Att inse att ditt konto har blivit hackat är allt annat än trevligt. Cyberattackare som får obehörig åtkomst till ditt nätverk avslöjar din personliga information, och när detta väl händer kan de göra vad de vill med den.
Är du osäker på hur de hackade ditt konto, särskilt när du var försiktig med dina inloggningsuppgifter? De kom nog på det med rå kraft. Men du är inte ensam – vissa högprofilerade organisationer har också drabbats av samma öde tidigare.
I den här artikeln kommer vi att lyfta fram fem brute force-attacker som ledde till enorma säkerhetsintrång.
Vad är en brute force-attack?
En brute force attack är processen att försöka varje tangent på ett datortangentbord för att hitta rätt lösenord eller inloggningsuppgifter. Det är mer eller mindre en gissningslek.
Konceptet med en brute force-attack skapar en bild av en cyberattackare som sitter på sin dator och gissar lösenordet till ett system eller ett konto. Det är dock på en grundläggande nivå.
Cyberangripare har blivit mer sofistikerade i sina färdigheter under åren. Istället för att göra gissningen själva använder de ibland avancerad teknik som gör att datorn kan gissa lösenordet genom att kombinera alla möjliga ord.
Är en brute force-attack olaglig?
Det som avgör om attacken är olaglig eller inte är auktoriserad eller obehörig åtkomst. Om du använder brute force för att få tillgång till någons nätverk utan deras tillåtelse är det olagligt.
Det finns några fall där en brute force attack kan vara laglig, och det är mest under ett penetrationstest. Till exempel kan en organisation anlita en offensiv säkerhetsexpert för att testa styrkan i dess nätverkssäkerhet genom att hacka den. I det här fallet finns det tydliga instruktioner om vad hackaren ska göra.
Nätverkssäkerhetsleverantörer använder också ett penetrationstest för att fastställa nätverkssäkerheten för sina klienter. Sådana kunder är fullt medvetna om penetrationstestet och samtycker till det.
Målen för en brute force-attack
Det finns flera brute force-metoder som används av angripare för deras skadliga aktiviteter. Metoden som används för en attack beror på angriparens expertis, deras mål och nätverkets säkerhetsnivå.
Typerna av brute force-attacker inkluderar enkla brute force-attacker, ordboksattacker, hybridkraftattacker, omvända brute force-attacker och referensfyllning.
När hackare utför en brute force-attack strävar efter att orsaka störningar. Nedan är fem av huvudorsakerna till att kriminella använder denna taktik.
1. Personlig information Stöld
Förövare av brute force-attacker kan hacka ditt nätverk för att stjäla din personliga information såsom kreditkortsuppgifter, kontolösenord, personliga identifieringsnummer (PIN) och andra referenser som du använder för onlineaktiviteter.
2. Rykteskada
Brute force attacker kan användas i hämndsyfte. En kränkt person kan anlita cyberattackers tjänster för att hacka ditt nätverk med rå kraft och använda dina känsliga data för att smutskasta ditt rykte.
3. Sälja inloggningsuppgifter till tredje part
Efter att ha fått tillgång till dina referenser kan en hackare sälja dem till tredje part som är villiga att betala mycket pengar för dem. Marknadsvärdet för dina referenser bestäms av deras värde.
4. Lösen
Cyberattackare kan använda brute force-attacker för att kapa ditt system och ställa krav från dig att betala en lösensumma innan de släpper in dig i ditt nätverk igen.
Verkliga exempel på brute force-attacker
Under åren har det förekommit flera brutala attacker mot organisationer. Användare på dessa plattformar förlorade personlig information och – i vissa fall – pengar. I vissa fall drabbades organisationerna också av en stämningsansökan för deras underlåtenhet att förhindra attackerna.
Låt oss ta en titt på fem verkliga brute force-attacker och vad deras konsekvenser var.
1. Dunkin’ Donuts (2015)
Kaffefranchisen Dunkin’ Donuts drabbades av en brute force attack som ledde till att dess användare förlorade enorma summor via företagets mobilapp och webbplats. Cyberattackare använde brutalt våld för att få obehörig åtkomst till 19 715 användares konton inom fem dagar och stal deras pengar.
Företaget fick senare en stämningsansökan för att inte informera sina användare om kompromissen så att de kunde vidta nödvändiga åtgärder för att skydda sina konton.
Även om Dunkin’ Donuts initialt förnekade att ha spelat en roll i attacken, gick man senare med på att betala summan av $650 000 för att avgöra rättegången.
2. Alibaba (2016)
Den populära e-handelsplattformen Alibaba blev offer för en brute force-attack som äventyrade konton för cirka 21 miljoner användare 2016. Under attacken, som ägde rum mellan oktober och november samma år, fick angriparna obehörig åtkomst till användarnamn och lösenord för 99 miljoner användare.
Genom att utnyttja databasen till deras förfogande, äventyrade de 20,6 miljoner användarkonton.
Experter avslöjade att den primära orsaken till attacken var användarnas överlappning av lösenord. Det upptäcktes att majoriteten av användarna använde samma lösenord för plattformen för sina andra konton. En annan orsak till attacken var svaga lösenord. Några av användarna hade svaga lösenord som var lätta att ta reda på.
3. Magento (2018)
Magento är en annan populär e-handelsplattform, och – liksom Alibaba – drabbades av en brute force attack som äventyrade dess adminpaneler 2018.
Enligt forskarna som upptäckte attacken hittades inte mindre än 1 000 kontouppgifter på den mörka webben. Angriparnas mål var att skrapa kontoinnehavarnas kreditkortsnummer och infektera deras enheter med skadlig kod för brytning av kryptovalutor.
Experter trodde att de drabbade kontona var fler än 1 000 rapporterade. På Magentos öppen källkod avslöjade företaget att angriparna utnyttjade sina användares svaga lösenord för att initiera brute force-attacken, och rådde sina användare att skapa starkare lösenord för att undvika en upprepning.
4. Nordirländska parlamentet (2018)
Det nordirländska parlamentet var målet för en brute force attack som äventyrade några av dess medlemmars konton 2018.
Undersökningar av attacken visade att den initierades av externa källor. Angriparna kom åt församlingsmedlemmarnas brevlådor genom att prova flera lösenord.
De berörda kontona raderades och parlamentsledamöter uppmanades att ändra sina lösenord till starkare. Istället för att använda enstaka ord fick de rådet att använda lösenfraser.
5. Canadian Revenue Agency (2020)
Canadian Revenue Agency (CRA) var ett offer för en brute force attack som äventyrade omkring 11 000 konton som tillhörde CRA och andra regeringsrelaterade tjänster i augusti 2020.
Förövarna av attacken riktade sig till Canada Revenue Agency (CRA) och Government of Canada Key Service (GCKey), byråer som gör det möjligt för kanadensare att få tillgång till olika statliga program och tjänster i landet.
Experter avslöjade att angriparna använde tidigare stulna inloggningsuppgifter, såsom användarnamn och lösenord, för att hacka de drabbade. Attacken upprepade att det inte är tillrådligt att använda samma lösenord på flera webbplatser eller konton. Du kan förhindra brute force-attacker genom att skapa starka lösenord för dig själv.
Utöva hälsosam cybersäkerhetskultur
Cyberattacker är kraftfulla till sin natur, eftersom de är otillåtna. Brute force attacker förstärker bara processen med användning av olika tekniker. Ett bra sätt att stänga hackare ute i alla former av attacker är att implementera smarta cybersäkerhetsmetoder. Att ta ytterligare en försiktighetsåtgärd på dina konton och system lägger till ytterligare ett lager av säkerhet som hackare måste kringgå, vilket kan vara skillnaden mellan att din personliga information äventyras eller inte.
Om författaren
Chris Odogwu (63 artiklar publicerade)
Chris Odogwu är engagerad i att förmedla kunskap genom sitt skrivande. En passionerad författare, han är öppen för samarbeten, nätverkande och andra affärsmöjligheter. Han har en magisterexamen i masskommunikation (Public Relations and Advertising major) och en kandidatexamen i masskommunikation.
Mer från Chris Odogwu
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
