„Digitaalsete uste“ tugevus

Internetis, nagu tavalises elus, ei tähenda alati avatud uks, et kõik, mis selle taga on, välja võetakse, ega suletud uks alati garanteerib rahu.

„Digitaalsete uste“ tugevus

Täna räägime mitmest suuremast andmelekkest ja rahalisest vargustest globaalses internetis.

Noore talenti traagiline lugu

„Digitaalsete uste“ tugevus

Geniaalne Jonathan Joseph James on seotud ühe tumedama peatükiga häkkimise ajaloos. Viieteistaastane noormees häkkis oma kooli võrku, telekommunikatsioonifirma Bell South süsteemidesse, ületas NASA serverite kaitse ja varastas palju väärtuslikku teavet, sealhulgas ISS-i lähtekoodid, ning tema kuritegude nimekirjas on ka sisenemine oma kodumaa kaitseministeeriumi serveritesse.

Noormees on korduvalt väljendanud oma usaldamatust valitsuse vastu ning seda, et kasutajad on ise süüdi oma arvutite haavatavustes. Ta on väitnud, et tarkvara värskendamise ignoreerimine on otsetee sellele, et ühel päeval hakatakse tolle peale ründama. Keegi on kindlasti vananenud programme juba rünnanud, nii et tema arvates on see kindel.

Jonathan'i rünnakute tekitatud kahju hinnati miljonitesse dollaritesse, tema lugu lõppes traagiliselt: 2008. aastal, olles 24-aastane, sooritas häkker enesetapu.
Paljud seostasid teda 2007. aasta massiliste häkkerirünnakutega, sealhulgas teabe vargusega miljonite TJX jaeketi klientide krediitkaartide kohta, kuid James seda eitas. Nende sündmuste ja kurva lõpuga seoses usuvad paljud, et häkker võidi tegelikult mõrvata.

Krüptovaluuta vahetuse kokkuvarisemine

„Digitaalsete uste“ tugevus

Hiljuti tõusis Bitcoini hind järsult, mis pani võrgu kasutajad muretsema.
Kuigi hilinenult, aga tahaks meenutada lugu Mount Goxi pankrotist, mis juhtus mitme häkkerirünnaku tulemusena. Augus 2013 oli umbes 47% kõigist Bitcoin'i tehingutest läbi selle platvormi, samas kui kaubanduse maht dollarites ületas 80 protsenti maailmas ringluses olevast krüptorahast. Jaanuaris 2014 oli teenus kauplemise mahult turul kolmandal kohal, mis näitab selle tähtsust krüptokaubanduses sel ajal.

Tegelikult ei olnud probleem ainult häkkerite tegevuses; Mount Gox'il puudusid nii versioonihaldus, mis muudab koodivõimetuse jälgimise keeruliseks, kui ka raamatupidamissüsteem, mis võimaldaks tal finantstehingute jälgimist, see on justkui avatud ukse näide. 2014. aastal avastatud haavatavuse rünnak oli vaid aja küsimus. Rünnakute tõttu, mis kestsid ligikaudu 3 aastat, kaotas börs üle poole miljardi dollari.

Mittega andmete ja reputatsiooni kulud hävitasid täielikult Mount Goxi, samas kui sellele järgnenud tehingud kukutasid bitcoini kursi. Lõppkokkuvõttes kaotas suur hulk inimesi, kuna häkkerite tegevuse tõttu läksid kaduma nende digitaalsetes valuutades hoitud säästud. Nagu hiljem ütles Mark Karpeles (Mt. Gox'i tegevjuht) Tokyos kohtus: «Platvormi tehnilised probleemid avasid kurjategijatele meie klientide vahendite ebaseadusliku väljavõtmise juurdepääsu».

Kõigi kurjategijate isikud ei olnud kindlaks määratud, kuid 2018. aastal arreteeriti Aleksander Vinnik, kellele esitati süüdistus kriminaaltulu pesemises summas „neljast kuni üheksa miljardit dollarit“. Just sellistes summades (sõltuvalt hetke börsikursist) hinnatakse 630 000 bitcoini, mis kadusid Mt. Goxi kokkuvarisemise tulemusena.

Adobe Systems'i häkkimine

2013. aastal toimus suurim häkkerite andmepüügikoht.

„Digitaalsete uste“ tugevus

Adobe Systems'i arendaja teatas, et kurjategijad varastasid tarkvara allika koodi ja andmed umbes 150 miljoni inimese kohta.

Situatsiooni õrnus tulenes ettevõtte enda tegevusest, kuna esimeseid märgid süsteemi kahjustustest avastati juba kaks nädalat enne rünnakut, kuid Adobe spetsialistid pidasid neid ründajatest sõltumatuteks. Hiljem avalikustas ettevõte pehmendatud kahjunumbrid, viidates metalliliste tõendite puudumisele. Lõppkokkuvõttes varastasid häkkerid peaaegu 3 miljoni kasutaja pangakaardid 150 miljonist kontost, eraldi muresid tekitas koodi vargus, kuna kurjategijad suudaksid lähtekoodide abil hõlpsasti kallist tarkvara kopeerida.

Kõik päädis kergelt hirmutava olukorraga, teadmata põhjusel ei hakanud häkkerid saadud teavet kasutama. Ajaloo täituvad ebaselgus ja ütlemata jätmine, teave varieerub kümneid kordi sõltuvalt ajast ja infoallikast.
Adobe pääses vaid avalikust häbist ja lisakaitse kuludest, vastasel juhul, kui kurjategijad oleksid otsustanud saadud andmeid kasutada, oleks ettevõtte ja kasutajate kaotus olnud tohutu.

Häkkerid moraalitsemise nimel

Impact Team hävitas Avid Life Media (ALM) saidid.

„Digitaalsete uste“ tugevus

Enamasti varastavad küberkurjategijad raha või isikuandmeid, et neid kasutada või edastada, kuid häkkerite rühma The Impact Team motiivid olid teistsugused. Nende kõige tuntum teo hulka kuulus Avid Life Media'le kuuluvate veebilehtede kustutamine. Kolm nende ettevõtte saiti, sealhulgas tutvumisportaal Ashley Madison, olid koht, kus kohtusid abielurikkumisest huvitatud inimesed.

Saitide spetsiifiline suunatus oli niigi vaidluste objekt, kuid fakt jääb endiseks: Ashley Madisoni, Cougar Life'i ja Established Men'i serverites hoiti tohutult palju isiklikke andmeid inimestest, kes petavad oma kaaslasi. Olukord on huvitav ka seetõttu, et ALM juhtkond soovis samuti konkurente häkkida; CEO ja CTO vahelises kirjavahetuses mainiti nende otsekonkurendi Nerve häkkimist. Pool aastat enne seda soovis ALM saada Nerve'i partneriks ja osta neile kuuluva veebilehe. The Impact Team nõudis saidi omanikelt täielikku tegevuse lõpetamist, vastasel korral jõuavad kõik kasutajaandmed avalikku kätte.

„Digitaalsete uste“ tugevus

Avid Life Media otsustas, et häkkerid bluffivad ja ignoreerisid neid. Kui lubatud 30 päeva täitus, täitis The Impact Team oma lubaduse täielikult – internetti lekkis üle 30 miljoni kasutaja andmed, sealhulgas nende nimed, paroolid, e-posti aadressid, välised andmed ja suhtluse ajaloos. See tõi kaasa abielulahutuste laine, skandaale ja isegi võib-olla... mitmeid enesetappe.
Häkkereid motiveerinud põhjuseid on raske öelda, kuna nad ei küsinud raha. Igatahes on vähe usutav, et selline õiglus oleks pidanud maksma inimeste elusid.

Ilma piirideta UFOde jahil

Gary McKinnon murdis sisse NASA, Kaitseministeeriumi, USA Mereväe ja Õhuväe serveritesse.

„Digitaalsete uste“ tugevus

Lõpetaksime meie loo naljakal noodil, väidetavalt ütleb vanasõna, et "halval pead ei lase käed rahustada", Gary McKinnoni, ühe NASA vastu suunatud häkkeritest, puhul on see täiesti kohane. Põhjus, miks pahatahtlik häkkis peaaegu sada arvutit, kus on salajased andmed, šokeerib, Gary on veendunud, et USA valitsus ja teadlased varjavad kodanike eest teavet tulnukate kohta ning alternatiivsete energiaallikate ja teiste tehnoloogiate kohta, mis on kasulikud tavainimesele, kuid mitte kasumlikud korporatsioonidele.

2015. aastal andis Gary McKinnon intervjuu Richard D. Hallile RichPlanet TV-s.
Ta rääkis, et kogus mitu kuud teavet NASA serveritest kodus olles ja kasutades tavalist Windowsi arvutit ning sai juurdepääsu failidele ja kaustadele, mis sisaldavad teavet salajase Ühendriikide programmi kohta, mis käsitleb interplanetaarset reisimist ja kosmoseuuringut, anti-gravitatsiooni tehnoloogiaid, vab energiat ja see pole kaugeltki ammendav loetelu.

McKinnon on tõeline oma ala meister ja siiras unistaja, kuid kas UFO jälitamine päris kohtuvaidlusi vääris? USA valitsusele põhjustatud kahjude tõttu pidi Gary viibima Suurbritannia territooriumil ja kartma väljaandmist. Pikka aega oli ta Theresa May isikliku kaitse all, kes oli sel ajal Ühendkuningriigi siseasjade minister, ja tema otsuse kohaselt keelati Gary USA ametivõimudele üle anda. (Küsides, kes siis usub poliitikute inimlikkusse? Võib-olla on McKinnon tõesti väärtuslike andmete kandja.) Loodame, et häkkerile jääb alati nii vedama, kuna Ameerikas ähvardab teda 70-aastane vanglakaristus.

Tõenäoliselt on kusagil häkkerid, kes teevad oma tööd kellegi aitamise või kunstihimu nimel, kuid kahjuks on selline tegevus alati kahepoolses mängus. Liialt sageli seab õiguse ja teiste saladuste jälitamine ohtu inimeste heaolu. Enamasti saavad kahjuks kannatajaks inimesed, kellel pole häkkeritega mingit seost.

Kui teid huvitab mõni artiklis käsitletud teema, kirjutage kommentaaridesse, võib-olla saame selle põhjalikumalt käsitleda ühes järgmistest materjalidest.

Järgige interneti turvaunduse reegleid ja hoidke end!

Reklaami õigustes

Eepilised serverid — see on turvalised VDS DDoS-rünnakute kaitsega, mis on juba saadaval hinnaplaanide hulgas. Maksimaalne konfiguratsioon – 128 CPU tuuma, 512 GB RAM, 4000 GB NVMe.

„Digitaalsete uste“ tugevus

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster