Morris Worm (1988)
- Что произошло
2 ноября 1988 года студент Корнеллского университета Роберт Моррис создал программу, которая должна была исследовать размер тогдашнего Интернета. Однако из-за ошибки в коде червь начал бесконтрольно распространяться.
За считанные часы было заражено около 10% всего Интернета - невероятная цифра по меркам того времени.
- Последствия
Именно после Morris Worm многие организации впервые задумались о необходимости информационной безопасности.
Вирус Melissa (1999)
- Что произошло
Melissa распространялся через электронные письма с заманчивыми вложениями, обещающими "взрослый контент". После открытия вложения макровирус замедлял работу компьютера, показывал видео со стриптизершей, в честь которой был назван, и рассылал копии письма по адресной книге жертвы.
- Последствия
Происшествие стало одной из причин создания киберподразделения ФБР в 2002 году, а пользователи начали внимательнее относиться к открытию писем от неизвестных отправителей. Автор вируса, Дэвид Ли Смит, отсидел в тюрьме 20 месяцев и выплатил штраф $5000. Ущерб оценивался в $80 млн.
Взлом NASA (1999)
- Что произошло
15-летний Джонатан Джеймс проник в системы NASA с помощью бэкдора. Он получил доступ к конфиденциальным данным, включая пароли, электронные письма и исходный код международной орбитальной станции, что вынудило NASA приостановить работу своих систем на 21 день. Стоимость устранения ущерба составила $41000.
- Последствия
Этот случай стал одним из первых, подчеркивающих необходимость защиты государственных и военных сетей. Несовершеннолетие помогло Джеймсу избежать серьезного наказания - он был приговорен к 7 месяцам домашнего ареста и после нарушения условий испытательного срока провел в колонии полгода. В возрасте 24 лет хакер покончил с собой из-за страха быть осужденным за кибератаку на торговую сеть TJX.
ILOVEYOU (2000)
- Что произошло
Червь распространялся через электронные письма с заголовками ILOVEYOU. После открытия VBS-вложения вирус заражал компьютер, перезаписывал и прятал случайные файлы, а затем пересылал себя другим пользователям. Пострадали миллионы компьютеров, включая системы крупных компаний (Ford, Merrill Lynch) и минобороны США. Ущерб оценивался в $15 млрд - из-за этого червь даже попал в Книгу рекордов Гиннесса.
- Последствия
Специалисты по кибербезопасности быстро разработали контрмеры, так как код вируса был видимым. Атака повысила осведомленность о рисках открытия подозрительных имэйлов и стала важным уроком для компаний и частных лиц. Автор - филиппинец Онел де Гусман был найден 20 лет спустя после атаки и не понес никакого наказания, поскольку на момент инцидента ответственность за написание вредоносного ПО на Филиппинах не предусматривалась.
Stuxnet (2010)
- Что это было
Stuxnet считается первой в мире кибероружейной программой. Ее целью были не компьютеры пользователей, а промышленное оборудование на ядерном объекте в Иране.
Вирус изменял работу промышленных контроллеров Siemens так, чтобы центрифуги постепенно разрушались, одновременно показывая операторам ложные данные.
- Почему атака уникальна
Впервые вредоносная программа смогла вызвать реальные физические разрушения оборудования.
Сегодня Stuxnet считается началом эпохи кибервойн между государствами.
Взлом PlayStation Network (2011)
- Что произошло
Хакеры украли данные 77 миллионов пользователей PlayStation Network, включая номера кредитных карт (к счастью, уже просроченные по большей части). Это вынудило Sony отключить сервис на неделю.
- Последствия
Сервис был восстановлен после интенсивной работы специалистов Sony и привлеченных экспертов. Компания провела детальный анализ, чтобы понять природу взлома, и улучшила защиту данных пользователей. Общие затраты на восстановление и страховые выплаты клиентам составили $171 млн.
Атаки на Yahoo (2013, 2014)
- Что произошло
В 2013 году был взломан Yahoo, в результате чего раскрылись электронные адреса, номера телефонов, даты рождения, секретные вопросы и хэшированные пароли всех 3 млрд пользователей. При последующей атаке в 2014 году злоумышленники получили данные 500 млн человек. Полный масштаб взлома стал известен только в 2017 году. Это был крупнейший на тот момент инцидент в истории кибератак. Считается, что злоумышленники использовали уязвимость в механизме поддельных Cookies, хотя точные причины неизвестны.
- Последствия
Yahoo потребовал от всех пользователей сменить пароли и отключил незашифрованные секретные вопросы. Компания также выплатила $117,5 млн в рамках коллективного иска и штраф от SEC на $35 млн.
Вирус WannaCry (2017)
- Что произошло
Червь-вымогатель WannaCry заразил 300 тысяч компьютеров в 150 странах, используя уязвимость SMB-протокола в Windows. В разных странах ущерб составил от сотен тысяч до миллиардов долларов.
- Последствия
Вирусный аналитик Маркус Хатчинс обнаружил, что у червя есть механизм самоуничтожения, и смог временно приостановить распространение вируса. Для устранения уязвимости Microsoft выпустила обновления для всех версий Windows, включая устаревшие ОС с истекшим сроком поддержки. В 2018 году новая версия червя вынудила тайваньского производителя полупроводников TSMC остановить свои заводы на несколько дней.
Petya | NotPetya (2017)
- Что произошло
Червь-вымогатель Petya шифровал MFT-таблицу жесткого диска, блокируя доступ к данным на уровне всей системы (позже он начал перезаписывать MBR-раздел с загрузочными данными). За восстановление файлов вымогатель требовал уплатить выкуп в биткоинах, однако файлы в любом случае уничтожались. Вариант NotPetya, использованный в последующей атаке, также принес значительный ущерб, хотя и не распространялся так широко, как WannaCry.
- Последствия
Расследование выяснило, что реальной целью создателей вируса было не вымогательство, а массовый сбой систем и нанесение максимального ущерба. Microsoft выпустила обновления для устранения эксплуатируемых уязвимостей.
Взлом SolarWinds (2020)
- Что произошло
Хакеры атаковали компанию SolarWinds необычным способом. Вместо взлома клиентов они внедрили вредоносный код прямо в официальное обновление программного обеспечения Orion.
Компании сами установили зараженное обновление.
- Последствия
Были затронуты:
SolarWinds стал одним из самых известных примеров атаки на цепочку поставок программного обеспечения.
Colonial Pipeline (2021)
- Что произошло
В мае 2021 года крупнейший трубопровод США подвергся атаке программы-вымогателя.
Компания была вынуждена остановить поставки топлива.
- Последствия
В результате:
Этот инцидент показал, насколько уязвима критически важная инфраструктура.
Source: Orkhan Alishov's notes