosiły niepodległość od Gruzji przy wsparciu Rosji. Jednak na kilka tygodni przed inwazją wiele gruzińskich rządowych stron internetowych i serwisów informacyjnych zostało wyłączonych w wyniku ataków typu „odmowa usługi”, a także zniszczonych przez hakerów. Rosyjski rząd zaprzeczył zaangażowaniu, twierdząc, że jednostki w Rosji podjęły się rozpoczęcia ataków.



16. stycznia 2009: Strony internetowe należące do Izraelskich Sił Obronnych i Israel Discount Bank są blokowane przez ataki typu „odmowa usługi” i uszkadzane przez hakerów, podobnie jak inne strony należące do małych firm i organów rządowych. Ataki są protestem przeciwko izraelskim działaniom militarnym w Gazie. Izrael obwinia hakerów z byłego Związku Radzieckiego, którzy byli opłacani przez grupy palestyńskie, takie jak Hamas czy Hezbollah.

15. Lipiec 2009: Główne rządowe, finansowe i informacyjne strony internetowe w Korei Południowej zostają zablokowane w wyniku kilkudniowych ataków typu „odmowa usługi”. Dotyczy to również niektórych witryn w USA. Korea Południowa obwinia północnokoreańskie ministerstwo telekomunikacji.

14. Około 2003: setki sieci należących do NASA i kilku innych agencji rządowych USA zostały naruszone w serii skoordynowanych ataków o kryptonimie Titan Rain. Ataki trwają trzy lata i są również wymierzone w sieci należące do wykonawców wojskowych w kilku laboratoriach rządowych, takich jak Sandia National Laboratories, Lockheed Martin i Redstone Arsenal. Dochodzenie przeprowadzone przez Instytut SANS, organizację zajmującą się bezpieczeństwem w USA, ujawnia, że ​​ataki miały swój początek w chińskiej prowincji Guangdong i były prawdopodobnie działaniami chińskich hakerów wojskowych.



13. Maj 2006: Złośliwe oprogramowanie dostarczane za pośrednictwem wiadomości phishingowych atakuje lukę dnia zerowego w systemie Windows, która umożliwia hakerom kradzież haseł i nazw użytkowników wraz z około 20 terabajtami danych z NIPRNet wojskowej Agencji Systemu Informacji Obronnej USA, który zawiera niesklasyfikowane dane wojskowe i jest największa prywatna sieć na świecie.

12. Czerwiec 2007: Departament Obrony Stanów Zjednoczonych zostaje poddany nieustannemu cyberatakowi z fałszywych wiadomości e-mail, których celem jest luka w zabezpieczeniach systemu operacyjnego Windows. Osoby atakujące kradną ogromne ilości poufnych danych, w tym identyfikatory i hasła, które dają dostęp do całych tajnych sieci, które następnie muszą zostać usunięte z sieci.

11. Marzec 2009: Pojawiają się doniesienia o globalnej sieci cyberszpiegowskiej znanej jako GhostNet, która wykorzystywała lukę w czytniku Adobe PDF do atakowania ambasad i ministerstw w 103 różnych krajach. Odkrycia dokonano po tym, jak tybetańscy urzędnicy podejrzewali, że ich komputery zostały zhakowane i zwrócili się do organizacji zajmującej się bezpieczeństwem InfoWar Monitor o zbadanie sprawy. Wydaje się, że większość ataków GhostNet pochodzi z Chin.

Druga część tej listy pojawi się w czwartek 27 sierpnia.

Nr ref.: arxiv.org/abs/1507.06673 : 2001-2013: Ankieta i analiza głównych cyberataków

ukryć