Как хакеры взломали мир: 14 самых громких взломов 2023 года

Support81

Модератор
Подборка из самых значимых инцидентов, которые поделили киберфронт на «до» и «после».
vzlom.jpg


В 2023 году мир кибербезопасности пережил настоящий взрыв активности в киберпространстве: от массовых атак до появления новых угроз и уязвимостей. Из огромного количества событий можно выделить 14 наиболее значимых инцидентов кибербезопасности, каждый из которых заслуживает внимания.

  1. Утечка данных 23andMe. Компания 23andMe, занимающаяся генетическим тестированием,

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    взлому, который привел к утечке данных 6,9 миллиона пользователей. В ходе атаки оказалась раскрыта

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    ашкеназских евреев, жителей Великобритании и Германии, среди которых, по словам хакеров, есть

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    о членах королевской семьи, Ротшильдах и Рокфеллерах.
  2. Хостинговая фирма потеряла все данные клиентов после атаки программы-вымогателя. Датский облачный провайдер CloudNordic

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    вымогательской атаки, в результате которой большинство клиентов безвозвратно потеряли данные, хранящиеся на серверах.
  3. Хактивисты Anonymous Sudan показали, как DDoS-атаки могут повлиять на крупнейшие технологические компании. Группировка Anonymous Sudan

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    в работе веб-сайтов и услуг крупнейших технологических фирм, в том числе и Microsoft, используя DDoS-атаки.
  4. Новая акустическая атака крадет данные при нажатии клавиш с точностью 95%. Команда исследователей из британских университетов обучила модель глубокого обучения, которая может

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    о нажатиях клавиш клавиатуры, записанных с помощью микрофона, с точностью до 95%.
  5. Взлом аккаунтов PayPal. PayPal столкнулся с атакой методом подстановки учётных данных (Credential Stuffing), которая затронула 34 942 аккаунта, в результате чего

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    личные данные пользователей.
  6. DISH Network и атака программы-вымогателя. Американский телевизионный гигант DISH Network

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    из-за атаки программы-вымогателя, в результате чего данные пользователей были скомпрометированы, а системы компании на несколько дней отключились.
  7. Хакеры украли исходный код GoDaddy и установили вредоносное ПО. Хостинговый сервис GoDaddy пострадал от атаки, позволившей неизвестным злоумышленникам

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    на серверах компании. Взлом начался в 2021 году и позволил киберпреступникам получить

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    1,2 млн. владельцев сайтов WordPress, включая учетные данные, а также использовать доступ для перенаправления веб-сайтов на другие домены. Ни один из злоумышленников так и не взял на себя ответственность за атаку.
  8. Вымогательская атака на MGM Resorts International. Кибератака на одну из крупнейших компаний в сфере гостиничного бизнеса и развлечений

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    нескольких ключевых систем – на основном сайте, в системе онлайн-бронирования и сервисах казино. Под прицелом оказались банкоматы, игровые автоматы и терминалы для оплаты кредитными картами. Кроме того, та же группа (Scattered Spider)

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    другое казино – Caesars Entertainment. Как считают исследователи, члены ответственной за взлом хакерской группы — молодые люди в возрасте от 19 лет, проживающие в США и Великобритании.
  9. Хакеры взломали приложение 3CX в ходе атаки на цепочку поставок. Северокорейская хакерская группа Lazarus

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    системы

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    , чтобы внедрить вредоносное ПО в цепочку поставок компании.
  10. Barracuda призвала срочно заменить взломанные устройства ESG. Было выявлено, что некоторые устройства Email Security Gateway (ESG) компании Barracuda

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    с использованием уязвимости нулевого дня (

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    ), что привело к установке вредоносного ПО и краже данных.
  11. Масштабная атака программы-вымогателя ESXiArgs на серверы VMware ESXi по всему миру. В результате кибератаки

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    VMware ESXi с помощью программы ESXiArgs. Через несколько часов после атаки жертвы начали сообщать о том, что все файлы, связанные с виртуальными машинами VMware ESXi (vmxf, .vmx, .vmdk, .vmsd и .nvram) были зашифрованы.
  12. Бразилия конфискует партии Flipper Zero, чтобы предотвратить их использование в преступных целях. В начале марта 2023 года бразильская таможня

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    гаджетов Flipper Zero. Устройства находятся на складах таможенных органов, и их доставка получателям заблокирована. По информации СМИ, власти Бразилии конфисковали присланные в страну комплекты Flipper Zero из-за предполагаемого использования гаджетов в преступной деятельности. При этом покупатели заявили, что регулятор страны фактически отклонил все попытки сертифицировать этот многофункциональный инструмент кибербезопасности для пентестеров.
  13. Заражения iPhone шпионским ПО в рамках операции «Триангуляция». Специалисты Лаборатории Касперского

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    операции «Триангуляция», в ходе которой кибершпионы собирали данные с устройств на iOS. Для этого они применяли уникальный имплант TriangleDB, который работает в памяти устройства и не оставляет следов на диске.
  14. Кража данных компаний через атаку на MOVEit Transfer.

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    с целью кражи данных с использованием уязвимости нулевого дня (Zero-Day) в платформе передачи файлов

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    . Уязвимость

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    взломать серверы MOVEit Transfer и загрузить сохраненные данные. С помощью недостатка были взломаны 2 706 организаций и раскрыты личные данные более 93 миллионов человек.

Перечисленные события в области кибербезопасности 2023 года подчеркивают важность внимательного отношения к защите данных и готовности к новым угрозам. Примеры являются напоминанием о том, что киберпространство постоянно развивается, и важно не только реагировать на возникающие угрозы, но и предвидеть потенциальные риски.

Указанные инциденты служат предостережением для организаций всех масштабов о необходимости инвестировать в усиленные меры безопасности, обучение персонала и разработку планов реагирования на инциденты, чтобы минимизировать риски и последствия кибератак.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 

Antonmineev11

Пользователь
Это только что известно общественности, а сколько всего еще неизвестного :censored: Лайк за статью.
 
Похожие темы
Support81 Юные британские хакеры взломали десятки организаций по всему миру, как им это удалось? Новости в сети 0
Support81 «Магический пакет» творит чудеса: как хакеры превратили Linux-сервер в невидимку Новости в сети 0
Support81 Открыл PSD — получил троян. Как хакеры «кошмарят» графических дизайнеров Новости в сети 0
Support81 Шифрование не спасет: как хакеры читают "защищенные" сообщения без взлома Новости в сети 0
Support81 $16 млн и 1000 жертв: как хакеры Phobos попались в ловушку спецслужб Новости в сети 0
Support81 Майнеры в облаке: как хакеры годами добывают криптовалюту за чужой счёт Новости в сети 0
Support81 $787 тысяч исчезли за секунды: как хакеры обошли защиту Orange Finance Новости в сети 0
Support81 $16 миллионов похищено через LinkedIn: как хакеры обманули Rain Новости в сети 0
Support81 Rockstar 2FA: как хакеры обходят многофакторную защиту в два клика Новости в сети 0
Support81 Хакеры требуют $15 000 000: как 1win борется за сохранность данных 100 млн клиентов? Новости в сети 0
Support81 «Airbnb-хоппинг»: как разоблаченные хакеры уходят от погони Новости в сети 0
Support81 Китайские хакеры прячутся в «слепой зоне»: ORB как новый уровень маскировки Новости в сети 0
E Хакеры имели доступ к электронной почте SolarWinds как минимум 9 месяцев Новости в сети 0
S Атака со спутника. Как хакеры Turla перехватывают спутниковые интернет-каналы Новости в сети 0
V Как взламывают хакеры Полезные статьи 1
M Как раньше хакеры взламывали банки. Полезные статьи 2
Support81 «Менеджер» с архивом и черным ходом через Yandex. Как группировка APT31 годами шпионила за российскими IT-компаниями Новости в сети 1
Support81 От 314 до 968 млрд рублей. Как российский рынок кибербезопасности станет монополией за 6 лет Новости в сети 0
Support81 Перевод крупной суммы по СБП на свой же счёт будет расцениваться банком как подозрительный Новости в сети 0
Support81 Перехват DNS – что это за атака и как она работает? Новости в сети 0
Support81 Суверенный Рунет. Мишустин подписал постановление о том, как им будут управлять (и от чего защищать) Новости в сети 0
Support81 $120000000 испарились за утро: как хакерам удалось обойти 10 аудитов и причем здесь ракетная программа КНДР Новости в сети 0
Support81 Одна буква — миллионные потери. Как русская «Е» обманула разработчиков и присвоила их крипту Новости в сети 0
Support81 «Ага, туннель! Придушим». Ваш VPN тоже лагает на 4G? Объясняем, как операторы видят ваш трафик (и что с этим делать) Новости в сети 0
Support81 Касперский против ChatGPT: как антивирус вычислил вредонос, написанный ИИ Новости в сети 0
Support81 Не Таиланд, а рабство в Мьянме: как туристический рай стал перевалочной базой для похитителей россиян Новости в сети 0
Support81 Оригинальный соучредитель Tesla, управлявший компанией до прихода Маска, заявил, что Cybertruck выглядит как «мусорный контейнер» Новости в сети 0
wrangler65 Как стать хакером для «самых маленьких» Ч.2 Полезные статьи 0
wrangler65 Как стать хакером для «самых маленьких» Ч.1 Полезные статьи 0
Support81 Как война в Украине стала полигоном для наркокартелей Новости в сети 0
Support81 Вайб-кодинг звучал как шутка, пока Opal от Google не начал делать сайты по вашему описанию Новости в сети 0
Support81 Серые токены, чёрные схемы: как российский бизнес уходит в крипту до принятия закона Новости в сети 1
Support81 Нажали Play — хакер уже в системе. Как работает звуковой троян Новости в сети 0
Support81 Белым по белому: как стать «гением» в науке с помощью ChatGPT Новости в сети 0
Support81 Телефон против владельца: как Android помогает хакерам воровать криптовалюту Новости в сети 0
Support81 Операторы хакерского форума BreachForums, как сообщается, арестованы во Франции Новости в сети 0
Support81 Российская ИБ стала как медицина в глубинке — врач один, а если заболеет, то все умрут Новости в сети 0
Support81 Важно! Мобильный аудит Wi-Fi сетей: как быстро найти уязвимости с помощью Stryker Уязвимости и взлом 0
wrangler65 Интересно Как МВД России ищет киберпреступников и как оставаться анонимным в 2025 Анонимность и приватность 0
Support81 JPEG, пицца и разоблачения: как Error Level Analysis считывает ложь по пикселям Новости в сети 0
Support81 Ваш VPN — это троян. Он выглядит как защита, но работает как слежка Новости в сети 0
Support81 От идеологии к наживе: как хактивисты превращаются в киберпреступников Полезные статьи 0
Support81 Дарквеб 2024: эксплойты по цене машины, логи — как хлеб в магазине Новости в сети 0
Support81 Важно! Как Tor стал символом свободы, паранойи и мифов одновременно Анонимность и приватность 0
Support81 Письмо от «шефа», фальшивая переписка и счёт на услуги — как российские компании теряют деньги, не заметив подмены Новости в сети 0
Support81 За деньги — да: как преступники «купили» службу поддержки Coinbase Новости в сети 0
Support81 Услуги 18+, отмывание и прописка в США — как один Telegram-рынок объединил КНДР и китайскую мафию Новости в сети 0
Support81 Seed → POST-запрос → пустой баланс: как устроена быстрая и чистая кража крипты через FreeDrain Новости в сети 0
Support81 Одна атака — минус миллиард: как Marks & Spencer потерял состояние за пару дней Новости в сети 0
Support81 Из пепла: как 4chan смог перезапустить себя после разрушительного взлома Новости в сети 0

Название темы