Morris Worm (1988)

- Что произошло

2 ноября 1988 года студент Корнеллского университета Роберт Моррис создал программу, которая должна была исследовать размер тогдашнего Интернета. Однако из-за ошибки в коде червь начал бесконтрольно распространяться.

За считанные часы было заражено около 10% всего Интернета - невероятная цифра по меркам того времени.

Последствия

  • более 6000 зараженных компьютеров;
  • остановка работы университетов и исследовательских центров;
  • ущерб оценивался в миллионы долларов;
  • Роберт Моррис стал первым человеком, осужденным по американскому закону о компьютерном мошенничестве.

Именно после Morris Worm многие организации впервые задумались о необходимости информационной безопасности.


Вирус Melissa (1999)

Что произошло

Melissa распространялся через электронные письма с заманчивыми вложениями, обещающими "взрослый контент". После открытия вложения макровирус замедлял работу компьютера, показывал видео со стриптизершей, в честь которой был назван, и рассылал копии письма по адресной книге жертвы.

Последствия

Происшествие стало одной из причин создания киберподразделения ФБР в 2002 году, а пользователи начали внимательнее относиться к открытию писем от неизвестных отправителей. Автор вируса, Дэвид Ли Смит, отсидел в тюрьме 20 месяцев и выплатил штраф $5000. Ущерб оценивался в $80 млн.


Взлом NASA (1999)

Что произошло

15-летний Джонатан Джеймс проник в системы NASA с помощью бэкдора. Он получил доступ к конфиденциальным данным, включая пароли, электронные письма и исходный код международной орбитальной станции, что вынудило NASA приостановить работу своих систем на 21 день. Стоимость устранения ущерба составила $41000.

Последствия

Этот случай стал одним из первых, подчеркивающих необходимость защиты государственных и военных сетей. Несовершеннолетие помогло Джеймсу избежать серьезного наказания - он был приговорен к 7 месяцам домашнего ареста и после нарушения условий испытательного срока провел в колонии полгода. В возрасте 24 лет хакер покончил с собой из-за страха быть осужденным за кибератаку на торговую сеть TJX.


ILOVEYOU (2000)

Что произошло

Червь распространялся через электронные письма с заголовками ILOVEYOU. После открытия VBS-вложения вирус заражал компьютер, перезаписывал и прятал случайные файлы, а затем пересылал себя другим пользователям. Пострадали миллионы компьютеров, включая системы крупных компаний (Ford, Merrill Lynch) и минобороны США. Ущерб оценивался в $15 млрд - из-за этого червь даже попал в Книгу рекордов Гиннесса.

Последствия

Специалисты по кибербезопасности быстро разработали контрмеры, так как код вируса был видимым. Атака повысила осведомленность о рисках открытия подозрительных имэйлов и стала важным уроком для компаний и частных лиц. Автор - филиппинец Онел де Гусман был найден 20 лет спустя после атаки и не понес никакого наказания, поскольку на момент инцидента ответственность за написание вредоносного ПО на Филиппинах не предусматривалась.


Stuxnet (2010)

Что это было

Stuxnet считается первой в мире кибероружейной программой. Ее целью были не компьютеры пользователей, а промышленное оборудование на ядерном объекте в Иране.

Вирус изменял работу промышленных контроллеров Siemens так, чтобы центрифуги постепенно разрушались, одновременно показывая операторам ложные данные.

Почему атака уникальна

Впервые вредоносная программа смогла вызвать реальные физические разрушения оборудования.

Сегодня Stuxnet считается началом эпохи кибервойн между государствами.


Взлом PlayStation Network (2011)

Что произошло

Хакеры украли данные 77 миллионов пользователей PlayStation Network, включая номера кредитных карт (к счастью, уже просроченные по большей части). Это вынудило Sony отключить сервис на неделю.

Последствия

Сервис был восстановлен после интенсивной работы специалистов Sony и привлеченных экспертов. Компания провела детальный анализ, чтобы понять природу взлома, и улучшила защиту данных пользователей. Общие затраты на восстановление и страховые выплаты клиентам составили $171 млн.


Атаки на Yahoo (2013, 2014)

Что произошло

В 2013 году был взломан Yahoo, в результате чего раскрылись электронные адреса, номера телефонов, даты рождения, секретные вопросы и хэшированные пароли всех 3 млрд пользователей. При последующей атаке в 2014 году злоумышленники получили данные 500 млн человек. Полный масштаб взлома стал известен только в 2017 году. Это был крупнейший на тот момент инцидент в истории кибератак. Считается, что злоумышленники использовали уязвимость в механизме поддельных Cookies, хотя точные причины неизвестны.

Последствия

Yahoo потребовал от всех пользователей сменить пароли и отключил незашифрованные секретные вопросы. Компания также выплатила $117,5 млн в рамках коллективного иска и штраф от SEC на $35 млн.


Вирус WannaCry (2017)

Что произошло

Червь-вымогатель WannaCry заразил 300 тысяч компьютеров в 150 странах, используя уязвимость SMB-протокола в Windows. В разных странах ущерб составил от сотен тысяч до миллиардов долларов.

Последствия

Вирусный аналитик Маркус Хатчинс обнаружил, что у червя есть механизм самоуничтожения, и смог временно приостановить распространение вируса. Для устранения уязвимости Microsoft выпустила обновления для всех версий Windows, включая устаревшие ОС с истекшим сроком поддержки. В 2018 году новая версия червя вынудила тайваньского производителя полупроводников TSMC остановить свои заводы на несколько дней.


Petya | NotPetya (2017)

Что произошло

Червь-вымогатель Petya шифровал MFT-таблицу жесткого диска, блокируя доступ к данным на уровне всей системы (позже он начал перезаписывать MBR-раздел с загрузочными данными). За восстановление файлов вымогатель требовал уплатить выкуп в биткоинах, однако файлы в любом случае уничтожались. Вариант NotPetya, использованный в последующей атаке, также принес значительный ущерб, хотя и не распространялся так широко, как WannaCry.

Последствия

Расследование выяснило, что реальной целью создателей вируса было не вымогательство, а массовый сбой систем и нанесение максимального ущерба. Microsoft выпустила обновления для устранения эксплуатируемых уязвимостей.


Взлом SolarWinds (2020)

Что произошло

Хакеры атаковали компанию SolarWinds необычным способом. Вместо взлома клиентов они внедрили вредоносный код прямо в официальное обновление программного обеспечения Orion.

Компании сами установили зараженное обновление.

Последствия

Были затронуты:

  • государственные учреждения США;
  • Министерство финансов;
  • Министерство торговли;
  • Microsoft;
  • Cisco;
  • тысячи крупных компаний.

SolarWinds стал одним из самых известных примеров атаки на цепочку поставок программного обеспечения.


Colonial Pipeline (2021)

Что произошло

В мае 2021 года крупнейший трубопровод США подвергся атаке программы-вымогателя.

Компания была вынуждена остановить поставки топлива.

Последствия

В результате:

  • возник дефицит бензина;
  • тысячи людей выстроились в очереди на заправках;
  • цены на топливо выросли;
  • компания выплатила хакерам несколько миллионов долларов в качестве выкупа (часть средств позже была возвращена правоохранительными органами).

Этот инцидент показал, насколько уязвима критически важная инфраструктура.


Source: Orkhan Alishov's notes