1728352694
2024-10-07 20:01:31
サイバー攻撃は、偶発的であれ意図的であれ、World Wide Web が発明されるずっと前から脅威でした。これらの攻撃は、金銭、データ、リソースを盗むことを目的としており、場合によっては、ライバル国に対して優位に立つためのツールとして機能します。
それぞれのインシデントは、企業がデジタル防御を強化することをはっきりと思い出させると同時に、これらの脅威を特定して無力化するために精力的に働くセキュリティチームの重要な役割を強調しています。次の攻撃は、米国の企業、組織、個人に重大な影響を与えました。
いずれも最終的には解決されましたが、その結果は永続的な影響を残しました。
1988: モリスワーム
どうしたの?
Morris ワームのコードは、何が可能なのかという初期のコンピューティング業界の理解を根本的に変えました。 1988 年、コーネル大学の大学院生ロバート タッパン モリスは、MIT のネットワークから実験用ワームを解き放ち、当時インターネットに接続されていた 60,000 台のコンピュータのうち約 6,000 台に広範囲にわたる混乱を引き起こしました。電子メールは数日間ブロックされ、軍用コンピュータ システムは大幅な速度低下に見舞われました。
どのように解決されましたか?
Morris ワームの被害を受けた施設の中には、コンピューター システムの完全な交換を余儀なくされた施設もあれば、速度低下やシャットダウンの解決に最大 1 週間を費やした施設もありました。モリス氏はワームを「無害な実験」として公開したことを謝罪したという。 FBIのケーススタディ。同氏は、広範囲にリリースされたのはプログラミングミスの結果だと説明した。
Morris ワームは、インターネット経由の攻撃を理論上の攻撃から実際の攻撃に変えました。 「インターネット」という用語さえも、このワームのおかげで広く認識されるようになり、初めて主要な登場を果たしました。 ニューヨーク・タイムズ紙の記事 その事件について。
1999年: メリッサウイルス
どうしたの?
メリッサウイルスが蔓延 電子メールで、アダルトコンテンツを約束する添付ファイルで被害者を誘惑します。 1999 年 3 月にプログラマーの David Lee Smith によってリリースされた Melissa は、後に一般的なタイプの電子メール詐欺として認識されることになる最初の広く知られた例となりました。ウイルスは急速に複製され、電子メール サーバーを圧倒しました。
どのように解決されましたか?
メリッサ これは、迷惑メールを開くことに人々が慎重になる最初の事件の 1 つでした。メリッサは、スミスが懲役刑を言い渡された直後の2002年にFBIがサイバー部門を設立するきっかけとなったいくつかのサイバー事件の1つであった。
1999年: NASAのハッキング
どうしたの?
Y2K がコンピューター関連のニュースを席巻する少し前に、15 歳のジョナサン ジェームスがセキュリティ侵害を行いました NASAのマーシャル宇宙飛行センター バックドアを設置することで。彼は国防脅威軽減局から電子メール、ユーザー名、パスワードへのアクセスを取得し、NASA は状況の評価と封じ込めに 21 日間にわたって奔走することになりました。
どのように解決されましたか?
政府はバックドアを閉鎖し、システムにパッチを適用することに取り組みました。当時、この攻撃には人件費と設備の損失に 41,000 ドルがかかったと推定されています。
2000: ILOVEYOU ワーム
どうしたの?
2000 年、「ILOVEYOU」のような件名を持つ電子メールを介して感染したこのワームは、世界中の数千万台のコンピュータに被害を与えました。フォード、メリルリンチ、米軍などの大組織に侵入し、推定100億ドルの被害をもたらした。このウイルスは、受信トレイを通じて感染し、サーバーに負荷をかけ、ファイルを使用不能にする電子メール ワームの初期の例です。
どのように解決されましたか?
「Love Bug」は比較的簡単に追跡できました。 各メールのコピー 目に見えるソースコードが含まれていたため、セキュリティ研究者は迅速に対策を開発できるようになりました。 Melissa ウイルスと同様に、これは謎のメールをクリックすることの危険性についての警鐘として機能しました。また、これは、注目を集める件名を含むスパムメールの増加傾向に対する主流の認識を高めました。この戦術は、今日ではほとんど奇妙に思えます。
2011: PlayStation Network の停止
どうしたの?
攻撃者がゲームアカウントを盗んだ 7,700万人 2011年にPlayStationネットワークサービスが強制終了されました。このハッキングでは、各アカウントがカードにリンクされていたため、数百万枚のクレジット カードが流出したことが特に注目に値しました。最終的に、この侵害により、ソニーは逸失利益、訴訟費用、サポート費用、および被害者に提供された個人情報盗難防止プログラムで 1 億 7,100 万ドルの損失を被りました。
どのように解決されましたか?
PlayStation Network サービスは、約 1 週間の集中的な取り組みの後に復旧しました。ソニーは外部専門家とともに、 法医学分析 ハッキングの性質を判断するため。
参照: 現在、生成 AI は両方の役割を果たします。 サイバー攻撃に対する潜在的な解決策 攻撃者にとって潜在的なツールとなります。
2013: Yahoo 攻撃
どうしたの?
この侵害により、30 億人の Yahoo ユーザー全員の電子メール アドレス、電話番号、生年月日、ハッシュ化されたパスワードが暴露されました。 完全な範囲 2017 年に初めて明らかになりました。当時、これは史上最大のハッキング事件でした。 Yahoo はその後数年間、他にもいくつかの攻撃に直面しましたが、その中には ロシア国家支援の脅威アクター、2013 年の攻撃の根本原因は依然として不明ですが、攻撃者が偽造 Cookie の脆弱性を悪用したと広く考えられています。
どのように解決されましたか?
Yahooはこれに応じて、すべてのユーザーに次のことを要求しました。 アカウントのパスワードを変更する 暗号化されていないセキュリティの質問と回答が無効になりました。同社は和解のために1億1,750万ドルを支払った。 集団訴訟 違反に関連して。
2014: ソニー・ピクチャーズ エンタテインメントのハッキング
どうしたの?
2014年、ガーディアンズ・オブ・ピースと名乗るグループが 身代金のために保留された ソニー・ピクチャーズ エンタテインメントからの大量の機密データ。これには、未公開の映画、業績評価メモなどの従業員データ、物議を醸した個人メッセージが含まれていました。攻撃者はまた、企業コンピュータからデータを消去するためにマルウェアを導入しました。最終的に、盗まれたすべてのデータが公開され、影響力と知名度に基づいて当時史上最大の企業サイバーセキュリティ攻撃とみなされていた攻撃が拡大しました。
どのように解決されましたか?
米国政府の調査では、この攻撃は北朝鮮の国家支援者によるものとされていたが、この結論は物議を醸した。一部の研究者は、それがそうであったかもしれないと示唆した 内部の仕事 または ロシアの脅威アクターとの関連性。ソニーは2023年に従業員の個人情報が流出する別のデータ侵害を経験した。
2017: WannaCry ランサムウェア攻撃
どうしたの?
WannaCry ランサムウェア攻撃は、150 か国の 300,000 台のコンピュータに影響を与えました。攻撃者は、北朝鮮に関連する国家支援の攻撃者とされており、Windows サーバー上の SMB プロトコルの脆弱性を悪用します。英国の病院は特に大きな被害を受け、サービスが大幅に中断された。
どのように解決されましたか?
攻撃後、マイクロソフトとCISAは さまざまな緩和策 WannaCry では、暗号化されたファイルの回復は依然として困難でしたが。マイクロソフトが持っていた すでにパッチが発行されている WannaCry が利用したエクスプロイトですが、多くの組織がそれを時間内に実装できませんでした。
2017: Petya / NotPetya
どうしたの?
Petya の攻撃範囲は、このリストにある他のマルウェアほど広範囲には及んでいませんでしたが、その斬新なアプローチと社会政治的状況におけるその役割、特にウクライナを標的とするために使用された亜種により、特に注目に値します。チェック・ポイントは、Petya がハードドライブのマスターファイルテーブル (MFT) を暗号化しているため、Petya を「ランサムウェア進化の次のステップ」と呼んでいます。これは、個々のファイルだけではなく、ドライブ全体を人質に取る可能性があることを意味しました。
2017 年、ウクライナ攻撃で使用された亜種は「」と名付けられました。ペティアではありません」は、その独特の機能により、セキュリティ会社カスペルスキーによって開発されました。ただし、この 2 種類のランサムウェアは、出現時期がほぼ同じであるため、一緒に議論されることがよくあります。
どのように解決されましたか?
インターポール、米国土安全保障省、その他の政府は攻撃の原因を調査した。一方、Microsoft は Petya と NotPetya が悪用した脆弱性に対処するパッチをリリースし続けました。
2017: Equifax データ侵害
どうしたの?
この攻撃により、世界中の何億もの Equifax 顧客の個人データとクレジット カード情報が流出しました。以前の侵害と同様に、適切なセキュリティ更新プログラムが適用されていれば、Equifax ハッキングは防止できた可能性があります。数か月間、攻撃者は Equifax のオンライン紛争ポータルの脆弱性を悪用しました。
どのように解決されましたか?
Equifax は以下まで支払うことに同意した 4億2,500万ドル 違反に関連した和解で。 2020年にFBIは起訴した 中国軍の4人のメンバー ハッキングに関連して。
2018: マリオットホテルのデータ侵害
どうしたの?
このデータ侵害では、マリオットホテルに宿泊した人々の何百万ものアカウントが流出しました。この攻撃は、攻撃者が作成したバックドアから発生しました。 スターウッド ホテル グループ このシステムは、マリオットが 2016 年にスターウッドを買収する前に使用されていました。この侵害は買収後まで検出されませんでした。この状況は、データが保存されている場合でも攻撃がどのように発生する可能性があるかを浮き彫りにしました。 安静時に保護される。
どのように解決されましたか?
マリオット事件はGDPR施行の初期の例であり、英国はホテルチェーンに罰金を科した 1,840万ポンド 不遵守に対しては(2,410万ドル)。攻撃の発信元はスターウッドのシステムとマリオットであるため 暗号化を使用しなかった、この事件は、企業のコンピューター システムを暗号化した状態に保つことと、買収したシステムが買収企業のサイバーセキュリティ戦略と基準にどのように適合するかを慎重に評価することの両方を思い出させるものとなりました。
2019: ボルチモアのランサムウェア攻撃
どうしたの?
この攻撃は、数年にわたって都市を標的としたランサムウェア事件の波の 1 つであり、攻撃者は水道料金支払いポータルなどの公共サービスを妨害しました。攻撃者は、システム アクセスを復元するためにビットコインでの支払いを要求し、RobbinHood として知られるランサムウェアの一種を導入しました。この攻撃は、現代のランサムウェア事件の性質、つまり現実世界を標的とした組織化されたグループを浮き彫りにしました。 インフラストラクチャー そして暗号通貨の支払いを要求します。
どのように解決されましたか?
ボルチモア市は、推奨されるベストプラクティスに従い、身代金を支払わないことを選択しました。その代わりに街が 持ち込まれた 外部のサイバーセキュリティ専門家、導入された新しい監視ツール、 再建された 彼らのシステムは徹底的に破壊されました。
2021: 植民地パイプライン攻撃
どうしたの?
に対するランサムウェア攻撃 植民地時代のパイプライン会社米国南東部の石油プロバイダーは、ランサムウェアが重要なインフラストラクチャに引き起こす可能性のある壊滅的な影響を強調しました。 Colonial Pipeline は攻撃を封じ込めるために業務全体を停止しました。 正確に請求されない 課金システムなしで。閉鎖は次のような懸念を引き起こした 広範囲にわたるガス不足。
どのように解決されましたか?
Colonial Pipeline は米国政府と協力して約 440 万ドルの身代金をビットコインで支払い、2021 年 6 月までに司法省と協力しました。 身代金の一部を回収した。
2023: MoveIT ハッキング
どうしたの?
ファイル転送ソフトウェアである MoveIT は、2023 年に世界中の政府機関の顧客がこのサービスから発生したサイバー攻撃の犠牲になったことで悪名を高めました。米国エネルギー省、ルイジアナ州とオレゴン州の自動車局、BBC、ブリティッシュ・エアウェイズなどがデータ盗難の被害に遭った。
どのように解決されましたか?
ムーブIT 徹底的に文書化された 脆弱性とそれを軽減するための手順を提供します。この攻撃は、ロシアに拠点を置く独立したランサムウェア グループが金銭的利益を求めて開始したというのが有力な理論です。
2023年: Microsoft Outlookハッキング
どうしたの?
マイクロソフトは引き続き取り組んでいます セキュリティ体制に対する信頼を回復する ハッキングによりいくつかの米国政府の電子メール アドレスが流出した後。 Microsoft によると、この攻撃は 中国国民国家の脅威アクター、Exchange Online および Outlook.com の Outlook Web Access に使用される偽造認証トークンに由来します。からの 60,000 通の電子メールが暴露されました 10アカウント 東アジア、太平洋、ヨーロッパで米国国務省に勤務する個人に属します。
どのように解決されましたか?
Microsoft は加害者を特定し、Outlook アカウントへのアクセスをブロックしました。同社は、ほとんどの顧客は影響を受けていないことを強調した。しかし、この攻撃はマイクロソフトと主要顧客である米国政府との間の信頼を揺るがした。
#の注目すべきサイバー攻撃とデータ侵害