Medan varje organisation strävar efter att korrigera alla möjliga kryphål i sin programvara, kommer hackare inte att sluta utnyttja sårbarheter för att avslöja nya. Och med den senaste tiden av dataintrångsrapporter verkar det som att hotet inte kommer att upphöra snart.

Det här är några av historiens mest chockerande dataintrång som är oförglömliga, inklusive regeringsrelaterade.

1. USA: s federala regerings seriella dataintrång (2020)

I december 2020 upptäckte den amerikanska regeringen en chockerande stor dataintrång som ursprungligen tros ha påverkat några organisationer.

Inte långt efter upptäckten blev det klart att upp till 200 framstående organisationer, även utanför USA: s jurisdiktion, inklusive Nato och Europaparlamentet hade perforerats i en försörjningskedjaattack som fungerar genom att dölja skadlig kod i uppdaterade programvara.

Medan de grubblade över orsaken och källan till detta aldrig tidigare skådade datahack, inträffade det snart att angriparna menade affär och hade samordnat attacken oupptäckt i över åtta månader i det som kallas ett avancerat ihållande hot (BENÄGEN).

instagram viewer

Angriparna utnyttjade kryphål i Microsofts molninfrastruktur, VMwares programvara och en uppdatering av programvara från regering och militär som släpptes av SolarWind Corps. Källor hävdade att överträdelsen var en nationellt sponsrad riktad attack som syftar till att läcka känslig information som tillhör olika parastataler inom USA, inklusive dess militär.

Hittills är det fortfarande en av de mest allvarligt samordnade cyberattackerna mot USA och några av världens största multinationella företag.

2. MyFitnessPal (2018)

Hackare kommer att sluta med ingenting för att få populära appar på knäna. År 2018 fick angripare obehörig åtkomst till MyFitnessPal -databasen och fick miljontals användares information under processen.

Enligt Under Amour påverkade det oöverträffade intrånget cirka 150 miljoner konton. Som en försiktighetsåtgärd meddelade säkerhetsexperter från företaget användare om intrånget och bad att de skulle ändra sina lösenord.

Även om företaget omedelbart återställde alla berörda användares lösenord, tyvärr läckades också användarnas e -postmeddelanden. Så detta utsätter dem för möjliga nätfiskeattacker och identitetsstöld.

Konsekvensen av detta dataintrång skulle senare bli mer störande efter ett år då den inhämtade informationen, inklusive mejl, användarnamn och krypterade lösenord, dök upp på den mörka webben. Och den här gången såldes de till ett uppskattat pris på $ 20 000.

3. Trafikverkets dataintrång (2017)

Även om de flesta dataintrången innebär avsiktlig hackning av ett offrets programvara, så var det inte fallet i den svenska transportbyråns dataintrång. Som ett resultat av slarvig datahantering drabbades landets transportbyrå hårt 2017 av dataläckage efter att ha outsourcat sin IT -infrastruktur och databashantering till IBM.

Svårighetsgraden hade varit minimal om den hade begränsats till de tusentals körkortsinformation som avslöjades. Men regeringen hävdade att förutom läckande information om riksvägar och broar, avslöjades identiteten på undercover -agenter som arbetar med underrättelseenheten och militären.

Denna händelse resulterade dock i att Maria Ågren-dåvarande generaldirektören för byrån-avskedades. I slutändan beskrevs det av säkerhetsfrågor som den värsta kända statliga dataläckage som någonsin påverkat den svenska regeringen.

4. Yahoo! (2013 och 2014)

Yahoo! S tillkännagivande 2016 att hackare fick obehörig åtkomst till sin databas och stal personlig information om över 500 miljoner användare på plattformen 2014 kom som en chock.

Senare samma år fick internetutrymmet bomben när företaget avslöjade att det hade skett ett tidigare separat intrång i databasen 2013, vilket påverkade över en miljard användare.

Det blev uppenbart att Yahoo! S säkerhetsvägg blev kraftigt komprometterad när företaget senare 2017 bekräftade att 2013 års dataintrång påverkade alla dess tre miljarder användare.

Hackarna hade i båda fallen förfalskat och använt skadliga webbläsarkakor, vilket lurade Yahoo! S säkerhetssystem, för att få obehörig åtkomst till vilken användares konto som helst utan att använda en Lösenord.

Således läcktes okrypterade säkerhetsfrågor, telefonnummer och e -postmeddelanden under denna razzia, som hittills anses vara det värsta säkerhetsbrottet som någonsin upplevts på internet.

Följaktligen senare i början av 2017, Verizon - som tidigare hade erbjudit att köpa Yahoo! till 4,8 miljarder dollar - prissatt plattformen till 350 miljoner dollar mindre än det överenskomna priset. Yahoo! tvingades sälja till det här nya priset, med Mayer som avgår som VD.

5. Facebook (2019)

Facebook har mött många kritiker för att vara osäkra, med kritiker som uppmanar sina användare att radera appen. Dessutom har plattformen varit involverad i en uppsjö av dataintrång.

År 2019 led den sociala medieplattformen ett stort säkerhetsbrott som resulterade i att över 500 miljoner användares personliga information exponerades. Senare samma år dök en annan databas upp med 267 miljoner användares personliga information online. Spekulationer var att databasen var fritt tillgänglig på Dark Web i nästan två veckor.

Dessa överträdelser inträffade bara ett år efter att Facebook drabbades av ett separat dataintrång som drabbade cirka 50 miljoner användare.

Relaterad: Lagliga skäl att inte radera Facebook

Information som stulits i båda fallen var Facebook -ID, användarnamn och telefonnummer. Enligt Facebook berodde överträdelserna på ett kryphål som det tidigare lappade samma år.

6. Adult FriendFinder (2016)

AdultFriendFinder, en av världens största dejtingsajter, strax efter en säkerhetsöverträdelse 2015, stötte på en annan 2016. Och den här gången beskrev experter det som den värsta databashackningen i 2016 års historia.

Under säkerhetsöverträdelsen 2015 stals över 3,5 miljoner användares information och publicerades på Dark Web i flera CSV -filer. Men 2016 års säkerhetsöverträdelse påverkade långt över 400 miljoner användare, inklusive tidigare användare. De fick alla sin information, inklusive användarnamn, lösenord och e -postmeddelanden stulna i ett enda svep.

Sårbarheten på AdultFriendFinder var överraskande, eftersom lösenord som finns i de läckta data antingen var i vanliga texter eller dåligt krypterade. Senare samma år avslöjade en white-hat-hackare ytterligare ett kryphål för lokal filintegrering på webbplatsen.

7. Sony PlayStation Massive Data Breach (2011)

Sony PlayStation Network -sagan 2011 är kanske det värsta dataintrånget i spelindustrins historia. Hackarna fick tillgång till dess databas och fick olika information som tillhör 77 miljoner användare.

Även om Sony inte avslöjade denna olyckliga händelse omedelbart stängde den av sitt nätverk direkt och hindrade människor från att komma åt onlinespelplattformen. Data som erhållits inkluderar bland annat namn, födelsedatum, användarnamn och lösenord.

Det var inte klart hur hackarna kom åt företagets server, men spekulationer var att de fick åtkomst genom nätfiske av en av Sonys systemadministratörer. Som ett resultat av den oundvikliga avstängningen av sitt nätverk skulle Sony senare förlora upp till 171 miljoner dollar för överträdelsen.

8. National Archives and Records Administration (NARA) Överträdelse (2009)

Om du gillar att slänga dina hårddiskar utan att först formatera dem, kommer den dramatiska händelsen som ledde till att National Archives data kränktes att få dig att spåra dina handlingar.

Byrån drabbades 2009 av ett dataintrång som påverkade miljontals information om amerikansk militär personal och personal i Vita huset.

Ett dataintrång kanske inte har varit smärtsamt om det var plötsligt och oundvikligt. Men Riksarkivets informationsläcka berodde på en defekt hårddisk som skickades till deras reparationspartner.

Efter felsökning och såg att hårddisken var förstörd skickade reparationsföretaget den för återvinning utan att kontakta NARA. De trodde att informationen på disken hade säkerhetskopierats och tidigare formaterats av NARA innan de skickades till reparation.

Så det var mer en dataförlust än ett intrång. Och det blev mer förvirrande när NARA lämnade in en rapport om en saknad hårddisk som innehåller flera militära militära tjänstemäns information. Av misstag hade de inte formaterat den bortskämda disken och säkerhetskopierat den på en ny innan de skickades till reparation. Tyvärr var ansvaret för att säkra deras data inte på reparationsföretaget.

Även om byrån inte var säker på om det hade skett uppsåtlig användning av uppgifterna, måste de berörda börja se upp för överhängande identitetsstöld. Det var faktiskt ett av de värsta olyckorna med datasäkerhet någonsin, till följd av slarv hos en amerikansk offentlig myndighet.

Det finns alltid ett kryphål

Även om många mjukvaruutvecklingsrörledningar följer givna säkerhetsstandarder för att upprätthålla internetsäkerhet, fortsätter nya sårbarheter att utvecklas.

Som du har sett har internetjättar drabbats av ett eller annat dataintrång, och till och med statligt ägda anläggningar har haft sin andel. Så ingen teknisk produkt är immun mot intrång - så länge den är tillgänglig via internet.

Dela med sigTweetE-post
De 8 mest ökända skadliga attackerna genom tiderna

Kunskap är din första försvarslinje, så här är några av de värsta virusen du behöver veta om, inklusive trojaner, maskar och ransomware.

Läs Nästa

Relaterade ämnen
  • säkerhet
  • säkerhet
  • Online säkerhet
  • Säkerhetsintrång
Om författaren
Idowu Omisola (104 artiklar publicerade)

Idowu brinner för allt smart teknik och produktivitet. På fritiden leker han med kodning och byter till schackbrädet när han har tråkigt, men han älskar också att bryta sig från rutinen då och då. Hans passion för att visa människor vägen kring modern teknik motiverar honom att skriva mer.

Mer från Idowu Omisola

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, gratis e -böcker och exklusiva erbjudanden!

Klicka här för att prenumerera