การแฮ็กเกี่ยวกับการจัดการและละเลยระบบเพื่อบังคับให้พวกเขาทำโดยไม่ได้ตั้งใจ แม้ว่าแฮกเกอร์ส่วนใหญ่จะเป็นคนที่ชอบธรรม แต่แฮ็กเกอร์บางรายอาจสร้างความเสียหายอย่างรุนแรงและทำให้เกิดการบาดเจ็บทางการเงินและทางอารมณ์ บริษัท ที่ตกเป็นเหยื่อสูญเสียเงินจำนวนมากในการซ่อมแซมและชดใช้ค่าเสียหาย บุคคลที่ตกเป็นเหยื่อสามารถสูญเสียงานบัญชีธนาคารของพวกเขาและแม้กระทั่งความสัมพันธ์ของพวกเขา
01 จาก 13Ashley Madison Hack 2015: ผู้ใช้ 37 ล้านคน
กลุ่ม Impact Team ของแฮ็กเกอร์บุกเข้าสู่เซิร์ฟเวอร์ Avid Life Media และคัดลอกข้อมูลส่วนบุคคลของผู้ใช้แอชลีย์เมดดิ้ง 37 ล้านคน แฮกเกอร์ได้เผยแพร่ข้อมูลนี้ไปทั่วโลกผ่านทางเว็บไซต์ต่างๆ ผลกระทบต่อชื่อเสียงส่วนตัวของผู้คนทั่วโลกรวมถึงการอ้างสิทธิ์ในการฆ่าตัวตายของผู้ใช้ตามหลังการสับ
สับนี้เป็นที่น่าจดจำไม่เพียงเพราะการประชาสัมพันธ์ที่แท้จริงของผลพวง แต่เนื่องจากแฮกเกอร์ยังได้รับชื่อเสียงเป็น vigilantes crusading กับนอกใจและโกหก
อ่านเพิ่มเติมเกี่ยวกับการละเมิดแอชลีย์เมดิสัน:
- Rob Price อธิบายผลกระทบของเรื่องอื้อฉาวเรื่องสับแอชลีย์เมดิสัน
- Callum Paton บอกเราว่าคุณสามารถตรวจสอบว่าคู่สมรสของคุณได้รับผลกระทบจากการสับหรือไม่
- Krebs on Security อธิบายถึงวิธีการที่เกิดขึ้นกับสับ
หนอน Conficker 2008: ยังคงติดไวรัสล้านเครื่องต่อปี
ในขณะที่โปรแกรมมัลแวร์ที่ยืดหยุ่นนี้ไม่ได้ก่อให้เกิดความเสียหายที่ไม่สามารถกู้คืนได้โปรแกรมนี้ไม่ยอมตาย มันแข็งขันซ่อนแล้วคัดลอกตัวเองไปยังเครื่องอื่น ๆ แม้จะน่ากลัวมากขึ้น: หนอนตัวนี้ยังคงเปิด backdoor สำหรับแฮกเกอร์ในอนาคตของการครอบครองเครื่องที่ติดไวรัส
โปรแกรม Conficker worm (หรือที่เรียกว่า Downadup ) ซ้ำตัวเองในคอมพิวเตอร์ที่มันอยู่ในความลับทั้งแปลงเครื่องของคุณให้เป็นบอทผีดิบสำหรับสแปมหรือเพื่ออ่านหมายเลขบัตรเครดิตและรหัสผ่านของคุณผ่าน keylogging แล้วและส่งรายละเอียดเหล่านั้นไปยังโปรแกรมเมอร์
Conficker / Downadup เป็นโปรแกรมคอมพิวเตอร์อัจฉริยะ เป็นการป้องกันซอฟต์แวร์ป้องกันไวรัสของคุณเพื่อป้องกันตัวเอง
Conficker น่าสังเกตเนื่องจากความยืดหยุ่นและการเข้าถึง; มันยังคงเดินทางไปทั่วอินเทอร์เน็ตแปดปีหลังจากการค้นพบ
อ่านเพิ่มเติมเกี่ยวกับหนอน Conficker / Downadup:
- Kelly Burton อธิบายด้านเทคนิคของหนอน Conficker
- วิธีตรวจหาและลบ Conficker จากคอมพิวเตอร์ของคุณ
- ไซแมนเทคยังสามารถกำจัดหนอนให้คุณได้
Stuxnet Worm 2010: โครงการนิวเคลียร์ของอิหร่านถูกบล็อก
โปรแกรมหนอนที่มีขนาดไม่ถึง 1 เมกะไบต์ได้ถูกปล่อยออกสู่โรงกลั่นน้ำมันของอิหร่าน เมื่ออยู่ที่นั่นก็แอบเข้าควบคุมระบบควบคุมของ Siemens SCADA หนอนส่อเสียดนี้ได้รับคำสั่งให้เครื่องปรอทยูเรเนียม 8,800 แห่งของอิหร่านมากกว่า 5,000 แห่งเพื่อควบคุมการควบคุมจากนั้นก็หยุดและดำเนินการต่อในขณะที่รายงานว่าทุกอย่างเป็นไปด้วยดี ความสับสนวุ่นวายนี้เกิดขึ้นต่อเนื่องเป็นเวลา 17 เดือนการทำลายตัวอย่างยูเรเนียมเป็นพัน ๆ ชิ้นทำให้เจ้าหน้าที่และนักวิทยาศาสตร์สงสัยว่าตนเองทำงาน ในขณะที่ไม่มีใครรู้ว่าพวกเขากำลังถูกหลอกลวงและพังทลายไปพร้อม ๆ กัน
การโจมตีที่คดเคี้ยวและเงียบนี้ทำให้เกิดความเสียหายมากกว่าเพียงแค่การทำลายเครื่องกลั่นแบบปิโตรเลียมเอง หนอนไวรัสได้นำผู้เชี่ยวชาญหลายพันคนลงเส้นทางที่ไม่ถูกต้องเป็นเวลาหนึ่งปีครึ่งและเสียเวลานับพัน ๆ ชั่วโมงในการทำงานและนับล้านดอลลาร์ในทรัพยากรยูเรเนียม
หนอนถูกตั้งชื่อ Stuxnet หลังจากที่คำหลักที่พบในความคิดเห็นภายในของโค้ด
สับนี้เป็นที่น่าจดจำเพราะทั้งเลนส์และการหลอกลวง มันโจมตีโครงการนิวเคลียร์ของประเทศที่ขัดแย้งกับประเทศสหรัฐอเมริกาและอิสราเอลและมหาอำนาจอื่น ๆ ทั่วโลกและยังได้หลอกลวงพนักงานนิวเคลียร์ของอิหร่านทั้งหมดเป็นเวลาหนึ่งปีครึ่งเมื่อดำเนินการกระทำอย่างลับๆ
อ่านเพิ่มเติมเกี่ยวกับ Stuxnet Hack:
- Stuxnet: อาวุธดิจิตอลยุคใหม่?
- Stuxnet เป็นเหมือนนวนิยาย Tom Clancy
- เรื่องจริงของ Stuxnet
Home Depot Hack 2014: บัตรเครดิตกว่า 50 ล้านบัตร
แฮ็กเกอร์ของ Home Depot ประสบความสำเร็จในการละเมิดบัตรเครดิตรายใหญ่ที่สุดในประวัติศาสตร์ของมนุษย์โดยใช้รหัสผ่านจากผู้จัดจำหน่ายของร้านค้ารายหนึ่ง แฮกเกอร์เหล่านี้สามารถเจาะเซิร์ฟเวอร์ได้ก่อนที่ไมโครซอฟท์สามารถแก้ไขช่องโหว่ได้
หลังจากที่พวกเขาเข้าไปในร้านโฮมดีโปแห่งแรกที่อยู่ใกล้ไมอามีแฮกเกอร์ก็ทำงานไปทั่วทวีป พวกเขาแอบดูธุรกรรมการชำระเงินในทะเบียนบ้านของ Home Depot มากกว่า 7,000 ราย จำนวนบัตรเครดิตต่ำสุดเป็นลูกค้าที่ชำระค่าสินค้า Home Depot
สับนี้เป็นที่น่าสังเกตเพราะถูกเปิดตัวกับ บริษัท ขนาดใหญ่และล้านของลูกค้าไว้วางใจ
อ่านเพิ่มเติมเกี่ยวกับ Home Depot hack:
- CEO Frank Blake ทำอย่างไรกับโซ่ตรวนของเขาที่ถูกแฮ็ก
- The Wall Street Journal อธิบายการสับที่นี่
- สับของ Home Depot เป็นกรณีศึกษาที่เป็นทางการแล้ว
Spamhaus 2013: การโจมตี DDoS ที่ใหญ่ที่สุดในประวัติศาสตร์
การปฏิเสธการให้บริการแบบกระจายเป็นข้อมูลที่เกิดขึ้น ด้วยการใช้คอมพิวเตอร์ที่ถูกแย่งชิงข้อมูลจำนวนหลายสิบเครื่องที่ทำซ้ำสัญญาณในอัตราและปริมาณสูงแฮกเกอร์จะทำให้ระบบคอมพิวเตอร์ทำงานล่วงเวลาและล้นบนอินเทอร์เน็ต
ในเดือนมีนาคม 2013 การโจมตี DDoS นี้มีขนาดใหญ่พอที่จะชะลอการให้บริการอินเทอร์เน็ตทั้งหมดทั่วโลกและปิดบางส่วนเป็นเวลาหลายชั่วโมงในแต่ละครั้ง
ผู้กระทำผิดได้ใช้เซิร์ฟเวอร์ชื่อโดเมนนับร้อย ๆ เครื่องเพื่อสะท้อนสัญญาณอย่างต่อเนื่องขยายผลกระทบจากอุทกภัยและส่งข้อมูลน้ำท่วมถึง 300 กิกะบิตต่อวินาทีไปยังเซิร์ฟเวอร์แต่ละเครื่องในเครือข่าย
เป้าหมายที่ศูนย์กลางของการโจมตีคือ Spamhaus ซึ่งเป็นบริการป้องกันมืออาชีพที่ไม่หวังผลกำไรซึ่งติดตามผู้ส่งอีเมลขยะและแฮ็กเกอร์ในนามของผู้ใช้เว็บ เซิร์ฟเวอร์ Spamhaus พร้อมกับเซิร์ฟเวอร์การแลกเปลี่ยนอินเทอร์เน็ตรายอื่นอีกหลายสิบรายถูกโจมตีด้วยการโจมตีครั้งนี้
สแปม DDOS นี้น่าจดจำเนื่องจากขนาดซ้ำซ้อนของการทำงานซ้ำซากโง่เขลา: ทำให้เซิร์ฟเวอร์ของอินเทอร์เน็ตมีปริมาณข้อมูลที่ไม่เคยเห็นมาก่อนมากนัก
อ่านเพิ่มเติมเกี่ยวกับการโจมตี Spamhaus:
- The New York Times อธิบายถึงการโจมตี DDoS
- แฮ็กเกอร์วัยรุ่นในลอนดอนขอร้องให้เป็นหนึ่งในแฮกเกอร์ DDOS
- พบ Spamhaus ซึ่งเป็นบริการป้องกันสแปมซึ่งเป็นเป้าหมายหลักของการโจมตี DDoS
eBay Hack 2014: ละเมิดผู้ใช้ 145 ล้านราย
บางคนกล่าวว่านี่เป็นการละเมิดที่เลวร้ายที่สุดของความไว้วางใจของประชาชนในการค้าปลีกออนไลน์ คนอื่น ๆ บอกว่ามันไม่ได้เกือบเป็นที่รุนแรงเช่นการโจรกรรมมวลเพราะมีเพียงข้อมูลส่วนบุคคลถูกละเมิดไม่ใช่ข้อมูลทางการเงิน
ไม่ว่าคุณจะเลือกวิธีใดในการวัดเหตุการณ์ที่ไม่พึงประสงค์นี้นักช้อปออนไลน์นับล้าน ๆ รายได้รับข้อมูลที่ป้องกันด้วยรหัสผ่านที่ถูกบุกรุก สับนี้เป็นที่น่าจดจำโดยเฉพาะอย่างยิ่งเนื่องจากเป็นข้อมูลสาธารณะและเนื่องจากอีเบย์ถูกทาสีว่ามีความอ่อนแอในเรื่องความปลอดภัยเนื่องจาก บริษัท มีการตอบสนองต่อสาธารณะที่ช้าและน่าเบื่อ
อ่านเพิ่มเติมเกี่ยวกับ eBay Hack ของปี 2014:
- BGR อธิบายว่าเทรดเดอร์ eBay เกิดขึ้นได้อย่างไร
- อีเบย์ไม่ได้รับคะแนนใด ๆ จากการตอบสนองที่เฉื่อยชา
- นี่คือการตอบกลับจากบล็อกของอีเบย์
JPMorgan Chase Hack 2014: 83 ล้านบัญชี
ในช่วงกลางปี 2014 แฮกเกอร์รัสเซียที่ถูกกล่าวหาบุกเข้าสู่ธนาคารที่ใหญ่ที่สุดในสหรัฐอเมริกาและละเมิดบัญชีธุรกิจขนาดเล็ก 7 ล้านบัญชีและบัญชีส่วนบุคคล 76 ล้านบัญชี แฮกเกอร์แทรกซึมเข้าไปในคอมพิวเตอร์เซิร์ฟเวอร์ 90 เครื่องของ JPMorgan Chase และดูข้อมูลส่วนตัวเกี่ยวกับผู้ถือบัญชี
ที่น่าสนใจก็คือไม่มีเงินถูกปล้นสะดมจากผู้ถือบัญชีเหล่านี้ JPMorgan Chase จะไม่แชร์ผลการตรวจสอบภายในทั้งหมดของพวกเขา สิ่งที่พวกเขากล่าวคือแฮกเกอร์ขโมยข้อมูลติดต่อเช่นชื่อที่อยู่ที่อยู่อีเมลและหมายเลขโทรศัพท์ พวกเขาอ้างว่าไม่มีหลักฐานการประกันสังคมหมายเลขบัญชีหรือการละเมิดรหัสผ่าน
การแฮ็กนี้เป็นสิ่งที่น่าจดจำเพราะมันเป็นการโจมตีที่ซึ่งผู้คนเก็บเงินไว้โดยส่งคำถามเกี่ยวกับความปลอดภัยของระบบการธนาคารของสหรัฐฯ
อ่านเพิ่มเติมเกี่ยวกับ JPMorgan Chase hack:
- The New York Times บอกเรื่องราวของสับ
- ลงทะเบียนสหราชอาณาจักร บอกเราว่าช่างเทคนิคของเซิร์ฟเวอร์ล้มเหลวในการอัพเกรดหนึ่งในเซิร์ฟเวอร์ที่อนุญาตให้สับ
- ต่อไปนี้เป็นเอกสารรายงานอย่างเป็นทางการจาก U.S. Securities and Exchange Commission
ไวรัส Melissa 1999: ร้อยละ 20 ของคอมพิวเตอร์ในโลกที่ติดเชื้อ
ชายคนหนึ่งของรัฐนิวเจอร์ซีย์ได้เปิดตัวไวรัสแมโครของ Microsoft ตัวนี้ในเว็บซึ่งเจาะเข้าไปในคอมพิวเตอร์ Windows ไวรัส Melissa ถูกปลอมแปลงเป็นไฟล์แนบ Microsoft Word พร้อมกับข้อความอีเมลที่อ้างว่าเป็น "ข้อความสำคัญจาก Person X" หลังจากที่ผู้ใช้คลิกที่สิ่งที่แนบมา Melissa ก็เปิดใช้งานตัวเองและสั่งให้ Microsoft Office ของเครื่องส่งสำเนาของไวรัสเป็นจดหมายขยะจำนวนมากถึง 50 คนแรกในสมุดที่อยู่ของผู้ใช้รายนั้น
ไวรัสตัวเองไม่ได้ทำลายไฟล์หรือขโมยรหัสผ่านหรือข้อมูลใด ๆ ค่อนข้างมีวัตถุประสงค์เพื่อให้เซิร์ฟเวอร์อีเมลที่มีปัญหาการระบาดของไวรัส
แท้จริงเมลิสสาประสบความสำเร็จในการปิดกิจการบาง บริษัท เป็นเวลาหลายวันในขณะที่ช่างเทคนิคเครือข่ายได้รีบทำความสะอาดระบบและล้างไวรัสที่น่ารำคาญ
ไวรัส / สับนี้เป็นที่น่าสังเกตเพราะมันทำให้เหยื่อของความคลั่งไคล้ของผู้คนและความอ่อนแอในปัจจุบันของเครื่องสแกนไวรัสในเครือข่ายขององค์กร นอกจากนี้ยังทำให้ Microsoft Office เป็นระบบปฏิบัติการที่มีช่องโหว่
อ่านเพิ่มเติมเกี่ยวกับไวรัส Melissa:
- 1999: Melissa ส่งผลร้ายต่อเว็บ
- วิธีการทำงานของ Melissa
- เราสามารถเรียนรู้อะไรจากเมลิสสา?
LinkedIn 2016: 164 ล้านบัญชี
เมื่อปีพ. ศ. 2560 มีการเปิดเผยข้อมูลว่ามีการเคลื่อนไหวช้าๆซึ่งต้องใช้เวลาสี่ปียักษ์เครือข่ายทางสังคมจึงยอมรับว่า 117 ล้านคนมีรหัสผ่านและข้อมูลเข้าสู่ระบบถูกขโมยในปีพ. ศ. 2555 เพื่อให้ข้อมูลดังกล่าวขายได้ในตลาดดิจิทัลในปีพ. ศ.
สาเหตุที่ทำให้สับเป็นเพราะการที่ บริษัท ใช้เวลาในการเข้าใจว่าแฮ็กถูกแฮ็กมากเพียงใด สี่ปีเป็นเวลานานที่รู้ว่าคุณถูกโจร
อ่านเพิ่มเติมเกี่ยวกับ LinkedIn hack:
- CNN Money อธิบายเหตุการณ์
- LinkedIn ตอบแบบสาธารณะต่อการสับ 2012
การดูแลสุขภาพของ Anthem Health 2015: ผู้ใช้ 78 ล้านคน
บริษัท ประกันสุขภาพรายใหญ่อันดับสองของสหรัฐฯมีฐานข้อมูลที่ถูกบุกรุกผ่านการโจมตีที่แอบแฝงซึ่งทำรายสัปดาห์ เพลงสรรเสริญพระบารมีปฏิเสธที่จะเปิดเผยรายละเอียดของการเจาะ แต่ บริษัท อ้างว่าไม่มีข้อมูลทางการแพทย์ที่ถูกขโมยเฉพาะข้อมูลการติดต่อและหมายเลขประกันสังคมเท่านั้น
ยังไม่มีการระบุอันตรายใด ๆ สำหรับผู้ใช้ที่ถูกบุกรุก ผู้เชี่ยวชาญคาดการณ์ว่าวันหนึ่งจะมีการขายข้อมูลผ่านตลาดออนไลน์สีดำ
ในการตอบสนอง Anthem ให้การตรวจสอบเครดิตฟรีสำหรับสมาชิก เพลงสรรเสริญพระบารมียังพิจารณาการเข้ารหัสข้อมูลทั้งหมดของเพลง
การตัดเพลงสรรเสริญพระบารมีเป็นสิ่งที่น่าจดจำเนื่องจากมีเลนส์: บริษัท เสาหินอีกรายหนึ่งตกเป็นเหยื่อของโปรแกรมเมอร์คอมพิวเตอร์ที่ฉลาดน้อย
อ่านเพิ่มเติมเกี่ยวกับ Anthem hack here:
- เพลงสรรเสริญพระบารมีตอบคำถามของลูกค้าเกี่ยวกับสับ
- The Wall Street Journal อธิบายการตัดเพลงสรรเสริญพระบารมี
- รายละเอียดเพิ่มเติมเกี่ยวกับการตัดเพลงสรรเสริญพระบารมีและคำตอบของพวกเขา
Sony Playstation Network Hack 2011: ผู้ใช้ 77 ล้านคน
เมษายน 2011: ผู้บุกรุกจากกลุ่มแฮ็กเกอร์ Lulzsec ได้เปิดฐานข้อมูลของ Sony ที่ PlayStation Network เผยข้อมูลการติดต่อล็อกอินและรหัสผ่านของผู้เล่น 77 ล้านคน Sony อ้างว่าไม่มีข้อมูลบัตรเครดิตถูกละเมิด
โซนี่ลงบริการเป็นเวลาหลายวันเพื่อแก้ไขช่องโหว่และอัพเกรดระบบป้องกันของพวกเขา
ไม่มีรายงานว่าข้อมูลที่ถูกโจรกรรมถูกขายหรือใช้เพื่อทำร้ายใคร ผู้เชี่ยวชาญคาดการณ์ว่าจุดอ่อนดังกล่าวถูกใช้ประโยชน์จากการโจมตีแบบ SQL injection
สับ PSN เป็นที่น่าจดจำเพราะมันส่งผลกระทบต่อนักเล่นเกมวัฒนธรรมของคนที่เป็นแฟนคอมพิวเตอร์เข้าใจของเทคโนโลยี
อ่านเพิ่มเติมเกี่ยวกับสับ Sony PSN ที่นี่:
- ExtremeTech อธิบายว่า Sony PSN ถูกแฮ็กอย่างไร
- วิธีการทำงานของการแทรก SQL
การชำระเงินทั่วโลก 2012 Hack: 110 ล้านบัตรเครดิต
การชำระเงินระดับโลกเป็นหนึ่งในหลาย บริษัท ที่จัดการธุรกรรมบัตรเครดิตสำหรับผู้ให้กู้และผู้ขาย Global Payments เชี่ยวชาญด้านผู้ขายธุรกิจขนาดเล็ก ในปี 2012 ระบบของพวกเขาถูกแฮ็กโดยแฮกเกอร์และข้อมูลเกี่ยวกับบัตรเครดิตของผู้อื่นถูกขโมย ผู้ใช้บางรายมีประสบการณ์ในการทำธุรกรรมปลอม
ระบบบัตรเครดิตที่ใช้ระบบลายมือชื่อในประเทศสหรัฐอเมริกามีวันที่และการละเมิดนี้อาจลดลงได้อย่างง่ายดายหากผู้ให้กู้บัตรเครดิตสามารถลงทุนในการใช้บัตรชิปใหม่ที่ใช้ในแคนาดาและสหราชอาณาจักรได้ ตั้งแต่การโจมตีสหรัฐอเมริกาได้อพยพไปสู่แนวทางชิพและพินหรือ chip-and-sign สำหรับการประมวลผลธุรกรรมบัตรเดบิตขายแม้ว่าการย้ายถิ่นฐานจะเป็นไปโดยสมัครใจโดยผู้ค้าปลีก
สับนี้เป็นที่น่าสังเกตเพราะมันตีที่กิจวัตรประจำวันของการจ่ายเงินสำหรับสินค้าที่ร้านค้า, สั่นความเชื่อมั่นของผู้ใช้บัตรเครดิตทั่วโลก
อ่านเพิ่มเติมเกี่ยวกับสโกรการชำระเงินทั่วโลก:
- CNN Money อธิบายเกี่ยวกับสับ GPN
- แฮ็กเกอร์ใช้คำสั่ง DoS และ SQL อย่างไร
- ตัวประมวลผลการชำระเงิน Heartland ถูกแฮ็กในปี 2009 ก่อนรวมเข้ากับ Global Payments
ดังนั้นสิ่งที่คุณสามารถทำได้เพื่อป้องกันการ Hacked?
การแฮ็กเป็นความเสี่ยงที่แท้จริงที่เราทุกคนจะต้องใช้ชีวิตอยู่และคุณจะไม่มีวันแฮ็กเกอร์ที่มีหลักฐานร้อยละ 100
คุณสามารถลดความเสี่ยงได้โดยการทำให้ตัวเองยากกว่าคนอื่นและลดความเสี่ยงโดยทำตามมาตรฐานการรักษาความปลอดภัยขั้นพื้นฐานที่ดีที่สุดดังนี้
1. ตรวจสอบเพื่อดูว่าคุณถูกแฮ็กหรือออกนอกระบบที่ฐานข้อมูลฟรีนี้หรือไม่
2. ให้ความสำคัญเป็นพิเศษในการออกแบบรหัสผ่านที่เข้มงวดตามที่เราแนะนำในบทแนะนำนี้
3. ใช้รหัสผ่านที่แตกต่างกันสำหรับแต่ละบัญชีของคุณ การปฏิบัตินี้จะช่วยลดระยะเวลาที่แฮกเกอร์สามารถเข้าถึงได้
4. พิจารณาเพิ่มการตรวจสอบสิทธิ์แบบสองปัจจัยใน Gmail และบัญชีออนไลน์หลักอื่น ๆ ของคุณ
5. พิจารณาสมัครรับบริการ VPN เพื่อเข้ารหัสการเข้าชมออนไลน์ทั้งหมดของคุณ