Morris Worm (1988)

- Что произошло

2 ноября 1988 года студент Корнеллского университета Роберт Моррис создал программу, которая должна была исследовать размер тогдашнего Интернета. Однако из-за ошибки в коде червь начал бесконтрольно распространяться.

За считанные часы было заражено около 10% всего Интернета - невероятная цифра по меркам того времени.

- Последствия

  • более 6000 зараженных компьютеров;
  • остановка работы университетов и исследовательских центров;
  • ущерб оценивался в миллионы долларов;
  • Роберт Моррис стал первым человеком, осужденным по американскому закону о компьютерном мошенничестве.

Именно после Morris Worm многие организации впервые задумались о необходимости информационной безопасности.


Вирус Melissa (1999)

- Что произошло

Melissa распространялся через электронные письма с заманчивыми вложениями, обещающими "взрослый контент". После открытия вложения макровирус замедлял работу компьютера, показывал видео со стриптизершей, в честь которой был назван, и рассылал копии письма по адресной книге жертвы.

- Последствия

Происшествие стало одной из причин создания киберподразделения ФБР в 2002 году, а пользователи начали внимательнее относиться к открытию писем от неизвестных отправителей. Автор вируса, Дэвид Ли Смит, отсидел в тюрьме 20 месяцев и выплатил штраф $5000. Ущерб оценивался в $80 млн.


Взлом NASA (1999)

- Что произошло

15-летний Джонатан Джеймс проник в системы NASA с помощью бэкдора. Он получил доступ к конфиденциальным данным, включая пароли, электронные письма и исходный код международной орбитальной станции, что вынудило NASA приостановить работу своих систем на 21 день. Стоимость устранения ущерба составила $41000.

- Последствия

Этот случай стал одним из первых, подчеркивающих необходимость защиты государственных и военных сетей. Несовершеннолетие помогло Джеймсу избежать серьезного наказания - он был приговорен к 7 месяцам домашнего ареста и после нарушения условий испытательного срока провел в колонии полгода. В возрасте 24 лет хакер покончил с собой из-за страха быть осужденным за кибератаку на торговую сеть TJX.


ILOVEYOU (2000)

- Что произошло

Червь распространялся через электронные письма с заголовками ILOVEYOU. После открытия VBS-вложения вирус заражал компьютер, перезаписывал и прятал случайные файлы, а затем пересылал себя другим пользователям. Пострадали миллионы компьютеров, включая системы крупных компаний (Ford, Merrill Lynch) и минобороны США. Ущерб оценивался в $15 млрд - из-за этого червь даже попал в Книгу рекордов Гиннесса.

- Последствия

Специалисты по кибербезопасности быстро разработали контрмеры, так как код вируса был видимым. Атака повысила осведомленность о рисках открытия подозрительных имэйлов и стала важным уроком для компаний и частных лиц. Автор - филиппинец Онел де Гусман был найден 20 лет спустя после атаки и не понес никакого наказания, поскольку на момент инцидента ответственность за написание вредоносного ПО на Филиппинах не предусматривалась.


Stuxnet (2010)

- Что это было

Stuxnet считается первой в мире кибероружейной программой. Ее целью были не компьютеры пользователей, а промышленное оборудование на ядерном объекте в Иране.

Вирус изменял работу промышленных контроллеров Siemens так, чтобы центрифуги постепенно разрушались, одновременно показывая операторам ложные данные.

- Почему атака уникальна

Впервые вредоносная программа смогла вызвать реальные физические разрушения оборудования.

Сегодня Stuxnet считается началом эпохи кибервойн между государствами.


Взлом PlayStation Network (2011)

- Что произошло

Хакеры украли данные 77 миллионов пользователей PlayStation Network, включая номера кредитных карт (к счастью, уже просроченные по большей части). Это вынудило Sony отключить сервис на неделю.

- Последствия

Сервис был восстановлен после интенсивной работы специалистов Sony и привлеченных экспертов. Компания провела детальный анализ, чтобы понять природу взлома, и улучшила защиту данных пользователей. Общие затраты на восстановление и страховые выплаты клиентам составили $171 млн.


Атаки на Yahoo (2013, 2014)

- Что произошло

В 2013 году был взломан Yahoo, в результате чего раскрылись электронные адреса, номера телефонов, даты рождения, секретные вопросы и хэшированные пароли всех 3 млрд пользователей. При последующей атаке в 2014 году злоумышленники получили данные 500 млн человек. Полный масштаб взлома стал известен только в 2017 году. Это был крупнейший на тот момент инцидент в истории кибератак. Считается, что злоумышленники использовали уязвимость в механизме поддельных Cookies, хотя точные причины неизвестны.

- Последствия

Yahoo потребовал от всех пользователей сменить пароли и отключил незашифрованные секретные вопросы. Компания также выплатила $117,5 млн в рамках коллективного иска и штраф от SEC на $35 млн.


Вирус WannaCry (2017)

- Что произошло

Червь-вымогатель WannaCry заразил 300 тысяч компьютеров в 150 странах, используя уязвимость SMB-протокола в Windows. В разных странах ущерб составил от сотен тысяч до миллиардов долларов.

- Последствия

Вирусный аналитик Маркус Хатчинс обнаружил, что у червя есть механизм самоуничтожения, и смог временно приостановить распространение вируса. Для устранения уязвимости Microsoft выпустила обновления для всех версий Windows, включая устаревшие ОС с истекшим сроком поддержки. В 2018 году новая версия червя вынудила тайваньского производителя полупроводников TSMC остановить свои заводы на несколько дней.


Petya | NotPetya (2017)

- Что произошло

Червь-вымогатель Petya шифровал MFT-таблицу жесткого диска, блокируя доступ к данным на уровне всей системы (позже он начал перезаписывать MBR-раздел с загрузочными данными). За восстановление файлов вымогатель требовал уплатить выкуп в биткоинах, однако файлы в любом случае уничтожались. Вариант NotPetya, использованный в последующей атаке, также принес значительный ущерб, хотя и не распространялся так широко, как WannaCry.

- Последствия

Расследование выяснило, что реальной целью создателей вируса было не вымогательство, а массовый сбой систем и нанесение максимального ущерба. Microsoft выпустила обновления для устранения эксплуатируемых уязвимостей.


Взлом SolarWinds (2020)

- Что произошло

Хакеры атаковали компанию SolarWinds необычным способом. Вместо взлома клиентов они внедрили вредоносный код прямо в официальное обновление программного обеспечения Orion.

Компании сами установили зараженное обновление.

- Последствия

Были затронуты:

  • государственные учреждения США;
  • Министерство финансов;
  • Министерство торговли;
  • Microsoft;
  • Cisco;
  • тысячи крупных компаний.

SolarWinds стал одним из самых известных примеров атаки на цепочку поставок программного обеспечения.


Colonial Pipeline (2021)

- Что произошло

В мае 2021 года крупнейший трубопровод США подвергся атаке программы-вымогателя.

Компания была вынуждена остановить поставки топлива.

- Последствия

В результате:

  • возник дефицит бензина;
  • тысячи людей выстроились в очереди на заправках;
  • цены на топливо выросли;
  • компания выплатила хакерам несколько миллионов долларов в качестве выкупа (часть средств позже была возвращена правоохранительными органами).

Этот инцидент показал, насколько уязвима критически важная инфраструктура.


Source: Orkhan Alishov's notes