10 найбільш відомих кібератак XXI століття
Співробітник Джорджтаунського університету Тавіш Вайдя (Tavish Vaidya) описав найгучніші кібератаки XXI століття і зробив висновок, що кількість таких атак різко збільшується. Він вважає, що необхідно негайно вжити всіх заходів щодо захисту важливих даних. Занепокоєння вселяє насамперед те, що одні й самі атаки, використовують відомі вразливості, неодноразово повторюються, а цінні уроки з досвіду минулих років не извлекаются. Ось перша десятка подібних атак, описана у його роботі.
1. Квітень 2001
Літак-розвідник ЕР-3Е зіткнувся з китайським реактивним винищувачем J-811 у Південно-Китайському морі біля острова Хайнань. Пілот китайського літака, швидше за все, загинув. Американський літак отримав пошкодження і змушений був зробити посадку на острові Хайнань, де його екіпаж був ув'язнений.
Інцидент призвів до протистояння китайських та американських хакерів, у якій кожна зі сторін зламувала та прала сторінки на урядових сайтах, звинувачуючи один одного в інцидентах. Американський екіпаж був відпущений після того, як США вибачилися перед китайською стороною.
2. Квітень 2007
Естонія зазнала тривалої кібератаки широкого діапазону бот-мереж з усіх континентів. Більшість атак типу DDoS (відмова у обслуговуванні), вони призвели до того, що Інтернет у країні практично перестав працювати. Основні цілі – сайти естонського президента, парламенту, урядових міністерств та служб новин. Водночас атакам зазнали різні банки і кожен повідомив про втрату мільйона доларів. Зрештою, країна змушена була відключити себе від зовнішнього Інтернету.
Атака відбулася на тлі зростаючого протистояння між Естонією та Україною. Приводом до атаки стало рішення уряду Естонії проперенесення пам'ятника радянським солдатам, що загинули у боротьбі з фашизмом. Західні експерти припускають провину України, хоча довести нічого не вдалося.
3. Вересень 2007
4. Серпень 2008
Численні урядові та новинні сайти були відключені DDoS-атаками і навіть стерті хакерами.
5. Січень 2009
Веб-сайти, що належать ізраїльській армії та Israel Discount Bank, поряд з іншими сайтами невеликих компаній та урядових органів атаковані і навіть стерті хакерами. Застосовується атака типу DDoS. Атаки – протест проти ізраїльських військових дій у Секторі Газа.
6. Липень 2009
Атаковані урядові, фінансові та новинні сайти у Південній Кореї. Атака - "відмова в обслуговуванні". Південна Корея звинуватила КНДР
7. Приблизно 2003
Сотні мереж, що належать NASA та деяким іншим урядовим установам США, порушено в ряді скоординованих атак під кодовою назвою Titan Rain. Атаки тривають близько трьох років, і під ударом опиняються військові підрядники у кількох урядових лабораторіях, таких як Sandia National Laboratories, Lockheed Martin та Redstone Arsenal.
Дослідження, проведене SANS Institute, показує, що атаки здійснюються з китайської провінції Гуандун і, ймовірно, були діями китайських хакерів.
8. Травень 2006
Шкідливе програмне забезпечення, яке атакувало користувачів за допомогою фішингових листів і злодіяло логіни та паролі, експлуатує вразливість нульового дня у Windows. Поряд із цим було викрадено приблизно 20 Тб даних військової мережі NIPRNet U.S. Defense Information System Agency, що є найбільшою приватною мережею у світі.
9. Червень 2007
Міністерство оборони США піддаєтьсятривалій атаці. Атакуючі крадуть величезну кількість вразливих даних, включаючи логіни та паролі.
10. Березень 2009
Атаковані посольства та міністерства у 103 різних країнах. Більшість атак GhostNet, як вважають фахівці, походить із Китаю.