eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościTechnologieInternet › ESET przedstawia 5 największych wpadek 2015 roku

ESET przedstawia 5 największych wpadek 2015 roku

2016-01-23 00:56

Przeczytaj także: Kolejna fala cyberataków wycelowanych w przemysł? Co doskwiera ICS?


Niewierni małżonkowie na celowniku


Można się spierać, czy atak na portal Ashley Madison był najbardziej znaczący w 2015. Jednak pewne jest, że przyniósł użytkownikom portalu bezprecedensowe szkody (szczególnie ze względu na charakter oferowanej usługi). Portal, który sam siebie opisuje jako wiodący na świecie serwis randkowy umożliwiający osobom w związkach dyskretne spotkania, stał się bohaterem nagłówków medialnych na całym świecie za sprawą wycieku danych osobowych użytkowników.

W lipcu ubiegłego roku, grupa hakerów działająca pod nazwą Impact Team włamała się na serwery Ashley Madison, a następnie umieściła wykradzione dane użytkowników w Internecie. Wcześniej, ta sama grupa hakerów poinformowała, że wstrzymają się z publikacją danych, jeśli strona zostanie zamknięta. Tak się jednak nie stało. Szacuje się, że dane 37 mln użytkowników zostało skradzionych. Media donosiły, że wśród użytkowników znajdowali się również obywatele Arabii Saudyjskiej, gdzie cudzołóstwo karane jest śmiercią, a także informowały o dwóch samobójstwach rzekomo związanych z ujawnieniem danych użytkowników. Mimo wszystko, serwis Ashley Madison nadal istnieje, a firma twierdzi, że liczba uczestników od momentu ataku stale rośnie.

Pomagali inwigilować i sami stali się celem


Podobnie jak Ashley Madison, włamanie do Hacking Team – firmy od dawna krytykowanej przez branżę zabezpieczeń informatycznych za tworzenie oprogramowania szpiegowskiego do nielegalnego wykorzystania przez agencje rządowe, było dużym zaskoczeniem. Naruszenie bezpieczeństwa danych spowodowało wyciek ponad miliona e-maili, a 400GB danych zawierających m.in. wewnętrzne dokumenty firmy czy listę klientów znalazło się w Internecie, ujawniając tym samym sekrety relacji pomiędzy rządami różnych państw. Niektórymi z jego klientów okazały się być opresyjne rządy na Bliskim Wschodzie i w Afryce, podejrzewa się także, że oprogramowanie szpiegowskie od Hacking Team zakupiło CBA w Polsce.

Od producenta zabawek wykradli dane milionów dzieci


VTech, producent elektroniki użytkowej, który specjalizuje się w produkcji zabawek edukacyjnych i technologii dla dzieci, stał się ofiarą ataku w listopadzie zeszłego roku. W jego następstwie wyciekły dane 6,4 mln kont dzieci i 4,9 mln kont rodziców. Skradzione dane zawierały informacje z profili dzieci: nazwisko, płeć, datę urodzenia, a także hasła, adresy IP, historię pobrań. Jak poinformowała firma VTech po włamaniu: „Niestety baza danych nie była tak bezpieczna, jak powinna być. Po odkryciu ataku, natychmiast przeprowadziliśmy kompleksową kontrolę naszych serwisów i podjęliśmy działania, aby zapobiec podobnym sytuacjom w przyszłości”.

Na początku ubiegłęgo roku eksperci bezpieczeństwa z firmy ESET przewidywali, że ataki targetowane (tzw. APT), a więc te skierowane przeciwko konkretnej osobie czy instytucji, będą najczęściej wykorzystywane przez cyberprzestępców w 2015 roku. Jak podkreśla Kamil Sadkowski, analityk zagrożeń z firmy ESET, zwykle tego typu ataki przeprowadzane są w oparciu o socjotechniczne sztuczki i pakietu zagrożeń wykorzystujących luki w konkretnych aplikacjach i systemach teleinformatycznych.

poprzednia  

1 2

oprac. : eGospodarka.pl eGospodarka.pl

Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ

Komentarze (0)

DODAJ SWÓJ KOMENTARZ

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: