Как хакеры взломали мир: 14 самых громких взломов 2023 года

RutoR

Support81

Original poster
Administrator
Сообщения
1 290
Реакции
219
Посетить сайт
Подборка из самых значимых инцидентов, которые поделили киберфронт на «до» и «после».
vzlom.jpg


В 2023 году мир кибербезопасности пережил настоящий взрыв активности в киберпространстве: от массовых атак до появления новых угроз и уязвимостей. Из огромного количества событий можно выделить 14 наиболее значимых инцидентов кибербезопасности, каждый из которых заслуживает внимания.

  1. Утечка данных 23andMe. Компания 23andMe, занимающаяся генетическим тестированием,

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    взлому, который привел к утечке данных 6,9 миллиона пользователей. В ходе атаки оказалась раскрыта

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    ашкеназских евреев, жителей Великобритании и Германии, среди которых, по словам хакеров, есть

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    о членах королевской семьи, Ротшильдах и Рокфеллерах.
  2. Хостинговая фирма потеряла все данные клиентов после атаки программы-вымогателя. Датский облачный провайдер CloudNordic

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    вымогательской атаки, в результате которой большинство клиентов безвозвратно потеряли данные, хранящиеся на серверах.
  3. Хактивисты Anonymous Sudan показали, как DDoS-атаки могут повлиять на крупнейшие технологические компании. Группировка Anonymous Sudan

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    в работе веб-сайтов и услуг крупнейших технологических фирм, в том числе и Microsoft, используя DDoS-атаки.
  4. Новая акустическая атака крадет данные при нажатии клавиш с точностью 95%. Команда исследователей из британских университетов обучила модель глубокого обучения, которая может

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    о нажатиях клавиш клавиатуры, записанных с помощью микрофона, с точностью до 95%.
  5. Взлом аккаунтов PayPal. PayPal столкнулся с атакой методом подстановки учётных данных (Credential Stuffing), которая затронула 34 942 аккаунта, в результате чего

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    личные данные пользователей.
  6. DISH Network и атака программы-вымогателя. Американский телевизионный гигант DISH Network

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    из-за атаки программы-вымогателя, в результате чего данные пользователей были скомпрометированы, а системы компании на несколько дней отключились.
  7. Хакеры украли исходный код GoDaddy и установили вредоносное ПО. Хостинговый сервис GoDaddy пострадал от атаки, позволившей неизвестным злоумышленникам

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    на серверах компании. Взлом начался в 2021 году и позволил киберпреступникам получить

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    1,2 млн. владельцев сайтов WordPress, включая учетные данные, а также использовать доступ для перенаправления веб-сайтов на другие домены. Ни один из злоумышленников так и не взял на себя ответственность за атаку.
  8. Вымогательская атака на MGM Resorts International. Кибератака на одну из крупнейших компаний в сфере гостиничного бизнеса и развлечений

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    нескольких ключевых систем – на основном сайте, в системе онлайн-бронирования и сервисах казино. Под прицелом оказались банкоматы, игровые автоматы и терминалы для оплаты кредитными картами. Кроме того, та же группа (Scattered Spider)

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    другое казино – Caesars Entertainment. Как считают исследователи, члены ответственной за взлом хакерской группы — молодые люди в возрасте от 19 лет, проживающие в США и Великобритании.
  9. Хакеры взломали приложение 3CX в ходе атаки на цепочку поставок. Северокорейская хакерская группа Lazarus

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    системы

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    , чтобы внедрить вредоносное ПО в цепочку поставок компании.
  10. Barracuda призвала срочно заменить взломанные устройства ESG. Было выявлено, что некоторые устройства Email Security Gateway (ESG) компании Barracuda

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    с использованием уязвимости нулевого дня (

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    ), что привело к установке вредоносного ПО и краже данных.
  11. Масштабная атака программы-вымогателя ESXiArgs на серверы VMware ESXi по всему миру. В результате кибератаки

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    VMware ESXi с помощью программы ESXiArgs. Через несколько часов после атаки жертвы начали сообщать о том, что все файлы, связанные с виртуальными машинами VMware ESXi (vmxf, .vmx, .vmdk, .vmsd и .nvram) были зашифрованы.
  12. Бразилия конфискует партии Flipper Zero, чтобы предотвратить их использование в преступных целях. В начале марта 2023 года бразильская таможня

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    гаджетов Flipper Zero. Устройства находятся на складах таможенных органов, и их доставка получателям заблокирована. По информации СМИ, власти Бразилии конфисковали присланные в страну комплекты Flipper Zero из-за предполагаемого использования гаджетов в преступной деятельности. При этом покупатели заявили, что регулятор страны фактически отклонил все попытки сертифицировать этот многофункциональный инструмент кибербезопасности для пентестеров.
  13. Заражения iPhone шпионским ПО в рамках операции «Триангуляция». Специалисты Лаборатории Касперского

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    операции «Триангуляция», в ходе которой кибершпионы собирали данные с устройств на iOS. Для этого они применяли уникальный имплант TriangleDB, который работает в памяти устройства и не оставляет следов на диске.
  14. Кража данных компаний через атаку на MOVEit Transfer.

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    с целью кражи данных с использованием уязвимости нулевого дня (Zero-Day) в платформе передачи файлов

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    . Уязвимость

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    взломать серверы MOVEit Transfer и загрузить сохраненные данные. С помощью недостатка были взломаны 2 706 организаций и раскрыты личные данные более 93 миллионов человек.

Перечисленные события в области кибербезопасности 2023 года подчеркивают важность внимательного отношения к защите данных и готовности к новым угрозам. Примеры являются напоминанием о том, что киберпространство постоянно развивается, и важно не только реагировать на возникающие угрозы, но и предвидеть потенциальные риски.

Указанные инциденты служат предостережением для организаций всех масштабов о необходимости инвестировать в усиленные меры безопасности, обучение персонала и разработку планов реагирования на инциденты, чтобы минимизировать риски и последствия кибератак.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Юные британские хакеры взломали десятки организаций по всему миру, как им это удалось? Новости в сети 0
Support81 Шифрование не спасет: как хакеры читают "защищенные" сообщения без взлома Новости в сети 0
Support81 $16 млн и 1000 жертв: как хакеры Phobos попались в ловушку спецслужб Новости в сети 0
Support81 Майнеры в облаке: как хакеры годами добывают криптовалюту за чужой счёт Новости в сети 0
Support81 $787 тысяч исчезли за секунды: как хакеры обошли защиту Orange Finance Новости в сети 0
Support81 $16 миллионов похищено через LinkedIn: как хакеры обманули Rain Новости в сети 0
Support81 Rockstar 2FA: как хакеры обходят многофакторную защиту в два клика Новости в сети 0
Support81 Хакеры требуют $15 000 000: как 1win борется за сохранность данных 100 млн клиентов? Новости в сети 0
Support81 «Airbnb-хоппинг»: как разоблаченные хакеры уходят от погони Новости в сети 0
Support81 Китайские хакеры прячутся в «слепой зоне»: ORB как новый уровень маскировки Новости в сети 0
E Хакеры имели доступ к электронной почте SolarWinds как минимум 9 месяцев Новости в сети 0
S Атака со спутника. Как хакеры Turla перехватывают спутниковые интернет-каналы Новости в сети 0
V Как взламывают хакеры Полезные статьи 1
M Как раньше хакеры взламывали банки. Полезные статьи 2
Support81 CouchDB как проходной двор: эксплойты для критической SSH-уязвимости уже гуляют по сети Новости в сети 0
Support81 Фишинг с печатью Google — как злоумышленники смогли обмануть DKIM Новости в сети 0
Support81 Исповедь хакера: как случайный эксперимент оставил без связи тысячи людей в Бразилии Новости в сети 0
Support81 Фейковые айтишники, настоящие миллиарды и немного ядерной программы: как прокачанные фишеры замиксовали $1,5 млрд Новости в сети 0
Support81 Microsoft дала ИИ настоящий инструмент программиста — и он впервые узнал, как сложно быть человеком Новости в сети 0
Support81 25 000 за воздух: как «таможенники» из Telegram разводят на доверии Новости в сети 0
Support81 $21 млн в крипте: как офицеры КСИР прикрылись «борьбой с мошенничеством» Новости в сети 0
Support81 Невидимая империя зла: как ИИ, дети и крипта строят цифровую империю Новости в сети 1
Support81 DNS без штанов: как нас сдают провайдерам по умолчанию Новости в сети 0
Support81 Комната 641А: как инженер AT&T раскрыл систему массовой слежки Новости в сети 0
Support81 "Чудо-решение" или маркетинг: как Google создает иллюзию объективности для продвижения технологий Новости в сети 0
Support81 Фрод в рекламе: как мошенники крадут бюджеты и что с этим делать Новости в сети 0
Support81 Невидимый взломщик: как обычные разговоры позволяют взломать GPT-4o Новости в сети 0
Support81 5 лет до точки невозврата: как квантовые компьютеры обрушат мировые банки Новости в сети 0
Support81 Вирус в заявке: как Zhong Stealer «ломает» компании через службу поддержки Новости в сети 0
Support81 Обмани себя сам: как ИИ-трейдеры ведут подписчиков к финансовому краху Новости в сети 0
Support81 Взлом, майнинг, выкуп: 5 хакеров придумали, как выжать из IT-гигантов все соки Новости в сети 0
Support81 CAPTCHA + PDF: как мошенники превратили Webflow в орудие фишинга Новости в сети 0
Support81 Мечта хакеров: как CVE-2024-52875 стала идеальным инструментом для кибератак Новости в сети 0
Support81 StarkRDP теперь LakeVPS: как злоумышленники возрождают подпольные рынки за считанные дни Новости в сети 0
Support81 Дешевле – не значит лучше: как уязвимости DeepSeek уничтожают защиту бизнеса Новости в сети 1
Support81 Важно!!! MMS возвращается: как устаревший протокол стал оружием криптомошенников Новости в сети 0
Support81 Chrome, Firefox и Edge: как Flesh Stealer стал ночным кошмаром для браузеров Новости в сети 0
Ёшкин_кот Статья Как скрыть цифровой след в интернете: практическое руководство. Полезные статьи 0
Support81 Из одной банды ‒ сотня новых: как полицейские облавы укрепили армию шантажистов Новости в сети 0
Support81 Машина против машины: как MintsLoader избегает обнаружения Новости в сети 0
wrangler65 Интересно Как удалить информацию о себе из интернета: подробная инструкция Полезные статьи 0
Support81 Банки, логистика и мошенники: как работает фишинговая «Premium Panel» Новости в сети 0
Support81 Тайны кода: как спецслужбы США используют ошибки в ПО Новости в сети 0
Support81 GhostGPT: как Telegram-бот из новичков делает профи криминального ИИ Новости в сети 1
Support81 UI-TARS: ByteDance научила ИИ работать с компьютером как человек Новости в сети 0
Support81 Скамеры дуреют с этой прикормки: как секретный токен ФБР вывел мошенников на чистую воду Новости в сети 0
Support81 12 недель на решение: как Великобритания планирует побороть кибервымогательство Новости в сети 0
wrangler65 Интересно Как сэкономить до 70% на переводах USDT TRC-20 через энергию Полезные статьи 0
Support81 LockBit 4.0: как вымогатели планируют возвращать утраченные позиции Новости в сети 0
Support81 Личное в публичное: как простой вызов такси оборачивается потерей данных Новости в сети 0

Название темы

Русскоязычный Даркнет Форум