Nyheter i Android, Telefoner, Prylar Och Recensioner

8 historiska dataintrång som skakade världen

Medan varje organisation strävar efter att åtgärda alla möjliga kryphål i sin programvara, kommer hackare inte att sluta utnyttja sårbarheter för att avslöja nya. Och med den senaste tidens sken av rapporter om dataintrång verkar det som om hotet inte kommer att upphöra någon gång snart.

Det här är några av de mest chockerande dataintrången i historien som är oförglömliga, inklusive regeringsrelaterade.

1. Seriellt dataintrång i den amerikanska federala regeringen (2020)

I december 2020 upptäckte den amerikanska regeringen ett chockerande stort dataintrång som ursprungligen troddes ha påverkat ett fåtal organisationer.

Inte långt efter upptäckten stod det klart att upp till 200 framstående organisationer, även utanför USA:s jurisdiktion, inklusive NATO, och EU-parlamentet, hade perforerats i en supply chain attack som fungerar genom att dölja skadlig kod i uppdaterad programvara.

Medan de grubblade över orsaken och källan till detta oöverträffade datahack, hände det snart att angriparna menade affären och hade koordinerat attacken oupptäckt i över åtta månader i vad som kallas ett Advanced Persistent Threat (APT).

Angriparna utnyttjade kryphål i Microsofts molninfrastruktur, VMwares programvara och en mjukvaruuppdatering för statlig och militär övervakning släppt av SolarWind Corps. Källor hävdade att intrånget var en nationssponsrad riktad attack som syftade till att läcka ut känslig information som tillhör olika halvstatliga myndigheter i USA, inklusive dess militär.

Hittills är det fortfarande en av de mest seriöst samordnade cyberattackerna mot USA och några av världens stora multinationella företag.

2. MyFitnessPal (2018)

Hackare kommer att stanna vid ingenting för att få populära appar på knäna. Under 2018 fick angripare obehörig åtkomst till databasen för MyFitnessPal och fick miljontals användares information i processen.

Enligt Under Amour påverkade det aldrig tidigare skådade intrånget cirka 150 miljoner konton. Som en försiktighetsåtgärd meddelade säkerhetsexperter från företaget användarna om intrånget och bad dem att ändra sina lösenord.

Även om företaget omedelbart återställde alla berörda användares lösenord, läckte tyvärr också användarnas e-postmeddelanden. Så detta utsätter dem för möjliga nätfiskeattacker och identitetsstöld.

Konsekvensen av detta dataintrång skulle senare bli mer oroande efter ett år när den erhållna informationen, inklusive e-post, användarnamn och krypterade lösenord, dök upp på den mörka webben. Och den här gången släpptes de till försäljning för ett uppskattat pris av 20 000 dollar.

3. Transportstyrelsen Dataintrång (2017)

Även om de flesta dataintrång involverar avsiktlig hackning av ett offers programvara, var detta inte fallet i den svenska transportmyndighetens dataintrång. Som ett resultat av slarvig datahantering drabbades landets transportbyrå hårt 2017 av dataläckage efter att ha outsourcat sin IT-infrastruktur och databashantering till IBM.

Relaterad  Gmail är nere: det går inte att komma åt sin brevlåda!

Allvarligheten skulle ha varit minimal om den varit begränsad till de tusentals körkortsinformation som avslöjats. Men regeringen hävdade att förutom att läcka information om nationella vägar och broar, avslöjades identiteten på hemliga agenter som arbetar med underrättelseenheten och militären.

Denna händelse resulterade dock i att Maria Ågren – byråns generaldirektör vid den tiden fick sparken. I slutändan beskrevs det av säkerhetsfrågor som den värsta kända statliga dataläckan som någonsin drabbat den svenska regeringen.

4. Yahoo! (2013 och 2014)

Yahoo!s tillkännagivande 2016 att hackare fick obehörig åtkomst till dess databas och stal personlig information från över 500 miljoner användare på dess plattform 2014 kom som en chock.

Senare samma år fick internetutrymmet bomben när företaget avslöjade att det hade skett ett tidigare separat brott mot dess databas 2013, vilket påverkade över en miljard användare.

Det blev uppenbart att Yahoo!s säkerhetsvägg var kraftigt äventyrad när företaget senare 2017 bekräftade att dataintrånget 2013 påverkade alla dess tre miljarder användare.

Hackarna hade i båda fallen förfalskat och använt skadliga webbläsarcookies, som vilseledde Yahoo!s säkerhetssystem, för att när som helst få obehörig åtkomst till en användares konto utan att använda ett lösenord.

Således läckte okrypterade säkerhetsfrågor, telefonnummer och e-postmeddelanden under denna raid, som hittills anses vara det värsta säkerhetsbrottet som någonsin upplevts på internet.

Följaktligen senare i början av 2017, Verizon – som tidigare hade erbjudit sig att köpa Yahoo! till en kurs av 4,8 miljarder dollar – prissatt plattformen till 350 miljoner dollar lägre än det överenskomna priset. Yahoo! tvingades sälja till detta nya pris, och Mayer avgick som VD.

5. Facebook (2019)

Facebook har mött många kritik för att vara osäker, med kritiker som uppmanar sina användare att ta bort appen. Dessutom har plattformen varit involverad i en uppsjö av dataintrång.

Under 2019 drabbades den sociala medieplattformen av ett stort säkerhetsbrott som resulterade i exponeringen av över 500 miljoner användares personliga information. Senare samma år dök en annan databas med personlig information om 267 miljoner användare upp online. Spekulationer var att databasen var fritt tillgänglig på Dark Web i nästan två veckor.

Dessa intrång skedde bara ett år efter att Facebook drabbades av ett separat dataintrång som drabbade cirka 50 miljoner användare.

Information som stulits i båda fallen var Facebook-ID, användarnamn och telefonnummer. Enligt Facebook var intrången ett resultat av ett kryphål i säkerheten som det tidigare åtgärdat samma år.

Relaterad  Hur man tar bort bakgrunden från en bild med Canva

6. Adult FriendFinder (2016)

AdultFriendFinder, en av världens största dejtingsajter, strax efter ett säkerhetsintrång 2015, rammade in ytterligare en 2016. Och den här gången beskrev experter det som det värsta databashackningen i 2016 års historia.

Under 2015 års säkerhetsintrång stals över 3,5 miljoner användares information och publicerades på Dark Web i flera CSV-filer. Men 2016 års säkerhetsintrång påverkade långt över 400 miljoner användare, inklusive tidigare användare. De fick alla sin information, inklusive användarnamn, lösenord och e-postmeddelanden stulen i ett enda svep.

Sårbarheten på AdultFriendFinder var överraskande, eftersom lösenord som hittades i den läckta informationen antingen var i vanlig text eller dåligt krypterade. Senare samma år avslöjade en hackare med vit hatt ett annat kryphål för lokal filinkludering på webbplatsen.

7. Sony PlayStation Massive Data Breach (2011)

2011 års Sony PlayStation Network-sagan är kanske det värsta dataintrånget i spelindustrins historia. Hackarna fick tillgång till dess databas och fick information om 77 miljoner användare.

Även om Sony inte avslöjade denna olyckliga händelse omedelbart, stängde det ner sitt nätverk omedelbart, vilket hindrade människor från att komma åt onlinespelplattformen. Data som erhölls inkluderar bland annat namn, födelsedatum, användarnamn och lösenord.

Det var inte klart hur hackarna kom åt företagets server, men spekulationer var att de fick åtkomst genom att nätfiska en av Sonys systemadministratörer. Som ett resultat av den oundvikliga avstängningen av sitt nätverk skulle Sony senare förlora upp till 171 miljoner dollar på intrånget.

8. National Archives and Records Administration (NARA) Breach (2009)

Om du gillar att göra dig av med dina hårddiskar utan att först formatera dem, kommer den dramatiska händelsen som resulterade i intrånget i Riksarkivets data att få dig att spåra dina handlingar.

Byrån drabbades 2009 av ett dataintrång som påverkade miljontals information om amerikansk militärpersonal och Vita husets personal.

Ett dataintrång kanske inte var smärtsamt om det var plötsligt och oundvikligt. Men Riksarkivets informationsläcka berodde på att en defekt hårddisk skickades till deras reparationspartner.

Efter att ha felsökt och sett att hårddisken var förstörd skickade reparationsfirman den till återvinning utan att kontakta NARA. De trodde att informationen på disken hade säkerhetskopierats och formaterats tidigare av NARA innan de skickades för reparation.

Så det var mer en dataförlust än ett intrång. Och det blev mer förvirrande när NARA lämnade in en rapport om en saknad hårddisk som innehöll information från flera veteraner från militärtjänstemän. Av misstag hade de inte formaterat den förstörda disken och säkerhetskopierat den på en ny innan de skickade den för reparation. Tyvärr låg inte reparationsföretaget på reparationsföretaget att säkra deras data.

Relaterad  7 iPhone-appar som kommer att göra ditt liv så mycket enklare

Även om byrån inte var säker på om det hade förekommit skadlig användning av uppgifterna, var de berörda tvungna att börja se upp för förestående identitetsstöld. Det var faktiskt ett av de värsta datasäkerhetsmissöden någonsin, till följd av slarv från en amerikansk offentlig byrås sida.

Det finns alltid ett kryphål

Även om många pipelines för mjukvaruutveckling följer tillhandahållna säkerhetsstandarder för att upprätthålla internetsäkerhet, fortsätter nya sårbarheter att utvecklas.

Som du har sett har internetjättar drabbats av det ena eller det andra dataintrånget, och till och med statliga anläggningar har haft sin del. Så ingen teknisk produkt är immun mot intrång – så länge den är tillgänglig via internet.

Om författaren

Idowu Omisola (123 artiklar publicerade)

Idowu brinner för allt smart teknik och produktivitet. I hans free tid, han leker med kodning och byter till schackbrädet när han har tråkigt, men han älskar också att bryta sig loss från rutinen då och då. Hans passion för att visa människor vägen runt modern teknik motiverar honom att skriva mer.

Mer från Idowu Omisola

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera