Киберпреступность 2024: самые резонансные случаи года

RutoR

Support81

Original poster
Administrator
Сообщения
1 058
Реакции
206
Посетить сайт
Киберугрозы и инциденты, поделившие мир на «до» и «после».
inci24.jpg


2024 год стал значимым для мира кибербезопасности, ознаменовавшись многочисленными кибератаками, утечками данных, появлением новых групп угроз и выявлением уязвимостей нулевого дня. Среди множества событий можно выделить несколько наиболее заметных случаев.

Хакеры атаковали Internet Archive: данные 33 миллионов пользователей похищены

9 октября 2024 года крупнейшая интернет-библиотека

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

стала жертвой двух атак одновременно. Первая —

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

33 миллионов пользователей. Хакеры получили доступ через открытый конфигурационный файл GitLab, содержавший токен аутентификации. Злоумышленники смогли загрузить исходный код сайта, найти дополнительные учетные данные и похитить базу данных пользователей. Вторая атака —

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

организованная (предположительно пропалестинской) группой SN_BlackMeta. Одновременность атак нанесла серьёзный ущерб ресурсу.

Ошибка

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Falcon парализовала миллионы устройств


19 июля

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Некорректный драйвер привёл к перезагрузкам и невозможности доступа к системе без безопасного режима. Инцидент затронул многие организации — финансовые компании, больницы и авиалинии. Воспользовавшись ситуацией, киберпреступники начали распространять поддельные инструменты восстановления с вредоносным ПО. Несмотря на выпуск

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

утилиты для исправления, восстановление заняло недели. Инцидент стал поводом для пересмотра политики работы с системными драйверами.

Kaspersky в США заменили на UltraAV

В июне США запретили использование Kaspersky, дав клиентам срок до сентября для замены ПО. Компания приостановила обновления и передала клиентскую базу UltraAV.

Затем около миллиона американских пользователей

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

антивирус Kaspersky автоматически удалялся, а новое ПО устанавливалось без уведомления. Ситуация вызвала волну недовольства среди пользователей.

Однако,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, не все американцы готовы отказаться от привычного антивируса. Некоторые нашли способы обойти запрет и остаются верны продуктам Kaspersky, несмотря на санкции.

Microsoft пострадала от хакеров Midnight Blizzard

В январе Microsoft раскрыла, что хакерская группа Midnight Blizzard

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в ноябре 2023 года. Используя уязвимости старых тестовых учетных записей, киберпреступники похитили данные о расследованиях Microsoft. В марте хакеры повторно взломали систему, украв исходный код и доступ к почтовым ящикам американских федеральных агентств.

Гигантская утечка данных из National Public Data

В августе на хакерском форуме

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Данные включали номера социального страхования, адреса и e-mail. Информация была украдена из базы National Public Data (NPD). Хакеры пытались продать записи за $3,5 млн, но позже выложили их бесплатно. Эксперты отметили, что это одна из крупнейших утечек данных в истории США.

В октябре компания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

о банкротстве. Решение было принято на фоне множества исков, требующих от материнской компании, Jerico Pictures, выплатить компенсации за ущерб.

Атаки на сетевые устройства усилились

2024 год стал годом масштабных атак на устройства, такие как Fortinet, TP-Link и Cisco. Эти устройства, находящиеся на границе сети, обеспечивают хакерам лёгкий доступ во внутренние системы. Среди громких случаев —

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для «зомбирования» сетевых устройств в целях дальнейших кибератак.

Кроме того, из-за возросшей угрозы безопасности

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

китайских устройств TP-Link.

Хакеры парализовали Change Healthcare

В феврале

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

вызвала сбои в работе американской системы здравоохранения. Пациенты не могли получить скидки на лекарства, а врачи — оформить страховые заявки. Хакеры похитили 6 ТБ данных, а компания заплатила выкуп в $22 млн. Позже злоумышленники

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для новых угроз, вымогая ещё деньги.

Snowflake атакована через украденные учётные данные

Весной хакеры

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

используя украденные учётные записи. Среди пострадавших — AT&T, Ticketmaster и другие компании. Украденные базы использовались для шантажа и последующих атак.

Операция Cronos против LockBit

В феврале

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

вывела из строя инфраструктуру LockBit. Были отключены серверы, криптовалютные кошельки и панели управления группировки. Однако через пять дней хакеры возобновили свою деятельность, угрожая усилением атак на правительственные системы.

Salt Typhoon атаковала телекоммуникации

Китайские хакеры

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

такие как AT&T и Verizon, с целью похищения данных звонков и сообщений. Эти атаки вызвали опасения за национальную безопасность США. Законодатели предложили ужесточить требования кибербезопасности для телекоммуникационных компаний.

Растущая угроза инфостилеров


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

крадущие данные браузеров и криптовалютные кошельки, стали основным инструментом хакеров в 2024 году. Эксперты советуют включать двухфакторную аутентификацию для защиты аккаунтов.

CDK Global подверглась атаке Black Suit ransomware

CDK Global, крупный поставщик SaaS-платформ для автомобильных дилеров,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

группы Black Suit. Инцидент вызвал серьёзные сбои в работе автодилеров по всей стране. Платформа, которая обеспечивает CRM, управление финансами, инвентаризацией и зарплатами, оказалась недоступной. Многие дилеры не смогли вести продажи, оформлять кредиты и заказывать запчасти.

CDK Global

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для сдерживания атаки, что привело к параличу многих бизнесов. Данная атака стала одной из самых разрушительных в автопромышленности США.

Ошибки Windows 11 Recall вызвали споры о приватности

Microsoft представила функцию Windows 11 Recall, которая

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для восстановления данных. Однако специалисты по кибербезопасности заявили, что эта функция создаёт риски для приватности, так как она может стать новой точкой атаки для хакеров.

Несмотря на доработки, такие как фильтрация конфиденциальной информации и обязательное подтверждение через Windows Hello,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

включая номера кредитных карт. В результате Microsoft продолжила доработку функции, но запуск был отложен.

Уголовные обвинения против северокорейских IT-специалистов

В течение 2024 года США столкнулись с ростом активности северокорейских сотрудников, которые устраивались на работу в американские IT-компании под ложными именами. Специалисты использовали своё положение для кибершпионажа и финансирования ядерной программы Северной Кореи.

В одном из случаев, Министерство юстиции США

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

14 гражданам Северной Кореи, которые незаконно трудоустраивались в американские компании, используя украденные личные данные американцев. Среди эпизодов — случай, когда

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

на должность ведущего инженера и попытался установить вредоносное ПО в корпоративной сети.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Темная сторона гениальности: Как аутизм и киберпреступность переплелись в судьбе Ариона Куртая Новости в сети 0
Support81 $2,2 млрд: новый антирекорд криптокраж в 2024 году Новости в сети 0
Graffxxxl Интересно checker Neflix and Instagram 2024 Бруты/Парсеры/Чекеры 0
Support81 Цифровой Рейх: как Гитлер захватывает социальные сети в 2024 году Новости в сети 0
Graffxxxl Zabugor MIX COMBO VALID 2024 Раздача email 0
P Интересно New Fresh checked Proxy List(Timeou15s)-23.09.2024-shopsellacc.sellix.io- Раздача dedic/ssh/proxy 0
P Интересно New Fresh checked SSH (Timeou15s)-23.09.2024-shopsellacc.sellix.io- Раздача dedic/ssh/proxy 0
C Chase Bank Private Scampage Undetected 2024 Другое 0
P New Fresh checked Proxy List(Timeou15s)-19.09.2024-shopsellacc.sellix.io- Раздача dedic/ssh/proxy 0
C Интересно HillsBank Scampage 2024 Другое 0
C Redstone Federal Credit Union Bank Scampage 2024 Другое 0
P HASH New Fresh checked SSH (Timeou15s)-14.09.2024 Раздача dedic/ssh/proxy 1
P HASH New Fresh checked Proxy List(Timeou15s)-14.09.2024 Раздача dedic/ssh/proxy 0
Support81 CVE-2024-38217: почему 0day в Windows не могли обнаружить целых 6 лет? Новости в сети 0
Graffxxxl Интересно NEW BIG PACK CHECKER CRACK 2024 Бруты/Парсеры/Чекеры 0
Graffxxxl MIX 92 k lines Combo mix Fresh 2024 Раздача email 0
Graffxxxl MIX 1.95 ml lines Combo mix 2024 Раздача email 0
Support81 [Школа бизнеса в Интернет] Администратор Вконтакте. Зарабатывайте от 30000 в месяц, общаясь в соц сетях (2024) Способы заработка 0
C New MetaMask Wallet crypto Scampage 2024 Раздача email 0
Graffxxxl MIX 3.50ml lines Combo base mix 2024 Раздача email 0
Graffxxxl MIX Good email Valid Combo mix 2024 Раздача email 0
Support81 CVE-2024-4577 в PHP: вымогательское ПО TellYouThePass захватывает серверы по всему миру Новости в сети 0
Support81 Продвинутый обучающий курс по использованию ChatGPT (2024) Полезные статьи 0
Pixyl MIX Base Good email combo mix 2024 Раздача email 0
Graffxxxl MIX Fresh base Good email Combo 2024 Раздача email 1
Graffxxxl MIX Base Good email combo mixed 2024 Раздача email 0
Graffxxxl MIX 30k lines Good email Combo mix 2024 Раздача email 0
Graffxxxl MIX 2ml lines Base Combo mix 2024 Раздача email 0
Pixyl MIX Fresh base Combo good email 2024 Раздача email 0
Graffxxxl MIX Fresh Base Good Combo mixed 2024 Раздача email 0
Graffxxxl MIX Base Good email DE + mix 2024 Раздача email 2
Graffxxxl MIX GOOD EMAIL COMBO_MIXED 2024 Раздача email 0
GetLeads Интересно Лучший метод работы с холодной аудиторией в 2024 Способы заработка 2
A Ссылки от SEOALEX 2024! Спам, рассылки, трафик, SEO 0
Support81 10 из 10: В Linux обнаружен встроенный бэкдор (CVE-2024-3094) Новости в сети 0
T Updated log checker 2024 Бруты/Парсеры/Чекеры 2
T The Best Crypto Wallet Tracker Binance Roin Metamask Trust Wallet (Wallet Checker 2024) Бруты/Парсеры/Чекеры 0
M MIX 6k Fresh Oll Valid Mail Access 25.03.2024 Раздача email 0
M MIX 60k Fresh Privat Mail Access 24.03.2024 Раздача email 0
M Valid ║$║Privat║$║ Super Fresh Mail Access 24.03.2024║$║ Раздача email 0
M MIX Soo Fresh║$║ Valid ║$║Mix║$║ Mail Access║$║ 21.03.2024║$║ Раздача email 0
M Valid 15k Privat Mail Acces Mix ║$║ Fresh !4.03.2024 ║$║ Раздача email 0
Support81 ФБР: технологии могут повлиять на американские выборы в 2024 году Новости в сети 1
M Valid ║$║44k FRESH VALID MAIL ACCESS 03.30.2024║$║ Раздача email 0
M Valid GOOD BASE ║$║ MAILPASS VALID ║$║ March 2024 ║$║ Раздача email 0
M Valid ║$║║$║║$║50K FULL VALID MAIL MIX 28.02.2024║$║║$║║$║ Раздача email 0
M Valid 300k HOTMAIL & OUTLOOK BASE ║$║ MAIL:PASS ║$║ February 2024 №149 | ║$║ Раздача email 0
M Valid 300k HOTMAIL & OUTLOOK BASE ║$║ MAIL:PASS ║$║ February 2024 №148 | ║$║ Раздача email 0
M Valid 300k HOTMAIL & OUTLOOK BASE ║$║ MAIL:PASS ║$║ February 2024 №147 | ║$║ Раздача email 0
M Valid 300k HOTMAIL & OUTLOOK BASE ║$║ MAIL:PASS ║$║ February 2024 №146 | ║$║ Раздача email 0

Название темы

Русскоязычный Даркнет Форум