역사상 가장 큰 5가지 데이터 해킹

뉴스를 접하면 데이터 침해 및 해킹이 놀라운 속도로 우리를 덮칩니다. 우리는 인터넷 기반 금융 및 상업 인프라가 얼마나 취약한지 거의 매일 상기합니다. 미국 GDP의 7%, 즉 약 1조 3500억 달러 디지털 방식으로 생성되어 크래킹(예: 범죄 해킹)을 대기업에게 매력적인 활동으로 만듭니다. 온라인 범죄자.

내용물

  • 에퀴팩스
  • 캐피털 원
  • 울고 싶다
  • 미국 인사 관리국
  • 애슐리 매디슨

이러한 데이터 침해를 분류하고 순위를 매기는 방법에는 여러 가지가 있습니다. 일부는 중요한 정치적 중요성을 갖고 다른 일부는 사이버 보안 및 온라인 범죄의 새로운 추세를 나타냅니다. 그러나 비추어 볼 때 최근 Capital One 침해 사건, 다음 목록은 수년 동안 일반 사람에게 가장 파괴적이고 광범위한 영향을 미친 5가지입니다.

에퀴팩스

에퀴팩스 보안 위반
스미스 컬렉션/가도/게티 이미지

아마도 가장 자주 인용되고 눈에 띄는 데이터 침해 사례인 Equifax는 소비자 지출 습관에 대한 기록이 2017년 9월에 손상되었다고 밝혔습니다. 데이터 손실로 인해 민감한 금융 데이터가 노출되었습니다. 미국 내 1억 4,500만 명 이상의 소비자, 영국에서도 수백만 달러에 달합니다. 그 효과는 또한 적절한 침입을 넘어 반향을 일으켰습니다. Equifax 경쟁사인 TransUnion이 보유한 기록으로 미국 소비자에게 영향을 미침.

관련된

  • 해킹에는 국가 전체 인구의 데이터가 포함되었습니다.
  • Microsoft 데이터 유출로 인해 65,000개 기업의 민감한 데이터가 노출되었습니다.
  • 6900만 네오펫 사용자의 개인 데이터가 데이터 유출로 인해 판매됩니다.

Equifax 침해를 역사상 가장 심각한 침해로 확고히 하는 여러 가지 요소가 있습니다. 우선, 이는 다른 침입보다 침해를 당한 회사 측의 매우 부적절한 대응으로 인해 발생했습니다. Equifax는 기업 시스템이 손상되었다는 사실을 처음 알게 된 후 5개월 동안 공개 실패 인정을 묻어두었습니다.. Equifax의 잘못된 경영의 총합은 너무 커서 회사 경영진이 의미 있는 결과를 겪는 드문 사례 중 하나로 이어졌습니다. 당시 CEO였던 Richard F. 스미스 사임.

이러한 디지털 보안 실패를 다른 많은 것들과 구별하는 또 다른 요소는 그것이 보여주는 생생함입니다. 소비자가 직접 거래하지 않는 기업이 민감한 정보를 처리하고 해당 데이터가 잘못 처리될 때 부정적인 영향을 받는 방법을 보여줍니다. 2년이 지난 지금도 우리는 이 사건이 헤드라인을 장식하고 있으며 소비자들은 서둘러 막대한 집단 소송 합의금 중 일부를 모아.

캐피털 원

Capital One 데이터 침해
드류 앵거러 / 게티 이미지

불과 며칠 전, 도난 사건 약 1억 개 고객 계정의 데이터 역사 전자책에 기록될 만큼 중요한 의미를 지닌 것으로 입증되었습니다. 이미, 사건에 대한 범죄 수사가 시작되었습니다, 수익 손실 비용 및 복구 비용 추정치가 계산되었습니다. 아마도 신속한 대응은 Equifax에서 배운 교훈뿐만 아니라 전망이 불안한 것은 그러한 주요 금융 기관이 디지털 방식으로 운영될 수 있다는 것입니다. 침투.

회사는 도난당한 민감한 데이터의 대부분이 암호화되어 있다고 주장하지만 Equifax 침해 사건과 마찬가지로 그만큼 신용 동결에 대한 경고 조치 소비자가 강제로 복용해야 하는 제품에는 수년 동안 지속되는 상당한 연쇄 효과가 포함됩니다. 이 경우 고독한 공격자로 알려진 사람은 또한 혼란을 야기하려는 동기를 지닌 한 개인에게 우리 모두가 얼마나 취약한지를 보여줍니다.

울고 싶다

Wannacry 랜섬웨어

비록 2017년 5월의 WannaCry 공격은 그 자체로 소비자에게 직접적인 영향을 미치지는 않았지만 믿을 수 없을 만큼 세계적인 규모로 많은 사람들에게 충격을 주었습니다. 전체적으로, 그것은 함정에 빠졌다 150개국 이상에서 200,000명 이상의 피해자가 발생했습니다., 그리고 성공했다 복구할 수 없을 정도로 수많은 생산 시스템을 파괴 몸값을 지불할 수 없거나 지불하지 않을 때. 그 결과 전 세계 수백만 명의 직원이 즉시 위기 해결 모드에 돌입했습니다.

WannaCry는 소비자와 정보 보안 업계 전체에 수많은 교훈을 주었기 때문에 해커 역사에 쉽게 이름을 올릴 수 있습니다. 우선, 그림으로 설명했습니다. 다양한 산업이 지원 주기에서 한참 벗어난 레거시 기술에 의존하는 정도 공격은 주로 Windows XP 장치를 목표로 삼았습니다.. 이는 그러한 비판적인 결과를 가져올 수 있었을 때 특히 무서운 방식으로 진행되었습니다. 상대적으로 적은 수의 환자에도 불구하고 영국의 국립 보건 서비스 인프라는 무릎을 꿇고 있습니다. 피해자 시스템.

또한 이 익스플로잇은 NSA에서 시작된 것으로 추정되며 이후 Shadow Brokers를 통해 유출되었기 때문에 국가적 악용 비축의 의도하지 않은 2차 결과와 이에 대한 부적절한 처리를 보여주었습니다. 이 모든 것이 결합되어 중요한 인프라 보안 상태에 대한 진지한 반성을 유도했습니다.

미국 인사 관리국

Mark Van Scyoc / Shutterstock.com

공격자는 미국 인사 관리국(OPM)의 네트워크에 침입하여 2,200만 명의 미국 정부 직원의 개인 정보, 그 중 일부는 기밀 정보에 접근할 수 있었습니다. 침입자들은 보물의 일부로서 더 많은 것을 가지고 도망칠 수 있었습니다. 5백만 개의 지문 기록.

더욱 놀라운 점은 위반으로 인해 OPM이 얼마나 심각하게 취약한 것으로 판명되었는지였습니다. 일반적으로 "OPM 위반"으로 간주되는 것은 실제로 두 번의 해킹, 첫 번째와 함께 2013년에는 부서 문서를 훔치기 위해(표면적으로는 후속 단계를 준비하기 위해) 발생했으며, 두 번째는 2014년에 OPM의 직원 데이터를 훔치기 위해 발생했습니다. 사실은, 의회는 반복적으로 경고를 받았다 OPM은 침입을 막을 준비가 전혀 되어 있지 않았습니다.

이 지경까지 보도한 것은 중국 탓이다. 그러나 공격을 가한 행위자가 누구인지에 관계없이 많은 미군과 정보 요원은 결과적으로 수십 년 동안 느껴질 심각한 국가 안보 영향을 초래합니다. 올 것이다.

애슐리 매디슨

애슐리 매디슨

2015년 7월,그는 설명한다 간통을 조장하는 "데이트" 사이트 Ashley Madison의 사용자 3,600만 명 도난당해 인터넷에 버려졌습니다. 제공되는 서비스의 불법적인 특성으로 인해 이러한 계정 중 상당수는 가명으로만 구별할 수 있었습니다. 그러나 얼마나 많은 실제 신원이 밝혀졌는지에 대한 믿을 만한 수치는 없지만, 신용카드 정보를 통해 사용자가 확실하게 식별되었습니다. 또는 정부 직원의 이메일을 포함하여 업무용 이메일을 사용합니다.

해킹을 특히 불쾌하고 주목할 만한 것으로 만든 이유는 다음과 같습니다. 피해자를 협박하려는 시도, 그리고 공공 영역에서 이어진 격렬한 도덕적 싸움. 또한 사회의 어둡고 금기시되는 측면을 조명하는 방식으로 미국 대중의 의식을 매료시켰습니다. 데이터가 공개되었기 때문에 많은 사람들이 호기심 많은 사회과학자 지망생이 데이터 분석을 수행했습니다. 추세를 파악하는 데 도움이 됩니다. Ashley Madison 침해 사건은 큰 금전적 손실이 없더라도 디지털 타협으로 인해 사회가 혼란에 빠진 틈새 사례의 대표적인 사례로 자리 잡았습니다.

편집자의 추천

  • 대규모 데이터 유출로 인해 인텔은 솔루션을 찾기 위해 애쓰고 있습니다.
  • PayPal을 사용하는 경우 개인 데이터가 손상되었을 수 있습니다.
  • 데이터 침해로 인해 수백만 달러의 비용이 발생할 수 있으며 귀하가 그 비용을 지불할 수도 있습니다.
  • 해커는 전례 없는 데이터 유출로 10억 명의 기록을 훔쳤습니다.
  • 해커들은 AMD를 표적으로 삼아 450GB에 달하는 엄청난 양의 일급 비밀 데이터를 훔쳤습니다.

당신의 라이프스타일을 업그레이드하세요Digital Trends는 독자들이 모든 최신 뉴스, 재미있는 제품 리뷰, 통찰력 있는 사설 및 독특한 미리보기를 통해 빠르게 변화하는 기술 세계를 계속해서 살펴볼 수 있도록 도와줍니다.