4 infames hacks e violações de dados dos últimos 10 anos

Comecemos pelo princípio: hackear é um termo muito geral. Nem todos os hackers são criados iguais (ou, na verdade, maus) e existem vários tipos diferentes de ataque cibernético por aí.

No entanto, alguns provaram ser mais noticiosos do que outros, como o hack de telefone de Jeff Bezos em novembro de 2018 (relatado em janeiro de 2020), resultado direto de uma mensagem do Whatsapp enviada pelo príncipe herdeiro da Arábia Saudita. Claro, qualquer coisa ruim que acontece com Jeff Bezos tem um ar de schadenfreude, mas a lição aqui é que se pode acontecer com o homem mais rico do mundo, pode acontecer com você.

 

Nos últimos 10 anos ou mais, alguns outros ataques cibernéticos têm dominado as manchetes, seja por seus alvos de alto perfil, as implicações potenciais do vazamento de informações confidenciais ou infraestruturas inteiras sendo derrubadas.

 

CelebGate (também conhecido como The Fappening)

Tipo de hack : Phishing e força bruta

 

Todos nós nos lembramos deste porque era uma marca específica de bruto. Em 2014, um homem de 36 anos chamado Ryan Collins, da Pensilvânia, conseguiu invadir as contas iCloud de várias celebridades usando uma combinação de phishing e adivinhação de ataque de força bruta. Ele enviou e-mails solicitando que as vítimas fornecessem seus nomes de usuário e senhas que imitavam a aparência de um e-mail oficial do Google ou da Apple. Tendo feito isso, ele distribuiu fotos nuas de várias celebridades femininas no 4chan e no Reddit para que todo o mundo as visse - e eles fizeram.

 

Jennifer Lawrence e Kate Upton estavam entre aqueles que tiveram fotos vazadas na primeira onda, mas nus de Rihanna, Vanessa Hudgens, Kaley Cuoco e muitos outros logo se seguiram. Ryan, aparentemente um homem de família que também vendeu algumas das fotos para Bitcoin, pegou 18 meses de prisão enquanto as mulheres cujas fotos tiveram sua privacidade violada pelo resto de seus dias. Parece justo. As celebridades costumam ser alvos de hackers, de LeBron James a Kate Middleton, cujo telefone foi hackeado mais de 155 vezes, o que deve deixar claro que a segurança online é ainda mais prioritária para qualquer pessoa famosa.

 

Ashley Madison 

Tipo de hack : violação de dados

 

Foi uma disputa entre isso e a violação do Adult Friend Finder em 2016 , que viu 412,2 milhões de contas, e dados que abrangeram 20 anos em seis bancos de dados (que incluíam nomes, endereços de e-mail e senhas) vazaram para todos verem. Porém, por pura ironia e pânico em massa, o site com o slogan “A vida é curta. Tenha um caso ”venceu. 

 

Reza a lenda que, em 2015, um grupo hacktivista chamado The Impact Team entrou em contato com o discreto adultério, permitindo ao site de “namoro” Ashley Madison para avisá-los de que tinham as informações pessoais de 32 milhões de membros do site e que iriam publicar essas informações se o site não foi retirado imediatamente. Ashley Madison pagou o blefe e descobriu que, na verdade, não era um blefe. 

 

Os hackers alegaram que fizeram isso para expor a proteção de dados de baixa qualidade do site e mentiras sobre a exclusão de informações do usuário, o que, para ser justo, foi o que aconteceu. Também custou ao local quase US $ 30 milhões em multas e danos e destruiu famílias em todo o mundo. Mas pelo menos isso significa que as pessoas evitarão se tornar um membro da Ashley Madison no futuro, certo? Não, mais de 30 milhões de novos membros se inscreveram desde a violação.

 

WannaCry

Tipo de hack : Ransomware

 

Mais especificamente, crypto ransomware, que é um tipo de software malicioso (malware) usado por cibercriminosos para extorquir dinheiro. Mas estamos nos adiantando. Em maio de 2017, o ataque de ransomware WannaCry se espalhou como um incêndio pela Internet e redes locais para computadores que operam com Microsoft Windows. Os arquivos do usuário foram feitos reféns e um resgate de Bitcoin foi exigido para sua devolução. 

 

Mais de 200.000 computadores em 150 países foram danificados nesta epidemia de quatro dias, notoriamente derrubando uma grande parte do Serviço Nacional de Saúde do Reino Unido, custando ao Reino Unido £ 92 milhões e gerando custos globais de mais de US $ 8 bilhões.

 

Então, por que WannaCry teve um efeito tão devastador no NHS em particular? Bem, o ransomware expôs uma vulnerabilidade no Microsoft Windows e o NHS estava usando um sistema operacional Microsoft Windows 7 compatível, mas não corrigido, em centenas de suas máquinas, o que permitiu que ele se firmasse. Ele impediu o funcionamento de equipamentos médicos em hospitais, forçou fábricas a encerrar a produção - basicamente, foi um lembrete de que, embora atualizar seu software possa parecer inconveniente às vezes, é realmente melhor morder a bala antes de acabar pegando um.

 

Mirai

Tipo de hack : malware e DDoS

 

Este ataque talvez seja um pouco mais obscuro do que os três exemplos anteriores, dependendo do seu interesse em todas as coisas sobre segurança cibernética. No entanto, em 2016, ele derrubou os serviços online PayPal, Twitter, Netflix, Spotify e PlayStation, por isso merece seu lugar na lista. 

 

À medida que a Internet das Coisas se tornou, bem, mais do que uma coisa, ela deu aos botnets um novo playground para operar. No período que antecedeu o ataque de Mirai em 21 de outubro de 2016, dispositivos sem proteção antivírus, cuja segurança nunca havia passado pela cabeça de ninguém, foram infectados em grande escala. Eles então rastrearam dispositivos semelhantes e transmitiram o contágio, construído em um malware chamado Mirai, e então ficaram quietos, esperando que o criador do malware lhes desse mais instruções. 

 

Eles vieram devidamente, fazendo com que seus milhões de gravadores de vídeo digital, roteadores, câmeras IP e outros equipamentos “inteligentes” inundassem o provedor de serviço de DNS Dyn com solicitações. Esse gigantesco ataque DDoS os derrubou e, embora o Dyn tenha se recuperado, os efeitos duradouros se refletem na maneira como a IoT está agora protegida.

 

Ficando seguro

 

Há muitas maneiras de um hacker mirar em você - esses exemplos são extremos, mas acontecem até certo ponto todos os dias. Existem algumas coisas simples que você pode fazer para se proteger:

 

Baixe uma boa VPN para mantê-lo seguro em redes Wi-Fi públicas

Baixe um bom ativirus

Não clique em links suspeitos ou preencha formulários online enviados por e-mail

Mantenha seu software atualizado

Crie senhas e frases únicas e complexas

Instale um software antivírus que vise e elimine malware

 

 

O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.


Strong

5178 Blog Beiträge

Kommentare