보안해킹 사건 목록
List of security hacking incidents보안해킹 사건의 목록은 보안해킹과 균열의 역사에서 중요하거나 주목할 만한 사건들을 포함합니다.
1900
1903
- 마술사이자 발명가인 네빌 마스켈라인은 강당의 프로젝터를 통해 모욕적인 모스 부호 메시지를 보내면서 Gullielmo Marconi의 보안 무선 전신 기술에 대한 John Ambrose Fleming의 공개 시연을 방해합니다.[1]
1930년대
1932
1939
1940년대
1943
1949
- 컴퓨터 바이러스의 기초가 되는 이론은 1949년 컴퓨터 선구자 존 폰 노이만이 "복잡한 오토마타의 이론과 조직"이라는 논문을 발표하면서 처음으로 알려졌습니다.논문에서 폰 노이만은 컴퓨터 프로그램이 스스로를 재현할 수 있다고 추측했습니다.[3]
1950년대
1955
- MIT에서 "핵"은 기계로 소란을 피우는 것을 처음 의미하게 되었습니다.1955년 4월에 열린 Tech Model Railroad Club 회의록에는 "Eccles 씨는 전기 시스템에서 작업하거나 해킹하는 사람은 퓨즈가 끊어지지 않도록 전원을 끄라고 요청합니다."[4]라고 적혀 있습니다.
1957
- 조 "조이버블" 완벽한 음정을 가진 맹인 7살 소년 엔그레시아는 중간 C (2600 Hz의 주파수) 위에서 네 번째 E를 휘파람으로 불면 AT&T의 자동화된 전화 시스템에 방해가 되고, 따라서 의도치 않게 삐걱거리는 소리를 들을 수 있다는 것을 발견했습니다.
1960년대
1963
- 악의적인 해킹에 대한 최초의 언급은 MIT의 학생 신문인 The Tech of Hacker에 실린 '전화 해커'들로 하버드 대학과 전화선을 연결하고 PDP-1을 구성하여 무료 전화를 걸게 하고 전쟁 중 전화를 걸게 하고 고액의 전화 요금을 축적하게 합니다.[5][6][7]
1965
- 윌리엄 D.MIT의 Mathews는 IBM 7094에서 실행되는 CTSS에서 취약성을 발견했습니다.시스템의 표준 텍스트 편집기는 한 번에 한 명의 사용자가 하나의 디렉토리에서 작업할 수 있도록 설계되었으므로 편집기의 모든 인스턴스에 대해 일정한 이름을 가진 임시 파일을 만들었습니다.이 결함은 두 시스템 프로그래머가 동시에 편집하는 동안 발견되었으며 Message-of-day의 임시 파일과 암호 파일이 스왑되어 시스템에 로그인하는 모든 사용자에게 시스템 CTSS 암호 파일의 내용이 표시됩니다.[8][9][10][11]
1967
- 네트워크 침투 해킹의 첫 번째 사례는 시카고 교외 지역 고등학교의 컴퓨터 클럽 회원들이 IBM의 APL 네트워크에 접근할 수 있도록 제공받았을 때 발생했습니다.1967년 가을, IBM은 (Science Research Associates를 통해) Evanston Township 고등학교에 전화 접속 모뎀 연결이 가능한 4개의 2741 셀렉트릭 텔레타이프라이터 기반 터미널을 제공하여 APL 프로그래밍 언어의 초기 버전을 구현한 실험적 컴퓨터 시스템에 접근했습니다.APL 네트워크 시스템은 시스템을 사용하는 다양한 클라이언트에 할당된 Workspaces에서 구성되었습니다.독립적으로 일하면서 학생들은 빠르게 언어와 시스템을 배웠습니다.이들은 시스템을 자유롭게 탐색할 수 있으며, 종종 공공 작업 공간에서 사용할 수 있는 기존 코드를 자신의 창작물 모델로 사용했습니다.결국, 호기심이 학생들로 하여금 시스템의 더 넓은 맥락을 탐구하도록 이끌었습니다.이러한 최초의 비공식적인 네트워크 침투 노력은 나중에 최초로 공개적으로 액세스할 수 있는 네트워크 중 하나의 보안을 강화하는 데 도움이 된 것으로 인정되었습니다.[12]
Science Research Associates는 IBM 1500을 위한 완전한 APL 시스템을 개발하기로 했습니다.그들은 가능한 한 MAT/1500에서 차용한 코드를 사용하여 그 당시에 개발되어 IBM 내부에서 상당한 용도로 사용된 APL/360을 본떠 시스템을 모델링했습니다.그들의 문서에서 그들은 "시스템을 폭격하려는 다수의 고등학생들"에게 감사를 표합니다.이것은 APL 시스템의 진화에서 종종 반복되는 일종의 스포츠적이지만 매우 효과적인 디버깅의 초기 예였습니다.
1970년대
1971
- 존 T. 드레이퍼(나중에 캡틴 크런치라는 별명이 붙은)와 그의 친구 조 엔그레시아(조이버블스라고도 알려짐), 그리고 블루 박스 폰 프레이킹은 에스콰이어 잡지의 특집 기사로 뉴스를 강타했습니다.[13]
1979
- Kevin Mitnick은 RSTS/E 운영 체제 소프트웨어를 개발하는 데 사용되는 컴퓨터 시스템 DEC(Digital Equipment Corporation)인 자신의 첫 번째 주요 컴퓨터 시스템인 Ark에 침입합니다.[14]
1980년대
1980
- FBI, 국가 CSS(National CSS1981년 사건을 보도한 New York Times는 해커들을 다음과[15] 같이 묘사합니다.
기술 전문가들; 컴퓨터 시스템의 방어를 거의 기발하게 탐색하고 기계의 한계와 가능성을 탐색하는 숙련된, 종종 젊은 컴퓨터 프로그래머들.해커는 겉보기에는 전복적인 역할에도 불구하고 컴퓨터 업계에서 인정받는 자산이며, 종종 매우 중요시됩니다.
- 이 신문은 화이트 모자 활동을 "악동적이지만 비뚤어진 긍정적인 '해커' 전통"의 일부라고 설명합니다.국가 CSS 직원이 고객 계정에 사용했던 비밀번호 크래커의 존재를 밝히자 회사 측은 소프트웨어를 작성한 것이 아니라 더 빨리 공개하지 않았다고 질타했습니다.견책서에는 "회사는 NCSS의 이점을 실현하고 있으며 VP, 디렉토리 및 기타 파일의 민감한 소프트웨어에 대한 보안 취약점을 파악하기 위한 직원들의 노력을 장려합니다."[15]라고 명시되어 있습니다.
1981
- 독일에서 카오스 컴퓨터 클럽이 결성됩니다.
- 이안 머피, 일명 캡틴 잽은 중범죄자로서 재판을 받고 유죄판결을 받은 최초의 크래커였습니다.머피는 1981년 AT&T의 컴퓨터에 침입하여 청구율을 측정하는 내부 시계를 변경했습니다.사람들이 한낮에 전화를 걸었을 때 심야 할인율을 받고 있었습니다.물론 장거리 전화를 위해 자정까지 기다린 흥정객들은 고액권을 맞았습니다.[16]
1983
- 414는 로스앨러모스 국립 연구소에서 맨해튼의 메모리얼 슬론 케터링 암 센터에 이르는 기관들에서 60개의 컴퓨터 시스템으로 나누어집니다.[17]이 사건은 뉴스위크의 커버스토리로 등장해 "조심하라:해커들이 놀고 있습니다."[18]이에 따라 미 하원은 컴퓨터 보안 관련 청문회를 열고 몇 가지 법을 통과시켰습니다.
- KILOB 그룹AUD는 2월에 결성되어 곧 결성되는 일련의 다른 해커 그룹들을 출범시킵니다.
- 영화 워 게임즈는 일반 대중들에게 해킹 현상을 소개하고, 해커들의 대량 편집증과 핵 ICBM을 발사함으로써 세계를 비명처럼 멈추게 할 수 있는 그들의 능력을 만들어냅니다.[19]
- 미 하원,[20] 컴퓨터 보안 해킹 관련 청문회 시작
- 그의 튜링상 강의에서 켄 톰슨은 "해킹"에 대해 언급하고 그가 "트로이안 말"이라고 부르는 보안 공격에 대해 설명합니다.[21]
1984
- 스스로를 렉스 루서라고 부르는 누군가가 파멸의 군단을 발견했습니다.토요일 아침 만화에서 이름을 따온 LOD는 가장 재능 있는 멤버 중 한 명인 Phiber Optik이 Legion of Doomer Erik Bloodaxe와 불화를 빚다가 클럽 하우스에서 쫓겨나기 전까지 "최고 중의 최고"를 끌어모으는 것으로 유명했습니다.피버의 친구들은 라이벌 그룹인 기만의 달인들을 만들었습니다.
- 종합범죄단속법은 비밀경호국에 컴퓨터 사기에 대한 관할권을 부여하고 있습니다.
- 텍사스 러벅에서 죽은 소의 숭배가 형성되어 잡지를 발행하기 시작합니다.
- 해커 잡지 2600은 TAP가 최종호를 발표할 때 바로 정기적으로 발행을 시작합니다.2600년의 편집자인 "에마누엘 골드스타인"(본명 에릭 콜리)은 조지 오웰의 1984년 저항군의 지도자로부터 그의 손을 잡았습니다.이 출판물은 해커 지망자들과 전화 통화에 대한 팁과 함께 오늘의 해커 문제에 대한 해설도 제공합니다.오늘날 2600권은 대부분의 대형 서점에서 판매되고 있습니다.
- 카오스 컴퓨터 클럽이 주관하는 연례 유럽 해커 회의인 카오스 커뮤니케이션 콩그레스가 독일 함부르크에서 열립니다.
- 미래형 컴퓨터 해커 '케이스'에 관한 윌리엄 깁슨의 획기적인 공상과학 소설 '뉴로맨서'가 출간됐습니다.최초의 주요 사이버펑크 소설로 간주되는 이 소설은 "사이버스페이스", "매트릭스", "심스팀", 그리고 "ICE"와 같은 해커 용어를 도입했습니다.
1985
- KILLOBAUD는 P.H.I.R.M으로 재편성되어 미국, 캐나다, 유럽 전역에 수백 개의 BBS를 통합하기 시작합니다.
- 온라인 'zine Phrack'이 구축되었습니다.
- 해커의 핸드북은 영국에서 출판됩니다.[22]
- FBI, 비밀경호국, 미들섹스 카운티 뉴저지 검찰국과 여러 지역 법 집행 기관들은 1985년 7월 12일 뉴저지 전역에서 7건의 수색 영장을 동시에 집행하고, 새로 통과되었지만 검증되지 않은 범죄 법령 하에서 "컴퓨터 절도 공모"를 이유로 BBS 운영자와 사용자들로부터 장비를 압수했습니다.[23][24]이는 Private Sector [25]Bust 또는 2600 BBS Acepture로 [26]유명하며 Private Sector BBS sysop, Store Manager(BBS sysop이기도 함), Beowulf, Red Barchetta, The Vampire, NJ Hack Shack BBS sysop 및 Treasure Chest BBS sysop을 포함합니다.
1986
- 점점 더 많은 정부 및 기업용 컴퓨터에 침입한 후, 의회는 컴퓨터 사기 및 남용법을 통과시켜 컴퓨터 시스템에 침입하는 것을 범죄로 만들고 있습니다.그러나 이 법은 청소년을 대상으로 하지 않습니다.[citation needed]
- 로버트 시프린과 스티븐 골드는 1981년 영국에서 컴퓨터 시스템에 불법적으로 접속한 것에 대한 첫 번째 유죄 판결인 위작 및 위조법에 따라 에딘버러 공작의 텔레콤 골드 계정에 접속한 혐의로 유죄 판결을 받았습니다.상고심에서는 해킹이 위작의 법적 정의 범위에 포함되지 않아 유죄판결이 뒤집힙니다.[27]
- 스스로를 멘토라고 부르는 해커의 체포.그는 체포 직후 유명한 논문을 발표했는데 e-zine Phrack에서 해커 선언문으로 알려지게 되었습니다.이것은 여전히 가장 유명한 해커 문헌으로 사용되며 해커의 사고방식을 설명하는 데 자주 사용됩니다.
- 천문학자 클리포드 스톨은 해커 마커스 헤스를 추적하는 데 중추적인 역할을 하고 있는데, 이 사건은 이후 스톨의 1990년 저서 '뻐꾸기 알'에서 다뤄졌습니다.[28]
1987
- 크리스마스 트리 EXEC "웜"으로 인해 VNET, BITNET 및 EREN 네트워크에 심각한 중단이 발생합니다.[29]
1988
- 모리스 웜.대학원생 로버트 T.코넬 대학의 모리스 주니어는 정부의 ARPAnet(인터넷의 전신)에 웜을 설치합니다.[30][31]이 웜은 6,000대의 네트워크 컴퓨터로 확산되어 정부와 대학 시스템을 막습니다.로버트 모리스는 코넬에서 해고되고 3년의 집행유예를 선고받고 1만 달러의 벌금을 물게 됩니다.[32]
- 퍼스트 내셔널 뱅크 오브 시카고는 7천만 달러의 컴퓨터 도난 피해자입니다.
- CERT(Computer Emergency Response Team)는 DARPA가 네트워크 보안을 해결하기 위해 만든 것입니다.
- Father Christmas (컴퓨터 웜)는 DECnet 네트워크를 통해 퍼집니다.
1989
- Jude Milhon(일명 St Jude)과 R. U. Sirius는 캘리포니아 버클리에서 90년대 주요 테크 라이프스타일 잡지인 MONDO 2000을 창간했습니다.
- 정치적 동기에 의한 WANK 웜은 DECnet을 통해 확산됩니다.
- 네덜란드 잡지 Hack-Tic이 시작됩니다.
- 클리포드 스톨의 뻐꾸기 알이 출판되었습니다.
- 랜섬웨어 탐지의 첫 사례는 에이즈(Trojan horse) 탐지입니다.
1990년대
1990
- 선데빌 작전이 도입되었습니다.장기간의 침 조사 후, 비밀경호국 요원들은 조직원들과 어둠의 군단을 포함한 미국 14개 도시의 유명한 BBS 조직원들을 급습해 새벽 급습과 체포를 실시했습니다.이번 체포에는 신용카드 도난과 전화 및 유선 사기를 단속하기 위한 것입니다.그 결과는 면책특권을 대가로 회원들이 서로 정보를 알려주는 등 해킹 커뮤니티가 붕괴된 것입니다.스티브 잭슨 게임즈의 사무실도 압수되고 롤플레잉 소스북 GURPS Cyberpunk도 압수되는데, 아마도 정부가 "컴퓨터 범죄에 대한 지침서"라고 두려워하기 때문일 것입니다.나이트 라이트닝 재판 등 일렉트로닉 프론티어 재단 설립을 촉구하는 법적 공방이 벌어집니다.
- 호주 연방 경찰 추적팀인 리얼름의 피닉스, 일렉트로닉 그리고 놈은 컴퓨터 범죄 기소를 위한 증거를 얻기 위해 원격 데이터 감청을 사용한 세계 최초의 인물입니다.[33]
- 1990년 컴퓨터 오용법은 영국에서 통과되어 컴퓨터 시스템에 대한 허가받지 않은 접근을 범죄화하고 있습니다.
1992
- 보안 전문가들이 암호화 시스템을 위한 범용 디코더를 훔치도록 협박당하는 영화 '스니커즈'의 개봉.
- 최초의 ISP 중 하나인 MindVox는 대중에게 공개됩니다.
- 불가리아 바이러스 작가 다크 어벤저(Dark Avenger)는 바이러스 백신 소프트웨어 및 현재 침입 탐지 시스템에서 사용되는 패턴 인식 유형을 회피하기 위해 사용되는 폴리모픽 코드의 최초 사용 사례인 1260을 작성했습니다.[citation needed][34]
- 무한가능성학회(IPS)가 TRW 신용신고 기관을 침투하기 위한 해킹 지시 매뉴얼을 발간한 것이 IPS 매뉴얼에 언급된 립코 BBS의 시솝인 립코 박사를 미국 비밀경호국에 체포했습니다.[35]
1993
- 첫 DEF CON 해킹 컨퍼런스가 라스베가스에서 열립니다.이 회의는 BBS(현재는 웹으로 대체)와 작별하는 일회성 파티가 될 예정이지만, 이 모임은 매년 열리는 행사가 될 정도로 인기가 많았습니다.
- AOL은 사용자에게 Usenet에 대한 접근권을 제공하여 Eternal September를 자극합니다.
1994
- 여름: 러시아의 크래커들이 씨티은행에서 천만 달러를 빼돌려 전세계 은행 계좌로 송금합니다.30살의 주모자인 블라디미르 레빈은 몇 시간 후에 핀란드와 이스라엘의 계좌로 자금을 송금하기 위해 자신의 업무용 노트북을 사용했습니다.레빈은 미국에서 재판을 받고 있으며 3년형을 선고 받고 있습니다.당국은 도난당한 돈 중 40만 달러를 제외한 모든 돈을 회수합니다.
- 해커들은 월드 와이드 웹의 출현에 빠르게 적응하며, 그들의 모든 사용방법 정보와 해킹 프로그램을 예전의 BBS에서 새로운 해커 웹 사이트로 옮깁니다.
- AOhell이 출시되었는데, 이는 급증하는 미숙련 스크립트 키드들의 커뮤니티가 America Online에서 큰 피해를 입힐 수 있도록 해주는 프리웨어 애플리케이션입니다.수 십만 명의 AOL 사용자들은 수 메가바이트의 이메일 폭탄으로 우편함이 넘쳐나고 채팅방이 스팸 메시지로 인해 혼란에 빠지는 것을 며칠 동안 발견합니다.
- 12월 27일: 케빈 미트닉의 IP 스푸핑 공격을 경험한 후 컴퓨터 보안 전문가 시모무라 츠토무는 "내 쿵푸는 너보다 강하다"라는 문구를 대중화한 장난 전화를 받기 시작했습니다.[36]
1995
- 영화 넷과 해커스가 개봉했습니다.
- 캐나다 ISP dlcwest.com 이 해킹당해 웹사이트가 그래픽과 "당신이 해킹당했습니다 MOFO"라는 자막으로 대체되었습니다.
- 사이버스네어 작전 미국 비밀경호국 12명 압수수색 휴대전화 해커 6명 체포
- 2월 22일:FBI가 '폰 마스터즈'를 급습합니다.[37]
1996
- 해커들은 미국 법무부(8월), CIA(10월), 그리고 미 공군(12월)의 웹사이트를 바꿉니다.
- 캐나다 해커 그룹 브라더후드가 캐나다 방송국에 침입합니다.
- 애리조나 해커 존 사보 A.K.피즐 B/피넛(Fizzle B/Peanut)은 캐나다 ISP dlcwest.com 을 해킹하여 자사가 과다 청구를 통해 고객을 편취하고 있다고 주장하여 체포되었습니다.
- 미국 회계국은 해커들이 국방부 컴퓨터 파일에 침입하려고 시도한 횟수가 1995년 한 해에만 약 25만 회에 달하며, 성공률은 매년 약 65%, 두 배에 달한다고 보고했습니다.[38][39][40][41]
- 암호 바이러스학은 나중에 현대 랜섬웨어의 기초가 될 암호 바이러스 탈취 프로토콜의 발명으로 탄생했습니다.[42]
1997
- 16살 크로아티아 청년이 괌 미 공군기지에서 컴퓨터에 침투하고 있습니다.[43]
- 6월: 적격 수신자 97은 사이버 공격에 대한 미국 정부의 준비 상태를 테스트합니다.
- 12월:Information Security가 첫 번째 호를 발행합니다.[clarification needed]
- 마이크로소프트 윈도우 NT 운영체제에[44] 대한 최초의 세간의 이목을 끄는 공격
1998
- 1월:야후는 인터넷 사용자들에게 지난 한 달 동안 자신의 사이트를 방문한 사람들이 컴퓨터 해커 케빈 미트닉이 출소하지 않으면 "논리 폭탄"이 터질 것이라고 주장하는 해커들이 심은 논리 폭탄과 웜을 다운로드 했을지도 모른다고 알립니다.[45]
- 2월:인터넷 소프트웨어 컨소시엄은 DNS 서버의 보안을 위해 DNSSEC(Domain Name System Security Extensions)의 사용을 제안합니다.
- 5월 19일 해커 싱크탱크 L0pht 7명이 미국 의회 정부업무위원회 '정부 내 컴퓨터 보안 취약성' 앞에서 증언하고 있습니다.
- 6월: Information Security가 첫 번째 연례 산업 설문조사를 발표한 결과, 전년도에 거의 3/4에 달하는 조직이 보안 사고를 겪은 것으로 나타났습니다.[clarification needed]
- 9월:온라인 정치 공연 예술 단체인 전자교란극장은 국방부와 멕시코 대통령 에르네스토 제딜로, 프랑크푸르트 증권거래소의 웹사이트를 공격하면서 개념 예술이라며 멕시코 남부 사파티스타 군대의 민족해방군 진압에 대한 항의라고 주장했습니다.EDT는 FloodNet 소프트웨어를 사용하여 상대편에게 액세스 요청을 퍼부습니다.[46]
- 10월 "미국 법무장관 재닛 리노, 국가인프라보호센터 발표"
1999
- 소프트웨어 보안이 주류를 이루다 마이크로소프트의 윈도우 98 출시 이후 1999년은 보안(및 해킹)의 중요한 해가 되었습니다.Windows 및 기타 상용 소프트웨어 제품에서 새로 발견된(그리고 널리 공개된) 버그에 대응하여 수백 개의 경고 및 패치가 배포됩니다.많은 보안 소프트웨어 공급업체가 가정용 컴퓨터에서 사용할 해킹 방지 제품을 출시합니다.
- 빌 클린턴 미국 대통령은 정부의 컴퓨터 보안을 개선하기 위해 14억 6천만 달러의 계획을 발표했습니다.이 계획은 특정 연방 기관에 대한 침입 탐지 감시망을 구축하고 민간 부문이 이를 수행하도록 장려할 것입니다.
- 1월 7일: "지하부대" (LoU)는 이라크와 중화인민공화국 정부를 상대로 "전쟁"을 선포합니다.국제 해커 연합(Cult of the Dead Cow, 2600의 직원, Phrack의 직원, L0pht, Chaos Computer Club 포함)은 LoU의 선전포고를 비난하는 공동성명(CRD 990107 - 지구상의 해커들 infowar)을 발표했습니다.LoU는 선언을 철회함으로써 대응했습니다.
- 3월: Melissa 웜이 출시되어 빠르게 현재까지 발생한 악성코드 중 가장 비용이 많이 드는 바이러스가 되었습니다.
- 7월: 죽은 소의 컬트가 DEF CON에서 백 오리피스 2000을 발표합니다.
- 8월: 케빈 미트닉은 5년형을 선고받았으며, 그 중 4년이 넘는 기간 동안 8개월의 독방 감금을 포함하여 재판 전에 이미 소비되었습니다.
- 9월: 7급 승무원이 중국 주재 미국 대사관 웹사이트를 해킹하고 1998년 미국 대사관 폭파사건과 관련하여 인종차별적이고 반정부적인 구호를 대사관 사이트에 게시했습니다.[47]
- 9월 16일: 미국 법무부, "폰 마스터즈"[48] 선고
- 10월:아메리칸 익스프레스, 업계 최초 칩 기반 신용카드 '블루' 스마트카드 미국 출시
- 11월 17일: 라디오 프로그램 Coast to Coast AM(당시 아트벨 진행)에서 Hilly Rose와 인터뷰한 해커가 알카에다의 암트랙 열차 탈선 음모를 폭로합니다.이로 인해 Y2K 상공에서 안전 조치로 모든 열차가 강제로 정차하게 됩니다.
2000년대
2000
- 메이: ILOVEYOU 웜은 VBS/러브레터, 러브 버그 웜으로도 알려져 있으며 VBScript로 작성된 컴퓨터 웜입니다.그것은 출시된 지 몇 시간 만에 전 세계 수백만 대의 컴퓨터를 감염시켰습니다.이 벌레는 지금까지 가장 피해를 준 벌레 중 하나로 여겨집니다.그것은 필리핀에서 유래되었습니다; AMA 컴퓨터 대학 학생인 오넬 데 구즈만이 논문을 위해 만들었습니다.
- 9월:컴퓨터 해커 조나단 제임스는 해킹으로 감옥살이를 한 최초의 소년이 되었습니다.
2001
- 마이크로소프트는 도메인 네임 서버를 공격하는 새로운 유형의 해킹의 두드러진 희생자가 됩니다.이러한 서비스 거부 공격에서 사용자가 Microsoft 웹 사이트로 이동하는 DNS 경로가 손상됩니다.
- 2월: 네덜란드의 한 크래커가 안나 쿠르니코바 바이러스를 방출하고, 러시아 테니스 스타의 섹시한 사진을 약속함으로써 사용자들이 감염된 첨부 파일을 열도록 유혹하는 바이러스의 물결을 일으켰습니다.
- 4월: FBI 요원들이 러시아인 크래커 두 명을 속여 미국으로 와서 그들이 어떻게 미국 은행들을 해킹했는지 폭로했습니다.[49]
- 7월: 러시아 프로그래머 드미트리 스클랴로프가 연례 데프콘 해커대회에서 체포됨.그는 디지털 밀레니엄 저작권법(DMCA) 위반으로 형사 기소된 첫 번째 인물이었습니다.
- 8월: 코드 레드 웜, 수만 대의 기계를 감염시킵니다.
- NCSA(National Cyber Security Alliance)는 9/11 세계 무역 센터 공격에 대응하기 위해 설립되었습니다.[50]
2002
- 1월: 빌 게이츠는 마이크로소프트가 자사의 제품과 서비스를 안전하게 보호할 것을 명령하고 대대적인 내부 교육과 품질 관리 캠페인을 시작합니다.
- 3월: Gary McKinnon 미군과 NASA 컴퓨터에 무단으로 접근한 후 체포.
- 메이: 클레즈.2001년 11월에 발견된 이 웜의 변종인 H는 감염된 기계에 있어서 가장 큰 악성코드 발생이 되지만 금전적인 피해는 거의 주지 않습니다.
- 6월: 부시 행정부는 국토안보부를 창설하는 법안을 제출했습니다. 이 법안은 무엇보다도 미국의 중요한 IT 인프라를 보호하는 역할을 담당하게 될 것입니다.
- 8월: 연구원 Chris Paget은 Windows의 인증되지 않은 메시징 시스템이 컴퓨터를 인수하는 데 어떻게 사용될 수 있는지 자세히 설명하는 논문을 발표합니다.이 논문은 Windows가 얼마나 안전할 수 있는지에 대해 의문을 제기합니다.그러나 이 취약성은 운영 체제 내의 고유한 결함이 아니라 취약한 응용 프로그램(적절하지 않은 권한을 가진 창을 바탕 화면에 배치)에 의해 발생하기 때문에 크게 관련이 없는 것으로 조롱됩니다.
- 10월:ISC(International Information Systems Security Certification Consortium)²는 10,000번째 CISSP 인증을 수여합니다.
2003
2004
- 3월: 뉴질랜드 정부(국민당) 웹사이트가 핵티비스트 단체 블랙마스크에[51] 의해 훼손됨
- 7월: 북한은 한국, 일본 그리고 동맹국의 컴퓨터 시스템을 성공적으로 해킹한 500명의 해커들을 훈련시켰다고 주장합니다.[52]
- 10월:국가 사이버 안보 의식의 달은 국가 사이버 안보 동맹과 미국 국토 안보부에 의해 시작되었습니다.
2005
- 4월 2일: 해킹 그룹 월드 오브 헬(World of Hell)의 악명 높은 멤버 라파엘 누녜스(Rafael Núez, 일명 라파)가 2001년 6월 미국 국방정보시스템국(DIA) 컴퓨터 시스템에 침입한 혐의로 마이애미 국제공항에 도착한 후 체포됩니다.
- 9월 13일: 캐머런 라크루아는 T-모바일의 네트워크에 접근하고 패리스 힐튼의 사이드킥을 이용한 혐의로 11개월을 선고받았습니다.[54]
- 11월 3일: Jeanson James Ancheta는 로봇 공격을 과도하게 사용하고 방대한 양의 스팸을 퍼뜨리는 것으로 가장 유명한 대본을 가진 아이들의 집단인 "Botmaster Underground"의 일원이었다고 검찰이 말한 바 있는 Jeanson James Ancheta가 로스앤젤레스에 있는 FBI 사무실로 유인된 후 구금되었습니다.[55]
2006
- 1월:오래된 형태의 악성코드를 따라 공격을 시작할 좀비 네트워크의 축적이 아닌 데이터의 파괴라는 몇 안 되는 웜 중 하나가 발견됩니다.카마 수트라(대부분의 언론 보도에서 사용), 블랙 웜, 마이 와이프, 블랙말, 닉셈 버전 D, 캅서, 킬AV, 그로우, CME-24 등 다양한 이름을 가지고 있었습니다.이 웜은 이메일 클라이언트 주소록을 통해 퍼졌고 사용자를 혼란스럽게 하기 위해 삭제하는 대신 문서를 검색하고 쓰레기로 가득 채웠습니다.또한 제어권을 갖게 되면 웹 페이지 카운터를 칠 것이고, 이를 만든 프로그래머는 물론 전 세계가 웜의 진행 상황을 추적할 수 있게 됩니다.그것은 매달 3일에 문서를 임의의 쓰레기로 대체할 것입니다.미디어에 의해 과대 선전되었지만 실제로는 상대적으로 적은 수의 컴퓨터에 영향을 미쳤으며 대부분의 사용자에게는 실제적인 위협이 되지 않았습니다.
- 메이: Jeanson James Ancheta는 57개월의 징역형을 선고받고, 디도스 공격과 해킹으로 인한 피해에 대해 중국 호수에 있는 해군 항공전 센터와 국방정보시스템국에 15,000달러에 달하는 손해배상금을 지급하라는 명령을 받았습니다.[56]Ancheta는 또한 현금 6만 달러, BMW, 그리고 컴퓨터 장비를 포함하여, 정부에 대한 그의 이득을 몰수해야만 했습니다.[56]
- 5월: 터키 해커 iSKORiTX가 21,549개 웹사이트를 한방에 해킹하는데 성공한 것은 당시 웹 역사상 가장 큰 훼손입니다.[57]
- 7월: 로버트 무어와 에드윈 페나는 VoIP 해킹으로 미국 당국에 의해 기소된 첫 번째 사람들입니다.로버트 무어는 연방 교도소에서 2년을 복역했고 15만 2천 달러를 배상받았습니다.에드윈 페나는 거의 2년 동안 당국을 피해 도피했다가 붙잡힌 적이 있는데, 그는 10년형과 100만 달러의 배상금을 선고받았습니다.[58]
- 9월:바이오덴티아, FairUse4 출시Yahoo!와 같은 음악 서비스에서 다운로드한 WMA(Windows Media Audio) 파일에서 DRM 정보를 제거하는 WM 도구.언리미티드, 냅스터, 랩소디 뮤직 그리고 충동.
2007
- 5월 17일: 에스토니아, 대규모 서비스 거부 공격에서[59] 회복
- 6월 13일: FBI 봇 로스트 작전, 100만명 이상의 봇넷 희생자[60] 발견
- 6월 21일: 국방장관실에서 스피어 피싱 사건이 발생하여 미국 국방부의 민감한 정보를 탈취하여 국방부의 신원 및 메시지 출처 확인에 상당한 변화를 초래함.[61][62]
- 8월 11일: 인도 해커 판카즈 쿠마르 싱에 의해 해킹된 유엔 웹사이트.[63]
- 11월 14일: Fujacks와 Radoppan을 포함한 여러 다른 이름으로 알려진 Panda Burning Direct.중국에서 8명 체포로 이어집니다.팬더 버닝 향은 PC의 실행 파일을 감염시키는 기생충 바이러스였습니다.감염되면 실행파일 아이콘이 향 세 개를 들고 있는 판다의 모습으로 바뀝니다.이번 체포는 중국에서 바이러스를 쓴 첫 번째 사례입니다.[64]
2008
- 1월 17일: 프로젝트 변화학; 익명이 전세계 사이언톨로지 웹사이트 서버를 공격합니다.개인 문서는 사이언톨로지 컴퓨터에서 도난당하고 인터넷을 통해 배포됩니다.
- 3월 7일: 약 20명의 중국 해커들이 미 국방부를 포함한 세계에서 가장 민감한 사이트들에 접근했다고 주장합니다.그들은 중국 섬에 있는 아파트에서 수술을 했습니다.[65]
- 3월 14일: 트렌드 마이크로 웹사이트가 터키 해커 야니자리(일명 웃쿠)에 의해 해킹에 성공했습니다.[66]
2009
2010년대
2010
- 1월 12일: 오퍼레이션 오로라 구글이 공개적으로 "구글에서 지적 재산을 도용하는 결과를 초래한 중국에서 시작된 우리 기업 인프라에 대한 고도로 정교하고 표적화된 공격"의 수신 끝에 있음을[68] 밝힙니다.
- 6월: 스턱스넷 스턱스넷 웜은 VirusBlokAda에 의해 발견되었습니다.스턱스넷은 윈도우 컴퓨터를 통해 퍼졌지만 페이로드는 특정 모델과 SCADA 시스템 유형을 대상으로 했다는 점에서 특이했습니다.대부분의 전문가들은 이스라엘이[69] 배후에 있다고 믿고 있으며 아마도 미국의 도움으로 이란의 핵시설에 대한 사이버 공격임이 서서히 분명해졌습니다.
- 12월 3일: 첫 번째 멀웨어 컨퍼런스, 말콘이 인도에서 열렸습니다.Rajshekhar Murthy가 설립한 멀웨어 코더는 인도 정부가 지원하는 연례 행사에 초대되어 자신의 기술을 선보입니다.심비안 OS용 고급 멀웨어는 해커 A0drul3z에 의해 출시되었습니다.
2011
- 해커 그룹 룰즈 시큐리티가 결성되었습니다.
- 4월 9일: Bank of America 웹사이트가 JeOPaRDY라는 이름의 터키 해커에 의해 해킹을 당했습니다. 그 해킹으로 인해 약 85,000개의 신용카드 번호와 계좌가 도난 당한 것으로 알려졌습니다.은행 관계자들은 그 웹 페이지에 개인 고객 은행 정보가 없다고 말합니다.FBI는 범죄를 저지른 해커를 추적하기 위해 수사를 진행하고 있습니다.[70]
- 4월 17일: "외부 침입"으로 인해 PlayStation Network는 오프라인으로 전환되고 7,700만 계정의 정보(신용 카드 세부 정보 포함)를 개인적으로 식별할 수 없게 됩니다. 이는 역대 5대 데이터 침해 중 하나라고 합니다.[71]
- 컴퓨터 해커 sl1nk는 국방부(DoD), 국방부, 나사, NSA, 미군, 해군, 우주 및 해군 전쟁 시스템 사령부 및 기타 영국/미국 정부 웹 사이트에 자신의 침투 정보를 공개합니다.[72]
- 9월 방글라데시 해커 TiGER-M@TE가 70만 개의 웹사이트를 단 한 방에 해킹해 명예훼손 역사상 세계기록을 세웠습니다.[73]
- 10월 16일 : 세서미 스트리트 유튜브 채널이 해킹당해 약 [74]22분간 포르노 콘텐츠 스트리밍
- 11월 1일: 팔레스타인 영토의 메인 전화와 인터넷 네트워크는 전세계 여러 곳에서 해커 공격을 받았습니다.[75]
- 11월 7일 : 밸브의 스팀 서비스를 위한 포럼들이 해킹당했습니다.해킹 웹사이트 Fkn0wned는 스팀 사용자 포럼에 등장하여 "해킹 튜토리얼 및 도구, 포르노, 무료 경품 등"을 제공합니다.[76]
- 12월 14일: 노르웨이 해커 집단인 노리아의 5명이 무장 극단주의자 안데르스 베링 브레이빅(2011년 공격을 자행한)의 이메일 계정을 해킹한 혐의로 체포되었습니다.[77]
2012
- 한 해커가 40만 장이 넘는 신용카드를 온라인에 게시했고,[78] 이스라엘은 앞으로 100만 장의 신용카드를 내놓겠다고 위협했습니다.그 사건에 대한 대응으로, 이스라엘 해커는 200개 이상의 알바니아어 신용카드를 온라인에 게시했습니다.[79][80]
- Pirate Bay의 공동 설립자인 Gottfrid Svartholm Warg는 당시 덴마크 최대의 해킹 사건이었던 메인프레임 컴퓨터를 해킹한 혐의로 덴마크에서 유죄 판결을 받았습니다.[81]
- 1월 7일: 노르웨이 해커 집단인 "팀 어피니티"가 노르웨이 최대 성매매 웹사이트에 침입하여 사용자 데이터베이스를 온라인에 게시한 혐의로 체포되었습니다.[82]
- 2월 3일: 메리어트는 신세계 질서에 저항하던 뉴에이지 사상가 아틸라 네메트에 의해 해킹을 당했습니다. 그는 기업들이 세계를 지배하고 있다고 주장했습니다.그에 대한 답변으로 메리어트는 그를 미국 비밀경호국에 보고했습니다.[83]
- 2월 8일: Foxconn이 해커 그룹인 "Swagg Security"에 의해 해킹을 당함으로써 이메일과 서버 로그인을 포함한 방대한 양의 데이터와 애플이나 마이크로소프트와 같은 대기업의 은행 계좌 정보가 유출되었습니다.스웩시큐리티는 폭스콘 시위가 중국 남부의 열악한 노동 환경에 항의하는 것처럼 이번 공격을 감행합니다.[84]
- 5월 4일: 구글, 얀덱스, 마이크로소프트, 지메일, MSN, 핫메일, 페이팔 등 터키의 대표적인 국제 IT기업 사무실의 웹사이트가 F0RTYS3V3N(터키 해커)에 의해 같은 날 내에 훼손되었습니다.[85][86][87][88]
- 5월 24일: WHMCS가 UGNazi에 의해 해킹을 당했는데, 그들은 그 이유가 그들의 소프트웨어를 사용하고 있는 불법 사이트 때문이라고 주장합니다.
- 5월 31일: 새로 설립된 해커 그룹 UGNazi에 의해 MyBB가 해킹당했습니다. 약 하루 동안 웹사이트가 훼손되었습니다. 그들은 포럼 보드 Hackforums.net 가 자신들의 소프트웨어를 사용하는 것에 화가 났기 때문이라고 주장합니다.
- 6월 5일: 소셜 네트워킹 웹사이트 링크드인이 해킹당했고 거의 650만개의 사용자 계정의 비밀번호가 사이버 범죄자들에 의해 도난 당했습니다.그 결과, 미국 대배심은 니쿨린과 익명의 공모자 3명을 신분 도용과 컴퓨터 침입 가중 혐의로 기소했습니다.
- 8월 15일: 사우디 아람코는 샤문(Shamoon)이라는 악성코드의 사이버 전쟁 공격으로 수개월 동안 마비되었습니다.비용과 파괴력 면에서 역사상 가장 큰 해킹으로 평가됩니다.정의의 검을 [89]자르는 이란 공격단에 의해 수행되었습니다이란 해커들이 샤문을 풀어 스턱스넷에 보복했습니다.이 악성코드는 사우디 아람코의 35,000대 이상의 컴퓨터를 파괴하여 수개월 동안 비즈니스 운영에 영향을 미쳤습니다.
- 12월 17일: 컴퓨터 해커 sl1nk가 총 9개국의 SCADA 시스템을 해킹했다고 발표했습니다.증거는 6개국입니다.프랑스, 노르웨이, 러시아, 스페인, 스웨덴 그리고 미국.[90]
2013
- 소셜 네트워킹 웹사이트 텀블러가 해커들의 공격을 받습니다.그 결과 텀블러에서 6546만9298개의 고유 이메일과 비밀번호가 유출됐습니다.컴퓨터 보안 연구원 트로이 헌트는 데이터 유출의 정당성을 확인했습니다.[91]
- 8월: 야후! 데이터 침해가 발생하였습니다.30억 명이 넘는 사용자 데이터가 유출되고 있습니다.[92]
2014
- 2월 7일: 4억 6천만 달러가 해커들에 의해 "시스템의 취약점"으로 인해 도난 당한 것으로 보이며 은행 계좌에서 2,740만 달러가 사라진 후 비트코인 거래소 Mt.Gox가 파산을 신청했습니다.[93]
- 10월:백악관 컴퓨터 시스템이 해킹당했습니다.[94]FBI, 비밀경호국, 그리고 다른 미국 정보 기관들은 그 공격들을 "미국 정부 시스템에 대해 시작된 가장 정교한 공격들 중 하나"로 분류했다고 합니다.[95]
- 11월 24일: 영화 인터뷰의 개봉에 대응하여 소니 픽처스의 서버들은 스스로를 "평화의 수호자"라고 부르는 해커 집단에 의해 해킹을 당합니다.
- 11월 28일:필리핀 통신사 글로브 텔레콤의 웹사이트가 해킹을 당했는데, 이들이 유포하고 있습니다.[96]
2015
- 6월: 미국 인사관리국(OPM)에서 주민등록번호, 생년월일, 주소, 지문, 보안검색 관련 정보 등 2,150만 명의 기록이 도난당했습니다.[97] 대부분의 희생자들은 미국 정부의 직원들과 그곳에 합격하지 못한 지원자들입니다.월스트리트저널과 워싱턴포스트는 정부 소식통들이 해커가 중국 정부라고 믿고 있다고 보도했습니다.[98][99]
- 7월: 외도 웹사이트 애슐리 매디슨의 서버가 뚫렸습니다.
2016
- 2월:2016년 방글라데시 은행 강도 사건은 방글라데시 은행으로부터 미화 9억 5,100만 달러를 훔치려다 1억 1,100만 달러를 얻는데 성공했습니다.
- 7월 22일: 위키리크스는 2016년 민주당 전국위원회 이메일 유출 문서를 공개했습니다.
- 7월 29일: 중국에서 온 것으로 의심되는 단체가 베트남 항공의 웹사이트에 해커 공격을 가했습니다.
- 8월 13일:그림자 브로커(TSB)는 NSA(National Security Agency)의 해킹 도구가 포함된 몇 가지 유출을 공개하기 시작했는데, 여기에는 제로데이 공격도 포함되어 있습니다.2017년 4월까지 계속되는 유출 (The Shadow Brokers)
- 9월:해커 아딧 페리지는 지난 2015년 미국 서버를 해킹해 ISIL 테러조직원들에게 유출된 정보를 전달한 혐의로 체포돼 징역 20년을 선고받고 있습니다.[100]
- 10월:2016년 Dyn 사이버 공격은 에콰도르가 망명 허가를 받은 런던의 대사관에서 위키리크스의 설립자 줄리안 어산지에 대한 인터넷 접속을 취소한 것에 대한 보복으로 알려진 해커티비스트 그룹인 스페인 스쿼드, 어나니머스, 그리고 신세계 해커들에 의해 미라이에 감염된 IOT로 구성된 봇넷으로 수행되고 있습니다.[101]
- 2016년 말: 해커들은 우버 회사로부터 전화번호, 이메일 주소, 이름을 포함한 5천7백만 명의 사람들과 그 회사의 운전면허 번호 60만 건을 포함한 국제적인 개인 사용자 데이터를 훔칩니다.아마존의 클라우드 기반 서비스를 통해 우버의 깃허브 계정에 접속했습니다.우버는 해커들에게 데이터가 파괴되었다는 보장을 위해 10만 달러를 지불했습니다.[102]
- 2016년 12월: Yahoo! 데이터 침해가 보고되었으며 10억 명 이상의 사용자에게 영향을 미쳤습니다.데이터 유출에는 사용자 이름, 전자 메일 주소, 전화 번호, 암호화 또는 암호화되지 않은 보안 질문 및 답변, 생년월일 및 해시 암호가 포함됩니다.
2017
- 4월: 스스로를 "다크 오버로드(The Dark Overlord)"라고 부르는 해커 그룹이 온라인 엔터테인먼트 회사 넷플릭스(Netflix)를 강탈하는 데 실패한 후 온라인에 오렌지 이즈 더 뉴 블랙(Orange Is the New Black) TV 시리즈의 미공개 에피소드를 게시했습니다.[103]
- 5월: WannaCry 랜섬웨어 공격은 2017년 5월 12일 금요일에 시작되었으며 [104]150개 이상의 국가에서 230,000대 이상의 컴퓨터를 감염시킨 전례가 없는 규모로 묘사되었습니다.[105]해킹당한 미개봉 디즈니 영화가 몸값을 받고 비트코인으로 지불됩니다.[citation needed]
- 5월: 리투아니아의 Grozio Chirurgija 성형외과 환자들과 관련된 25,000장의 디지털 사진과 신분증 스캔이 무작위를 요구하는 알려지지 않은 단체의 동의 없이 입수되어 발표되었습니다.[106][107][108]60여 개국에서 온 수천 명의 고객들이 영향을 받았습니다.[106]그 유출은 리투아니아의 정보 보안의 약점에 관심을 가져왔습니다.[106]
- 6월: 2017년 페티야 사이버 공격.[109]
- 6월: 사우디아라비아 석유화학 공장에서 발견된 산업용 제어 시스템(ICS)의 트리코넥스 안전계측시스템(SIS)[110]을 재프로그래밍하기 위해 설계된 악성코드 프레임워크 트리톤(TRISISIS).
- 8월: 해커들은 Ballers, Room 104, Game of Thrones를 포함한 HBO 쇼와 대본의 선공개를 중단하기 위해 750만 달러의 비트코인을 요구합니다.[111]
- 2017년 5월~7월:에퀴팩스호 침입.[112]
- 2017년 9월: 딜로이트 위반.[113]
- 12월:노스캐롤라이나 주 메클렌버그 카운티의 컴퓨터 시스템이 해킹당했습니다.그들은 몸값을 지불하지 않았습니다.[114]
2018
- 3월: 미국 조지아주에 있는 아틀란타시의 컴퓨터 시스템이 랜섬웨어를 가진 해커들에 의해 압수됩니다.몸값을 지불하지 않았고,[115] 이란인 2명이 사이버 범죄 혐의로 FBI에 기소됐습니다.[116]
- 캐나다 온타리오의 와사가 해변 마을 컴퓨터 시스템이 랜섬웨어를 소지한 해커들에 의해 탈취당했습니다.[117]
- 9월:해커들이 40만 명의 페이스북 사용자들의 "접속 토큰"을 "도둑질"했을 때 약 3천만 명으로 추정되는 페이스북 사용자들의 개인 정보를 해커들에게 노출시켰습니다.해커들이 접근할 수 있는 정보에는 사용자의 이메일 주소, 전화번호, 친구 목록, 구성원 그룹, 사용자의 검색 정보, 시간대 게시물, 최근 메신저 대화 이름 등이 포함됐습니다.[118][119]
- 10월:미국 코네티컷주 웨스트헤이븐 컴퓨터 시스템이 랜섬웨어를 소지한 해커들에게 압수당해 몸값으로 2,000달러를 지불했습니다.[120]
- 11월:
2019
- 3월: 미국 조지아주에 있는 잭슨 카운티 컴퓨터 시스템이 랜섬웨어를 가진 해커들에 의해 압수되었고, 그들은 몸값으로 40만 달러를 지불했습니다.[122]미국 뉴욕주 올버니 시는 랜섬웨어 사이버 공격을 경험합니다.[123][124]
- 4월: 미국 메인주 오거스타시의 컴퓨터 시스템이 랜섬웨어를 사용하는 해커들에 의해 압수되었습니다.[125][126]그린빌 시(노스캐롤라이나)의 컴퓨터 시스템은 로빈 후드(Robbin Hood)로 알려진 랜섬웨어를 사용하는 해커들에 의해 압수됩니다.[127][128]미국 캘리포니아 주 임페리얼 카운티에서는 컴퓨터 시스템이 류크 랜섬웨어를 사용하는 해커들에 의해 압수됩니다.[129]
- 5월: 볼티모어 시에 속한 컴퓨터 시스템은 "파일 잠금"[130][131][132][133] 바이러스로 파일을 암호화하는 로빈후드라고 알려진 랜섬웨어와 이터널블루라는 도구를 사용하는 해커들에 의해 압수됩니다.
- 6월: 플로리다 리비에라 비치 시는 랜섬웨어를 사용하여 컴퓨터를 탈취한 해커들에게 약 60만 달러의 몸값을 비트코인으로 지불했습니다.[134]해커들이 15만 달러의 몸값을 요구하는 밴드 라디오헤드의 18시간짜리 미공개 음악을 훔쳤습니다.라디오헤드는 어쨌든 음악을 대중에게 공개하고 몸값을 지불하지 않았습니다.[135]
- 11월:Anonymous hacktivist collective는 4개의 중국 컴퓨터 데이터베이스를 해킹하여 데이터 침해 색인/알림 서비스 vigilante.pw 에 기부했다고 발표했습니다.이번 해킹은 2019년 홍콩 시위를 지원하기 위해 홍콩 경찰이 홍콩 폴리테크닉 대학을 포위한 가운데 이뤄졌습니다.그들은 또한 한국의 통일과 홍콩 시위의 5대 핵심 요구사항들이 한 번에 실현되기를 희망하며 인하대학교의 한 교수가 처음 제안한 가능한 평화안을 제시했습니다.[136]
2020년대
2020
- 2월:어나니머스는 유엔 웹사이트를 해킹해 1971년 이후 유엔에 의석이 없었던 대만에 페이지를 만들었습니다.해킹된 페이지에는 대만 국기, 국민당 엠블럼, 대만 독립기, 어나니머스 로고, 대만 국가, 2019년 영화 '어벤져스: 엔드게임' 폐막 스코어 등 유튜브 영상과 자막이 포함돼 있었습니다.해킹당한 서버는 유엔 경제사회부 소속이었습니다.[137]
- 5월 : 조지 플로이드 살해 3일 후인 5월 28일 어나니머스가 대규모 해킹을 선언했습니다.어나니머스를 대표한다고 주장하는 한 사람은 "우리는 레지옹입니다.우리는 용서하지 않습니다.우리는 잊지 않습니다.이제는 삭제된 동영상에서 우리를 기대합니다.익명의 사람들은 경찰의 잔혹성에 대해 언급하며 "그들의 많은 범죄를 세상에 폭로할 것"이라고 말했습니다.미니애폴리스 경찰국 웹사이트와 그 모 사이트인 미니애폴리스 시의 웹사이트의 다운타임과 공개적인 중단의 원인이 어나니머스 때문이라는 의혹이 제기되었습니다.[138]
- 5월: 인도 국적의 Shubham Upadhyay가 경찰서장 행세를 하고, 사회 공학을 이용하여 무료 발신자 식별 앱을 사용하여 K. K. K. 코트왈리 경찰서의 담당자를 호출했습니다.굽타, 코로나19 봉쇄 속에서 휴대폰 수리를 위협하기 위해서입니다.그 시도는 실패했습니다.[139]
- 6월: 익명의 사람들이 '블루리크스'라는 별명을 가진 문서 자료를 훔치고 유출한 것이 자신들의 소행이라고 주장했습니다.269기가바이트의 이 컬렉션은 유출에 초점을 맞춘 활동가 그룹인 Distributed Deness of Secret에 의해 출판되었습니다.게다가, 이 단체는 디도스를 통해 애틀랜타 경찰국의 웹사이트를 다운시켰고, 필리핀 정부 웹사이트와 브룩헤이븐 국립 연구소의 웹사이트와 같은 웹사이트의 명예를 훼손했습니다.그들은 줄리언 어산지와 언론의 자유에 대한 지지를 표명하는 한편, 페이스북, 레딧, 위키피디아가 '우리의 뒤에서 음습한 관행에 관여'한 것에 대해 잠시 "돌격"했습니다.레딧의 경우, 대형 트래픽 하위 레딧(/r/news)의 진행자가 온라인 괴롭힘 관련 사건에 연루되었을 가능성을 설명하는 법원 문서의 링크를 게시했습니다.[140][141]
- 6월: 뉴욕주 버팔로 경찰국의 웹사이트가 어나니머스에 의해 해킹당한 것으로 추정됩니다.[142]웹사이트가 몇 분 후에 실행되는 동안, 어나니머스는 트위터에 그것을 삭제할 것을 촉구하는 트윗을 다시 올렸습니다.[143]몇 분 후, 버팔로 NY 웹사이트가 다시 다운되었습니다.그들은 또한 N.W.를 연주하기 위해 시카고 경찰 라디오를 해킹했습니다.A의 "Fucktha Police".[144]
- 6월: 멀티플레이어 온라인 게임 로블록스의 1,000개 이상의 계정이 해킹되어 미국 대통령 도널드 트럼프를 지지한다는 것을 보여주었습니다.[145]
- 7월 : 2020년 트위터 비트코인 사기 사건 발생.
- 7월: 웹사이트 와트패드를 작성하는 사용자 자격증이 해커 포럼에서 도난당하여 유출됨.데이터베이스에는 2억 건 이상의 기록이 포함되어 있었습니다.[146]
- 8월: 도널드 트럼프를 지지하는 자료들을 게시하기 위해 많은 하위 레딧들이 해킹당했습니다.영향을 받은 하위 레딧에는 r/BlackPeopleTwitter, r/3amJokes, r/NFL, r/포토샵 배틀이 포함되었습니다."칼빈고와 멜번"이라는 이름의 한 단체는 대규모 훼손이 자신들의 소행이라고 주장했고, 중국 대사관을 상대로 폭력적인 협박도 한 것으로 알려졌습니다.[147]
- 8월: 미 공군의 Hack-A-Sat 행사는 우주에서 위성을 조종하기 위해 폴란드 칸 인투 스페이스(Poland Can Into Space), 플럭스 리피트 로켓(FluxRepeat Rocket), 애드 벌컨(AddVulcan), 사무라이(Surai), 솔라 와인(Solar Wine), PFS(PFS), 15 Fitty Tree(피티 트리), 1064CBread(1064CBread) 등의 단체가 경쟁한 데프콘(DEF CONC)의 가상 컨퍼런스에서 개최되었습니다.폴란드 칸 인투 스페이스 팀은 달의 사진을 찍기 위해 위성을 성공적으로 조작한 것이 돋보였습니다.[148][149]
- 8월: 벨라루스 기업 브레스트TorgTeknika의 웹사이트가 2020-21 벨라루스 시위를 지원하기 위해 스스로를 "엘사 여왕"이라고 부르는 해커에 의해 훼손되었습니다.그 안에서, 페이지 해커는 "이미 아이스 아이스를 가져와라"와 "자유 벨라루스, 우리 시대의 혁명"을 외쳤고 후자는 2019년 홍콩 시위에서 사용된 유명한 구호를 암시했습니다.해킹의 결과는 레딧의 /r/벨라루스 서브레딧에 "Socookere"라는 이름의 포스터에 의해 발표되었습니다.[150][151]
- 8월: 다수의 디도스 공격으로 뉴질랜드 주식 시장이 일시적으로 폐쇄되었습니다.[152]
- 9월:사이버 공격으로 인한 사망으로 의심되는 첫 사례는 사이버 범죄자들이 독일 뒤셀도르프의 한 병원을 랜섬웨어로 공격한 이후에 보고되었습니다.[153]
- 10월:병원 인프라에 대한 봇넷 조정 랜섬웨어 공격이 미국에서 발생했으며, 와 관련이 있는 것으로 확인되었습니다[154]주 보안 관리들과 미국 기업 보안 담당자들은 이러한 공격들이 2016년 미국 선거와 다른 공격들에서 발생한 유사한 사건들과 같이 다음 달의 선거 기간 동안 선거 기반 시설에 대한 해킹의 전초전이 될 수도 있다고 우려했습니다.[155] 그러나,그들이 2020년에 선거 기반 시설에 공격을 가했다는 증거는 없습니다.[156]
- 12월: 텍사스 IT 서비스 제공업체인 "SolarWinds"의 업스트림 의존성을 겨냥한 공급망 공격으로 인해 미국 재무부와 상무부에서 심각한 광범위한 보안 침해가 발생했습니다.로이터 통신은 "수사에 정통한" 소식통을 인용해 러시아 정부를 지목하면서 백악관 관리들이 즉각 범인을 밝히지는 않았습니다.[157]상원 재무위원회 서열 위원이 공유한 공식 성명에서 론 와이든은 "해커들이 재무부의 최고위급 관리들의 본거지인 재무부의 부서 사무실 부서의 시스템에 침입했습니다."[158]라고 말했습니다.
- 12월: 모스크바에서 뉴욕으로 오는 VQ-BIL 비행기 꼬리 번호가 붙은 여객기인 에어로플로트 102편에 대해 "전능"과 "춘키트"라는 별칭을 가진 사람들에 의해 해킹된 것으로 보이는 트위터 계정에서 올라온 폭탄 위협.이 때문에 뉴욕 존 F의 활주로. 케네디 국제공항은 일시적으로 폐쇄되었고 모스크바로 돌아오는 비행기인 에어로플로트 103편의 지연으로 이어졌습니다.[159][160][161]
- 12월:어나니머스 그룹은 톰스크에 있는 도시 웹사이트와 지역 축구 클럽의 웹사이트를 포함한 다수의 러시아 포털 사이트에 대해 '크리스마스 선물' 훼손을 시작했습니다.이들은 방어막 안에서 러시아 야당 운동가 알렉세이 나발니, 태국과 벨라루스의 자유 시위, 중국 공산당에 대한 반대 등 여러 차례로 언급했습니다.이들은 게임 플랫폼 로블록스에서 'RB 배틀'이라는 이벤트를 기반으로 한 모의 시상식도 열었는데, 실제 게임 이벤트의 우승자이자 준우승자인 유튜버 탄크르와 크릭크래프트가 코로나19 팬데믹과 싸우는 데 있어 대만과 뉴질랜드를 각각 비교했다는 것입니다.[162]
2021
- 1월: 마이크로소프트 Exchange 서버 데이터 유출
- 2월:익명은 최소 5개의 말레이시아 웹사이트에 사이버 공격이 있었다고 발표했습니다.그 결과 11명이 용의자로 붙잡혔습니다.[163][164][165][166]
- 2월:张卫能 오토요와 full_discl0sure라는 이름을 가진 해커들은 뉴질랜드 오클랜드에 있는 중국 영사관과 호주 시드니에 있는 비슷한 시설을 상대로 가짜 폭탄 위협을 만들기 위해 이벤트 웹사이트인 오클랜드 라이프를 납치했습니다.그들의 동기는 코로나19로 인한 중국에 대한 징벌적 대응이었습니다.그 결과, 뉴질랜드 경찰 전문가 수색 그룹에 의해 영사관에서 물리적인 수색이 이루어졌고, 오클랜드 라이프의 주인 헤일리 뉴턴은 그 이후로 웹사이트에 다시 접근할 수 있게 되었습니다.웰링턴에 기반을 둔 사이버 보안 컨설턴트 아담 보일로(Adam Boileau)는 이번 해킹이 '고도로 기술적인' 것은 아니라고 말했습니다.[167][168]
- 2월:'미얀마 해커'라는 단체는 미얀마 중앙은행과 군부가 운영하는 타트마다우 트루뉴스 정보팀 등 미얀마 정부 기관 소속 웹사이트 여러 곳을 공격했습니다.이 단체는 또한 투자 및 회사 관리국, 무역부, 관세부, 상무부, 마이아와디 TV 및 국영 방송국인 미얀마 라디오 및 TV와 일부 민간 언론을 겨냥했습니다.양곤의 한 컴퓨터 기술자는 이 해킹들이 서비스 거부 공격이었으며, 이 단체의 동기는 2021년 미얀마 쿠데타에 항의하기 위한 것임을 발견했습니다.[169]
- 3월: 미국에 기반을 둔 가장 큰 보험 회사 중 하나인 사이버 보험사 CNA 파이낸셜이 랜섬웨어 공격을 받아 회사가 네트워크에 대한 통제력을 잃게 되었습니다.[170]그 회사는 네트워크 통제권을 되찾기 위해 4천만 달러를 지불했습니다.CNA는 처음에는 해커들을 무시하고 독자적으로 문제를 해결하려고 했지만, 폐쇄된 상태로 있다가 일주일 안에 몸값을 지불했습니다.[171]CNA의 조사 결과 사이버 공격 그룹 피닉스가 러시아 범죄 해킹 그룹 이블사가 사용한 하데스 랜섬웨어의 변종인 피닉스 락커 악성코드를 사용했다고 보도했습니다.[172]Phoenix Locker 악성코드는 공격 중 회사 VPN에 로그인하는 동안 원격으로 작업하는 직원들의 컴퓨터뿐만 아니라 네트워크 상의 15,000대의 장치를 암호화했습니다.[171]
- 4월: 페이스북이 2019년 해킹에서 나온 정보이며, 이미 완화 조치를 취했다고 주장했지만, 미국의 3,200만 명에 대한 정보를 포함하여 5억 명이 넘는 페이스북 사용자의 개인 정보가 해커의 웹사이트에 게시된 것이 발견되었습니다.회사는 피해를 입은 사용자들에게 위반 사실을 통보했는지 여부에 대한 언급을 거부했습니다.[173][174][175][better source needed]
- 4월: Ivanti Pulse Connect CVE를 통해 최소 2020년 6월부터 고부가가치 대상 네트워크에 무단으로 액세스하는 데이터 침해 -2021-22893은 취약한 독점 소프트웨어 사용으로 인해 미국 및 일부 유럽 연합 국가에서[additional citation(s) needed] 보고되었습니다.[176][177]
- 5월:[178] 랜섬웨어 사이버 작전으로 미국 식민지 파이프라인 가동 중단
- 2021년 5월 21일, 에어 인디아는 여권, 신용 카드 세부 정보, 생년월일, 이름 및 항공권 정보를 포함한 전 세계 약 450만 명의 고객의 개인 정보가 침해되는 사이버 공격을 받았습니다.[179][180]
- 7월 : 2021년 7월 22일 사우디 아람코 데이터가 타사 계약자에 의해 유출되어 사우디 아람코에 5천만 달러의 몸값을 요구했습니다.사우디 아람코는 해커가 지난달 23일 올린 글에서 1테라바이트(테라바이트) 용량의 정유공장 위치와 직원 데이터를 훔쳤다고 다크웹에 주장한 뒤 사건을 확인했습니다.[181][182][183]
- 8월: T-Mobile은 약 4,000만 명의 T-Mobile 고객의 이름과 성, 생년월일, SSN, 운전면허증 등의 정보가 포함된 데이터 파일을 보고했습니다.신분증 [184]정보가 침해당했습니다
- 9월과 10월: 2021 Epik 데이터 유출Anonymous는 도메인 등록 기관 및 웹 호스팅 회사 Epik에서 400기가바이트 이상의 데이터를 입수하여 공개했습니다.이 데이터는 9월 13일부터 10월 4일 사이에 세 개의 릴리스에서 공유되었습니다.첫 번째 릴리스에는 도메인 구매 및 이전 세부 정보, 계정 자격 증명 및 로그인, 결제 내역, 직원 이메일 및 미확인 개인 키가 포함되었습니다.[185]해커들은 회사를 통해 호스팅되거나 등록된 모든 도메인에 대한 모든 고객 데이터와 기록을 포함한 "10년치 데이터"를 입수했다고 주장했습니다. 여기에는 제대로 암호화되지 않은 암호와 평문으로 저장된 기타 민감한 데이터가 포함됩니다.[185][186]두 번째 릴리스는 부팅 가능한 디스크 이미지와 Epik에서 사용하는 타사 서비스용 API 키로 구성되었으며,[187] 세 번째 릴리스에는 추가 디스크 이미지와 Epik 고객인 텍사스 공화당 소속 데이터 아카이브가 포함되었습니다.[188]
- 10월:2021년 10월 6일, 익명의 4chan이 트위치의 소스 코드와 2019년 8월 이후 스트리밍 서비스가 거의 240만 스트리머에게 얼마를 지불했는지에 대한 정보를 해킹하여 유출한 것으로 알려졌습니다.[189]거의 6,000개의 GitHub 저장소의 소스 코드가 유출되었고, 4chan 사용자는 훨씬 더 큰 릴리스의 "1부"라고 말했습니다.[190]
- 11월 및 12월:알리바바 클라우드 보안팀의 천자오쥔(Chen Zhaojun)은 지난 11월 24일 유비쿼터스 자바 로깅 프레임워크 소프트웨어 Log4j에서 임의 코드 실행이 발생하는 제로데이 취약점(이후 Log4Shell)을 보고했습니다.[191][192][193]이 보고서는 11월 24일 아파치 소프트웨어 재단(The Apache Software Foundation)의 팀인 Log4j의 프로젝트 개발자들에게 비공개로 공개되었습니다.12월 8일, Zhaojun은 공공 보안 채팅방에서 취약점이 어떻게 논의되고 있는지 자세히 설명하는 개발자들에게 다시 연락을 취했고, 일부 보안 연구원들은 이미 알고 있었고, 팀이 Log4j의 공식 릴리스 버전에서 취약점에 대한 해결책을 신속하게 처리해 줄 것을 간청했습니다.[193]초기 공격은 12월 9일 마인크래프트 서버에서 발견되었지만 법의학 분석 결과 Log4Shell은 이르면 12월 1일 또는 2일에 공격을 받았을 수 있습니다.[193][194][195][196]Log4j 소프트웨어를 사용하는 장치가 어디에나 있고(수억 개), 취약점 실행이 간단하기 때문에 지금까지 가장 크고 중요한 취약점 중 하나로 여겨집니다.[197][198]그러나 Graham Ivan Clark나 Elhamy A와 같은 보안 해킹의 거물들은 서버에 대한 통제권을 되찾는데 도움을 주었습니다.엘스베이.12월 9일 취약점이 공개되기 3일 전인 12월 6일 배포된 패치에서 취약점의 일부가 수정되었습니다.[193][195][199][200]
2022
- 2월:독일 카오스 컴퓨터 클럽은 50건 이상의 데이터 유출을 보고했습니다.정부 기관과 다양한 사업 부문의 기업들이 영향을 받았습니다.연구원들은 총 640만 건 이상의 개인 데이터 기록과 테라바이트의 로그 데이터 및 소스 코드에 액세스할 수 있었습니다.[201][202]
- 3월: 우크라이나 수미의 한 지역 신문의 웹사이트가 자신들을 "제항 陈"라고 밝힌 사람에 의해 해킹당했습니다.그들은 자신들과 다른 개인 "P_srim_asap", "Mrthanthomthe bomber", "Mister-handsomekai", 그리고 "Rians Johnson"이 화난 수산물 도매 시장, 홍콩 국제 금융 센터, MTR 공항역의 사진이 들어있는 말레이시아의 중국과 러시아 외교 시설에 폭탄을 설치했다고 주장했습니다.그리고 미국 게임 회사 로블록스의 본사 사무실도 있습니다.이 밖에도 이들은 호주 캔버라 주재 러시아 대사관을 상대로 흰 가루가 든 봉투가 배달된 것도 자신들의 소행이라고 주장했습니다.그 결과 대사관 주변 지역은 잠시 차단됐습니다.[203][204]
- 3월: 2022년 러시아의 우크라이나 침공에 대한 대응으로 어나니머스는 러시아의 컴퓨터 시스템에 대한 공격을 많이 수행했습니다.특히 어나니머스는 로스콤나조르를 사이버 공격했습니다.[205]
- 2022년 3월 23일, 해커들이 로닌 네트워크를 공격하여 약 6억 2천만 달러의 이더리움과 USDC를 훔쳤습니다.[206][207][208]두 번의 거래에서 도난당한 이더리움 토큰은 총 173,600개, USDC 토큰은 2,550만 개입니다.[209]회사가 해킹을 알아채는데 6일이 걸렸습니다.[209]이 해킹은 현재 달러 가치 기준으로 암호화폐 분야에서 사상 최대 규모의 침해로 기록되고 있습니다.[210]그것은 SLP의 가치를 더욱 훼손시켰습니다.[211]2022년 4월 8일, 스카이 마비스는 일부 자금을 회수할 수 있을 것으로 예상했지만 몇 년이 걸릴 것이라고 말했습니다.[212]회사는 추가적인 벤처 자금을 조달하고 해킹에 영향을 받은 모든 사용자에게 보상했습니다.[213]2022년 4월 14일, FBI는 북한의 국가 지원 해커 집단인 라자루스 그룹과 APT38이 절도에 책임이 있다는 성명을 발표했습니다.[214][215]이에 따라 미국 재무부는 암호화폐 주소를 제재했습니다.암호화폐 일부는 '토네이도 캐시'로 알려진 암호화폐 텀블러를 통해 세탁됐습니다.[215][216][217]
- 4월 : 익명의 러시아 기업 에어로가스, 포레스트, 페트로프스키 포트 해킹그곳에서 그들은 비영리 내부고발자 단체인 '디스트리뷰티드 디시클릿'에 기부한 이메일 약 437,500통을 유출했습니다.게다가, 그들은 러시아 문화부로부터 446GB의 데이터를 유출했습니다.[218][219]
- 4월 19일, 스페인 히혼 시의회(Gijón City Council, 스페인)가 GERVASIA 컴퓨터 바이러스의 공격을 받아 데이터 탈취 피해를 입었습니다.[220]
- 5월 어나니머스 계열 해킹티비스트 그룹 네트워크대 65(NB65)가 러시아 결제 프로세서 Qiwi를 해킹한 것으로 알려졌습니다.거래 기록과 고객의 신용카드 등 총 10.5테라바이트의 데이터가 유출됐습니다.그들은 더 나아가 치위를 랜섬웨어로 감염시켰고 더 많은 고객 기록을 공개하겠다고 위협했습니다.[221]
- 5월: 러시아 전승절 기간 동안 러시아-1, 채널1, NTV-플러스 등 러시아 TV 편성표에 반전 메시지가 삽입되었습니다.메시지 중 하나는 "당신의 손에는 수천 명의 우크라이나인과 살해된 수백 명의 아이들의 피가 있습니다.TV와 당국은 거짓말을 하고 있습니다.전쟁은 안 됩니다.[222]
- 6월: The Breach Forums의 한 해커가 상하이 경찰 데이터베이스에서 10억 명 이상의 개인 기록을 유출했다고 주장했습니다.[223]
- 8월 낸시 펠로시 미국 하원의장의 대만 방문 중 대만 총통실 홈페이지가 분산 서비스 거부 공격의 영향을 받았습니다.이어 어나니머스는 중국 헤이룽장성 사회과학공동체연맹 웹사이트와 중국 휘발유 발전기 공장 웹사이트를 해킹했습니다.[224][225]
참고 항목
참고문헌
- ^ Marks, Paul (December 27, 2011). "Dot-dash-diss: The gentleman hacker's 1903 lulz". New Scientist. Retrieved January 11, 2012.
- ^ Davis, Amanda. "A History of Hacking - IEEE - The Institute". Theinstitute.ieee.org. Archived from the original on March 13, 2015. Retrieved July 1, 2017.
- ^ "When did the term 'computer virus' arise?". Scientific American. Retrieved July 27, 2018.
- ^ Yagoda, Ben (March 6, 2014). "A Short History of "Hack"". Retrieved July 22, 2017.
- ^ "Hacking and Blue Boxes The Story of Information". Infostory.com. November 20, 2011. Retrieved July 1, 2017.
- ^ Duarte, Gustavo (August 27, 2008). "First Recorded Usage of "Hacker" - Gustavo Duarte". Duartes.org. Retrieved July 1, 2017.
- ^ "Archived copy" (PDF). Archived from the original (PDF) on March 14, 2016. Retrieved January 4, 2017.
{{cite web}}: CS1 maint: 제목 그대로 보관된 복사본(링크) - ^ "untitled1.html". Larch-www.lcs.mit.edu:8001. November 7, 1940. Retrieved July 1, 2017.
- ^ "23257: IBM 7094 CTSS System Text Editor Multiple Instance Password File Disclosure". Archived from the original on April 15, 2013. Retrieved October 8, 2010.
- ^ "23257 : IBM 7094 CTSS System Text Editor Multiple Instance Password File Disclosure". Archive.fo. Archived from the original on April 15, 2013. Retrieved July 1, 2017.
- ^ "The World's First Computer Password? It Was Useless Too". WIRED. June 19, 2011. Retrieved July 1, 2017.
- ^ Falkoff, A. D. (December 1, 1991). "The Family of APL Systems". IBM Systems Journal. 30 (4): 416–432. doi:10.1147/sj.304.0416. S2CID 19030940.
- ^ Rosenbaum, Ron (October 7, 2011). "The article that inspired Steve Jobs: "Secrets of the Little Blue Box"". Slate. Retrieved July 1, 2017.
- ^ "The Memory Hole > The Missing Chapter from The Art of Deception by Kevin Mitnick". Archived from the original on March 17, 2009. Retrieved July 1, 2017.
{{cite web}}: CS1 maint : bot : 원본 URL 상태 알 수 없음 (링크) - ^ a b McLellan, Vin (July 26, 1981). "Case of the Purloined Password". The New York Times. Retrieved August 11, 2015.
- ^ "The Greatest Hacks of All Time". WIRED. February 6, 2001.
- ^ Elmer-DeWitt, Philip (August 29, 1983). "The 414 Gang Strikes Again". Time. p. 75. Archived from the original on December 2, 2007.
- ^ "Beware: Hackers at play". Newsweek. September 5, 1983. pp. 42–46, 48.
- ^ Van Creveld, M. (2013). Wargames: from gladiators to gigabytes. Cambridge University Press.
- ^ "Timeline: The U.S. Government and Cybersecurity". Washington Post. 2002. Retrieved April 14, 2006.
- ^ Thompson, Ken (October 1983). "Reflections on Trusting Trust" (PDF). 1983 Turing Award Lecture. ACM.
- ^ Cornwall, Hugo. (1986). The hacker's handbook (Rev. ed.). Alexandria, Minn.: E.A. Brown Co. ISBN 0-912579-06-4. OCLC 21561291.
- ^ "2600: The Hacker Quarterly (Volume 2, Number 8, August 1985) United States Postal Service Telephone Tapping". Scribd.com. Retrieved July 1, 2017.
- ^ "New Jersey Statute Directory - NJSA 2C:20-25 Computer criminal activity; degree of crime; sentencing". Nj-statute-info.com. Retrieved July 1, 2017.
- ^ "TUCoPS :: Cyber Law :: psbust.txt". Artofhacking.com. Retrieved July 1, 2017.
- ^ "2600 Article". Archived from the original on April 26, 2012. Retrieved October 26, 2011.
- ^ Prestel에 대한 '해킹'은 위작법 위반이 아닙니다"(법률 보고서), The Times, 1987년 7월 21일.
- ^ Stoll, Cliff (1989). The cuckoo's egg. New York: Doubleday. ISBN 0-370-31433-6.
- ^ Burger, R.: "컴퓨터 바이러스 - 첨단 기술 질병", Abacus/Data Becker GmbH (1988), ISBN 1-55755-043-3
- ^ 스패포드, E.분석", Purdue 기술 보고서 CSD-TR-823 (날짜 없음)
- ^ Eichin, M.W. and Rochlis, J.A.: "현미경과 핀셋으로: 1988년 11월의 인터넷 바이러스 분석", MIT(1989)
- ^ 뉴욕타임즈 존 마코프의 "컴퓨터 침입자는 보호관찰을 받고 벌금을 물게 됩니다.총 벌금은 1만 달러의 벌금, 50달러의 특별 평가, 3,276달러의 보호관찰 비용을 포함하여 13,326달러에 달했습니다.
- ^ Bill Apro & Graeme Hammond (2005). Hackers: The Hunt for Australia's Most Infamous Computer Cracker. Five Mile Press. ISBN 1-74124-722-5.
- ^ Easttom, C (2018). "An Examination of the Operational Requirements of Weaponised Malware". Journal of Information Warfare. 17: 1–15. ProQuest 2137386551 – via ProQuest.
- ^ Esquibel, Bruce (October 8, 1994). ""Operation Sundevil" is finally over for Dr. Ripco". Electronic Frontier Foundation. Archived from the original on August 10, 2011. Retrieved March 8, 2009.
- ^ Poulsen, Kevin (January 21, 2000). "The case of the kung fu 'phreak'". ZDNet. Retrieved May 12, 2015.
- ^ "Recent Large Name Phreaker Busts by Anonymous". EmpireTimes. March 11, 1995.
- ^ Office, United States General Accounting (1996). Information Security: Computer Attacks at Department of Defense Pose Increasing Risks : Report to Congressional Requesters. The Office. p. 2.
- ^ United States Congress Senate Committee on Governmental Affairs Permanent Subcommittee on Investigations (1996). Security in Cyberspace: Hearings Before the Permanent Subcommittee on Investigations of the Committee on Governmental Affairs, United States Senate, One Hundred Fourth Congress, Second Session, May 22, June 5, 25, and July 16, 1996. U.S. Government Printing Office. p. 424. ISBN 978-0-16-053913-8.
- ^ Holt, Thomas J.; Bossler, Adam M.; Seigfried-Spellar, Kathryn C. (2017). Cybercrime and Digital Forensics: An Introduction. Routledge. ISBN 978-1-315-29695-1.
- ^ Wang, Shuangbao Paul; Ledley, Robert S. (2013). Computer Architecture and Security: Fundamentals of Designing Secure Computer Systems. John Wiley & Sons. p. 29. ISBN 978-1-118-16881-3.
- ^ A. Young, M. Yung. "Cryptovirology: Extortion-Based Security Threats and Countermeasures". IEEE Symposium on Security & Privacy, May 6–8, 1996. pp. 129–141. IEEE 탐색:암호 바이러스학: 탈취 기반 보안 위협 및 대응 방안
- ^ 사이버공간의 신뢰, 정보시스템신뢰성위원회, 국가연구위원회, 1999
- ^ 해커들이 마이크로소프트 사이트를 방해함, 1997
- ^ Associated Press (December 10, 1997). "Hackers Leave Ransom Note on Yahoo Site". Retrieved May 19, 2017.
- ^ "Pentagon Deflects Web Assault WIRED". Wired. September 10, 1998. Retrieved July 1, 2017.
- ^ "CNN - Embassy site hackers aimed to show its vulnerability - September 8, 1999". CNN. February 6, 2003. Archived from the original on 2003-02-06.
- ^ "U.S. Department of Justice, For Immediate Release, Dallas, Texas". USDOJ. September 16, 1999. Archived from the original on May 31, 2009.
- ^ "FBI sting snares top Russian crackers". The Register.
- ^ "Get Online Safety Resources from the National Cyber Security Alliance".
- ^ "Police called after National Party website hacked". NZ Herald. March 15, 2004.
- ^ "North Korean hackers sabotage computer networks of South Korea". Pravda Online. Archived from the original on August 6, 2007. Retrieved October 14, 2008.
- ^ 롭 레모스.2005년 4월 11일, "캠페인은 라파의 해커 이미지를 훼손하려고 합니다", "보안 초점"
- ^ 크렙스, 브라이언."패리스 힐튼의 전화를 해킹한 것에 대해 유죄를 인정하는 십대들", 워싱턴 포스트, 2005년 9월 13일.
- ^ Iain Thomson (November 4, 2005). "FBI sting nets botnet hacker". vnunet.com. Archived from the original on December 20, 2007. Retrieved September 26, 2008.
- ^ a b "Botnet Herder Corralled; to Serve 57 Months - Security Technology News by TechWeb". Archived from the original on September 27, 2007. Retrieved May 3, 2007.
- ^ "World Record : 404907 websites hacked by Iskorpitx (Turkish Hacker) !". The Hacker News. Retrieved 2022-05-01.
- ^ McMillan, Robert (September 24, 2010). "Man gets 10 years for VoIP hacking". Computerworld. Retrieved May 27, 2019.
- ^ Kirk, Jeremy (May 17, 2007). "Estonia recovers from massive denial-of-service attack". Network World. Archived from the original on December 3, 2013. Retrieved March 14, 2015.
- ^ Cooney, Michael (June 13, 2007). "FBI: Operation Bot Roast finds over 1 million botnet victims". Network World. Retrieved March 14, 2015.
- ^ McMillan, Robert (June 21, 2007). "Pentagon shuts down systems after cyberattack". InfoWorld. IDG. Archived from the original on July 6, 2008. Retrieved March 10, 2008.
- ^ Aitoro, Jill R. (March 5, 2008). "Defense officials still concerned about data lost in 2007 network attack". Government Executive. National Journal Group. Retrieved March 10, 2008.[영구 데드링크]
- ^ "BMnin sitesi hacklendi haberi". Internethaber. Archived from the original on September 30, 2011. Retrieved March 14, 2015.
- ^ Gradijan, Dave (February 13, 2007). "Eight Arrested for Creating Panda Burning Incense Virus". CSO Online. Retrieved July 20, 2019.
- ^ "Chinese hackers: No site is safe". CNN. March 7, 2008. Retrieved March 7, 2008.
- ^ Hoffman, Stefanie (March 14, 2008). "Trend Micro Victim Of Malicious Hack". CRN. Retrieved March 14, 2015.
- ^ Markoff, John (August 26, 2009). "Defying Experts, Rogue Computer Code Still Lurks". New York Times. Retrieved August 27, 2009.
- ^ "A new approach to China". Google Inc. January 12, 2010. Retrieved January 17, 2010.
- ^ Broad, William J.; Sanger, David E. (November 18, 2010). "Worm in Iran Can Wreck Nuclear Centrifuges". The New York Times.
- ^ Kumar, Mohit (March 26, 2011). "Thousands of Bank of America Accounts Hacked !". The Hacker News - Biggest Information Security Channel. Retrieved March 14, 2015.
- ^ "PlayStation data breach deemed in 'top 5 ever' - Business - CBC News". Cbc.ca. April 27, 2011. Retrieved April 29, 2011.
- ^ 국방부, 국방부, 나사, NSA는 안전합니까?해커 뉴스, 2011년 5월 14일.
- ^ Kovacs, Eduard (September 26, 2011). "700,000 InMotion Websites Hacked by TiGER-M@TE". softpedia. Retrieved March 14, 2015.
- ^ John P. Mello Jr. "Sesame Street Hacked, Porn Posted". PC World. Retrieved October 26, 2011.
- ^ Ashkar, Alaa (2 November 2011). "PA Telecommunications minister: Palestinian Internet Under Hacking Attacks". IMEMC. Retrieved November 2, 2011.
- ^ Ashcraft, Brian (7 November 2011). "Steam Forums Apparently Hacked". Kotaku.
- ^ Jonas Sverrisson Rasch. "News article about the arrests of Noria". Dagbladet. Retrieved December 14, 2012.
- ^ Flock, Elizabeth (January 3, 2012). "Saudi hackers say they published Israeli credit card information". The Washington Post.
- ^ 코소보 해커, 이스라엘 신용카드 번호 100만 개 공개 위협 Curt Hopkins, 2012년 1월 6일
- ^ "Israeli hacker retaliates to credit card hacking". BBC News. January 12, 2012.
- ^ Reuters Staff (2014-10-31). "Pirate Bay co-founder sentenced to 42 months in jail in Denmark". Reuters. Retrieved 2021-08-05.
{{cite news}}:author=일반 이름(도움말)이 있습니다. - ^ Kripos. "(Norwegian) Tre personer siktet for datainnbrudd". Kripos. Archived from the original on July 28, 2013. Retrieved April 25, 2012.
- ^ "Marriott, Hack, Extortion, Arrest and important websites hacked". February 3, 2012.
- ^ Garside, Juliette (February 9, 2012). "Apple supplier Foxconn hacked in factory conditions protest". The Guardian. London.
- ^ "Com.tr'ler nasıl hacklendi?". CNNTurk. May 4, 2012.
- ^ "Türk hacker'lar com.tr uzantılı sitelere saldırdı". Hurriyet. May 4, 2012.
- ^ "Nic.tr Sistemlerine Sızılınca, '.tr' Uzantılı Siteler Başka Yerlere Yönlendirildi". Turk-Internet. May 4, 2012.
- ^ "Google, Microsoft, Yandex, Paypal and important websites hacked Zone-H Mirror". May 4, 2012.
- ^ "Jose Pagliery: The inside story of the biggest hack in history". August 5, 2015. Retrieved August 19, 2012.
- ^ "SCADA systems of 6 countries breached by Sl1nk". Archived from the original on March 4, 2016. Retrieved June 15, 2015.
- ^ "Hackers Stole 65 Million Passwords From Tumblr, New Analysis Reveals - Motherboard". Motherboard.vice.com. May 30, 2016. Retrieved July 1, 2017.
- ^ "Yahoo 2013 data breach hit 'all accounts'". 3 October 2017.
- ^ "The Inside Story of Mt. Gox, Bitcoin's $460 Million Disaster - WIRED". WIRED. March 3, 2014. Retrieved March 14, 2015.
- ^ "White House computer network 'hacked' - BBC". BBC. October 29, 2014. Retrieved November 6, 2015.
- ^ Evan Perez; Shimon Prokupecz (April 8, 2015). "How the U.S. thinks Russians hacked the White House". CNN. Retrieved December 17, 2016.
Russian hackers behind the damaging cyber intrusion of the State Department in recent months used that perch to penetrate sensitive parts of the White House computer system, according to U.S. officials briefed on the investigation.
- ^ Michael Angelo Santos. "Globe Website was Hacked by Blood Sec Hackers". Coorms.
- ^ Zengerle, Patricia; Cassella, Megan (July 9, 2015). "Estimate of Americans hit by government personnel data hack skyrockets". Reuters. Retrieved July 9, 2015.
- ^ Barrett, Devlin (June 5, 2015). "U.S. Suspects Hackers in China Breached About four (4) Million People's Records, Officials Say". Wall Street Journal. Retrieved June 5, 2015.
- ^ Sanders, Sam (June 4, 2015). "Massive Data Breach Puts 4 Million Federal Employees' Records At Risk". NPR. Retrieved June 5, 2015.
- ^ "ISIL-Linked Kosovo Hacker Sentenced to 20 Years in Prison". Justice Department of the United States. September 23, 2016.
- ^ Romm, Tony; Geller, Eric (21 October 2016). "WikiLeaks supporters claim credit for massive U.S. cyberattack, but researchers skeptical". POLITICO. Retrieved October 22, 2016.
- ^ Larson, Selena (November 22, 2017). "Uber's massive hack: What we know". CNNMoney. Retrieved June 20, 2019.
- ^ Mussa, Matthew (April 30, 2017). "'The Dark Overlord', Netflix Hacker: 5 Fast Facts You Need to Know". Heavy.com. Retrieved July 1, 2017.
- ^ Brenner, Bill (May 16, 2017). "WannaCry: the ransomware worm that didn't arrive on a phishing hook". Naked Security. Retrieved May 18, 2017.
- ^ "Cyber-attack: Europol says it was unprecedented in scale". BBC News. May 13, 2017. Retrieved May 18, 2017.
- ^ a b c Hern, Alex. "Hackers publish private photos from cosmetic surgery clinic Technology". The Guardian. Retrieved May 31, 2017.
- ^ "Plastic surgery clinics hacked; 25,000 photos, data online". The Seattle Times. Retrieved May 31, 2017.
- ^ "Plastic surgery clinics hacked; 25,000 photos, data online". Abcnews.go.com. Archived from the original on May 31, 2017. Retrieved May 31, 2017.
- ^ "Global ransomware attack causes chaos". BBC News. June 27, 2017. Retrieved June 27, 2017.
- ^ Constantin, Lucian (April 10, 2019). "Group behind TRITON industrial sabotage malware made more victims". CSO Online. Retrieved July 17, 2019.
- ^ Glaser, April (8 August 2017). "The HBO Hackers Are Demanding $7.5 Million to Stop Leaking Game of Thrones". Slate.
- ^ Haselton, Todd (September 7, 2017). "Credit reporting firm Equifax says data breach could potentially affect 143 million US consumers". cnbc.com. Retrieved October 16, 2017.
- ^ Hopkins, Nick (September 25, 2017). "Deloitte hit by cyber-attack revealing clients' secret emails". Theguardian.com. Retrieved October 16, 2017.
- ^ Stack, Liam (December 6, 2017). "North Carolina County Refuses to Pay $23,000 Ransom to Hackers". The New York Times. ISSN 0362-4331. Retrieved June 20, 2019.
- ^ McWhirter, Joseph De Avila and Cameron (23 March 2018). "Atlanta Hit With Cyberattack". Wall Street Journal. Retrieved June 20, 2019.
- ^ "Two Iranians Indicted in Atlanta on Cyber Crime Charges". Wall Street Journal. Associated Press. 5 December 2018. Retrieved June 20, 2019.
- ^ Adams, Ian (May 1, 2018). "Wasaga Beach town hall computers seized by hackers". Simcoe.com. Retrieved June 20, 2019.
- ^ "Facebook이 해킹당했습니다. 해킹 이후에 해야 할 3가지 사항. 소셜 네트워킹의 거대 기업은 공격자들이 5천만 명에 가까운 사용자들의 계정을 탈취할 수 있는 약점을 이용했다고 말했습니다. 다음은 계정을 보호하기 위한 몇 가지 팁입니다." 2018년 9월 28일, 뉴욕 타임즈, 2021년 4월 15일 회수
- ^ "페이스북은 해커들이 최신 침해의 일부로 전화번호, 이메일 주소에 접근했다고 말합니다." 2018년 10월 12일, Fox News 2021년 4월 15일 회수했습니다.
- ^ Rondinone, Nicholas (19 October 2018). "Hackers Target Connecticut City, Force Officials To Pay $2,000 Ransom". courant.com. Retrieved June 20, 2019.
- ^ "Feds indict ransomware hackers of Allscripts, others". Modern Healthcare. November 29, 2018. Retrieved June 20, 2019.
- ^ Cimpanu, Catalin. "Georgia county pays a whopping $400,000 to get rid of a ransomware infection". ZDNet. Retrieved June 20, 2019.
- ^ "City of Albany experiences cyber attack". WRGB. March 30, 2019. Retrieved June 20, 2019.
- ^ Moench, Mallory (March 31, 2019). "Albany cyber attack affecting records, police". Times Union. Retrieved June 20, 2019.
- ^ "Augusta city offices hit by computer virus". Newscentermaine.com. 20 April 2019. Retrieved June 20, 2019.
- ^ "Hacker wanted more than $100K to restore Maine city's computers". Bangor Daily News. 29 April 2019. Retrieved June 20, 2019.
- ^ "FBI now investigating "RobinHood" ransomware attack on Greenville computers". www.witn.com. 10 April 2019. Retrieved June 20, 2019.
- ^ "A Closer Look at the RobbinHood Ransomware". BleepingComputer.
- ^ Shalby, Colleen (April 18, 2019). "Ryuk malware hacked a county government website. It's been down for 6 days". Los Angeles Times. Retrieved June 20, 2019.
- ^ Chokshi, Niraj (May 22, 2019). "Hackers Are Holding Baltimore Hostage: How They Struck and What's Next". The New York Times. ISSN 0362-4331. Retrieved June 20, 2019.
- ^ Campbell, Ian Duncan, Colin (7 May 2019). "Baltimore city government computer network hit by ransomware attack". baltimoresun.com. Retrieved June 20, 2019.
{{cite web}}: CS1 유지 : 여러 이름 : 저자 목록 (링크) - ^ Zhang, Ian Duncan, Christine. "Analysis of ransomware used in Baltimore attack indicates hackers needed 'unfettered access' to city computers". baltimoresun.com. Retrieved June 20, 2019.
{{cite news}}: CS1 유지 : 여러 이름 : 저자 목록 (링크) - ^ Kamp, Scott Calvert and Jon (7 June 2019). "Hackers Won't Let Up in Their Attack on U.S. Cities". Wall Street Journal. Retrieved June 20, 2019.
- ^ Karimi, Faith (20 June 2019). "Florida city to pay $600K ransom to hacker who seized computer systems weeks ago". CNN. Retrieved June 20, 2019.
- ^ "Radiohead releases 'OK Computer' sessions that hacker tried to ransom". Naked Security. June 12, 2019. Retrieved June 20, 2019.
- ^ "Anonymous Hacks China As Chinese Military Moves On Hong Kong, Students Trapped at Polytechnic University". Activist Post. November 19, 2019. Retrieved August 25, 2020.
- ^ Everington, Keoni (5 February 2020). "Anonymous creates pro-Taiwan page inside UN website". www.taiwannews.com.tw. Taiwan News. Retrieved February 5, 2020.
- ^ "Variety". 26 September 2023.
- ^ Jaiswal, Priya (May 6, 2020). "UP: 23-year-old man poses as police official to get mobile phone repaired, lands in lockup". www.indiatvnews.com. Retrieved August 14, 2020.
- ^ "Anonymous Stole and Leaked a Megatrove of Police Documents". Wired. Retrieved June 26, 2020.
- ^ "An Interview With Anonymous - George Floyd Protests, Hacks, And Press Freedom". Activist Post. June 23, 2020. Retrieved June 26, 2020.
- ^ "Anonymous Strike Back At Buffalo PD After Shoving Incident". HotNewHipHop. 6 June 2020. Retrieved June 6, 2020.
- ^ "@GroupAnon: "#TangoDown again. Those lasers are firing hot."". Twitter. Retrieved June 6, 2020.
- ^ "Anonymous hack Chicago police radios to play NWA's 'Fuck Tha Police'". NME Music News, Reviews, Videos, Galleries, Tickets and Blogs NME.COM. June 1, 2020. Retrieved June 26, 2020.
- ^ "Roblox accounts hacked to support Donald Trump". BBC News. June 30, 2020. Retrieved August 13, 2020.
- ^ "Wattpad data breach exposes account info for millions of users". BleepingComputer. Retrieved August 14, 2020.
- ^ "Everything We Know About the Reddit Hack, Including Who Is Claiming Responsibility". Newsweek. 7 August 2020. Retrieved August 11, 2020.
- ^ "Einmal zum Mond und wieder zurück – Hacker der Hochschule Bonn-Rhein erfolgreich beim Hack-A-Sat". idw-online.de (in German). Retrieved August 16, 2020.
- ^ "The Race to Hack a Satellite at DEF CON". Dark Reading. 13 August 2020. Retrieved August 16, 2020.
- ^ "Гостевая книга (Actual archive of defaced page)". August 18, 2020. Archived from the original on 2020-08-18. Retrieved August 25, 2020.
- ^ Socookre (18 August 2020). "Queen Elsa hacks Belarus website and teases Lukashenko (SIC)". Archived from the original on 2020-08-25. Retrieved August 25, 2020.
- ^ Farrer, Martin (26 August 2020). "New Zealand stock exchange hit by cyber attack for second day". The Guardian. Retrieved 11 September 2020.
- ^ Eddy, Melissa; Perlroth, Nicole (18 September 2020). "Cyber Attack Suspected in German Woman's Death". The New York Times. Retrieved 19 September 2020.
- ^ Perlroth, Nicole (2020-10-28). "Officials Warn of Cyberattacks on Hospitals as Virus Cases Spike: Government officials warned that hackers were seeking to hold American hospitals' data hostage in exchange for ransom payments". The Coronavirus Outbreak. The New York Times. Archived from the original on 2020-11-03.
- ^ Sanger, David E.; Perlroth, Nicole (2020-10-12). "Microsoft Takes Down a Risk to the Election, and Finds the U.S. Doing the Same: Fearing Russian ransomware attacks on the election, the company and U.S. Cyber Command mounted similar pre-emptive strikes. It is not clear how long they may work". US Politics. The New York Times (October 21, 2020 ed.). Archived from the original on 2020-11-04.
- ^ Krebs, Christopher Cox (2020-11-29). "Fired director of U.S. cyber agency Chris Krebs explains why President Trump's claims of election interference are false". In Pelley, Scott Cameron (ed.). 60 Minutes. Season 53. Episode 13. Event occurs at 11:30. CBS. Archived from the original on 2020-12-02.
It was quiet. There was no indication or evidence that there was any sort of hacking or compromise of election systems on, before, or after November third.
- ^ Bing, Christopher (13 December 2020). "Suspected Russian hackers spied on U.S. Treasury emails - sources". Reuters.
- ^ ArcTitan (2021-02-21). "U.S. Treasury Hit by Email Hacks". ArcTitan. Retrieved 2021-03-16.
- ^ @nyc311 (December 6, 2020). "New York City 311's tweet responding to the bomb threat" (Tweet). Archived from the original on 6 December 2020 – via Twitter.
- ^ "Plane Lands Safely at JFK Airport After Report of Bomb Threat: Officials". NBC New York. 6 December 2020. Retrieved 12 December 2020.
- ^ "Aeroflot Boeing 777 Evacuated After New York Bomb Threat". Simple Flying. 7 December 2020. Retrieved 12 December 2020.
- ^ "Anonymous claims hacking of multiple Russian websites to deliver a 'Christmas Gift'". Daily Kos. 28 December 2020. Archived from the original on 2020-12-28. Retrieved 29 December 2020.
- ^ "'Anonymous Malaysia' hackers say they defaced five government websites Coconuts KL". Coconuts. 1 February 2021. Retrieved 19 February 2021.
- ^ Ar, Zurairi (25 January 2021). "Hacktivist group Anonymous Malaysia resurfaces, vows cyber-attack against govt over data breaches Malay Mail". www.malaymail.com. Retrieved 19 February 2021.
- ^ Cimpanu, Catalin. "Malaysia arrests 11 suspects for hacking government sites". ZDNet. Retrieved 19 February 2021.
- ^ "11 suspects of 'Anonymous Malaysia' hacker group nabbed The Star". www.thestar.com.my. Retrieved 19 February 2021.
- ^ "Police search Chinese Consulate in Auckland after bomb threat". Stuff. 5 February 2021. Retrieved 5 February 2021.
- ^ "Bombs have been put in Chinese embassies – Aucklife". 4 February 2021. Archived from the original on 2021-02-04. Retrieved 20 February 2021.
- ^ "Myanmar Hackers Take Down Military-Run Websites". The Irrawaddy. 17 February 2021. Retrieved 19 February 2021.
- ^ Mehrotra, Kartikay; Turton, William (20 May 2021). "CNA Financial Paid $40 Million in Ransom After March Cyberattack". www.bloomberg.com. Archived from the original on 20 May 2021. Retrieved 30 November 2021.
- ^ a b Abrams, Lawrence (25 March 2021). "Insurance giant CNA hit by new Phoenix CryptoLocker ransomware". BleepingComputer. Archived from the original on 25 March 2021. Retrieved 30 November 2021.
- ^ "CNA pays $40 million ransom to lift malware from its systems". www.insurancebusinessmag.com. Retrieved 2023-06-18.
- ^ 2021년 4월 5일, KTNV-TV, 라스베가스, 네바다, 2021년 4월 15일 회수 "사이버보안: 수백만 페이스북 계정 해킹"
- ^ 2021년 4월 15일 캘리포니아 샌디에이고 폭스5 TV, "페이스북 해킹 해킹 5억 3300만 페이스북 사용자 중 한 명인지 확인하는 방법"
- ^ "2021-04-13 Facebook 데이터 유출에 대해 다음과 같이 설명했습니다. 세계 최대 소셜 미디어 플랫폼 해킹 당한 경위" 2021년 4월 13일 타임즈 오브 인디아 2021년 4월 15일 회수
- ^ Goodin, Dan (30 April 2021). "More US agencies potentially hacked, this time with Pulse Secure exploits". Ars Technica. Retrieved 9 May 2021.
- ^ "Check Your Pulse: Suspected APT Actors Leverage Authentication Bypass Techniques and Pulse Secure Zero-Day". FireEye. Retrieved 9 May 2021.
- ^ "Cyber attack shuts down U.S. fuel pipeline 'jugular,' Biden briefed". Reuters. 2021-05-08. Retrieved 13 June 2021.
- ^ "Explained: What is the data breach that has hit Air India customers?". The Indian Express. 2021-05-22. Retrieved 2021-05-23.
- ^ "Air India cyberattack: Personal data of over 4.5 million passengers leaked". The Irish Times. Retrieved 2021-05-23.
- ^ "Saudi Aramco confirms data leak after $50 million cyber ransom demand". ARS Technica. 2021-07-22. Retrieved 2021-07-22.
- ^ "Hackers reportedly demand $50m from Saudi Aramco over data leak". BBC. 2021-07-22.
- ^ "Saudi Aramco Confirms Data Leak After Reported Cyber Ransom". bloomberg. 2021-07-22.
- ^
- "T‑Mobile Shares Updated Information Regarding Ongoing Investigation into Cyberattack T‑Mobile Newsroom". T-Mobile Newsroom.
- Krebs, Brian (27 August 2021). "T-Mobile: Breach Exposed SSN/DOB of 40M+ People – Krebs on Security".
- Vaas, Lisa. "T-Mobile: >40 Million Customers' Data Stolen". threatpost.com.
- Hill, Michael (27 August 2021). "The T-Mobile data breach: A timeline". CSO Online.
- ^ a b Goforth, Claire (September 14, 2021). "Anonymous to release massive data set of the far-right's preferred web hosting company". The Daily Dot. Retrieved September 14, 2021.
- ^ Cimpanu, Catalin (September 15, 2021). "Anonymous hacks and leaks data from domain registrar Epik". The Record by Recorded Future. Retrieved September 16, 2021.
- ^ Thalen, Mikael (September 29, 2021). "New leak of Epik data exposes company's entire server". The Daily Dot. Retrieved September 29, 2021.
- ^ Thalen, Mikael (October 4, 2021). "Anonymous releases data on Texas GOP in latest Epik hack dump". The Daily Dot. Retrieved October 4, 2021.
- ^ Warren, Tom (2021-10-06). "Twitch source code and creator payouts part of massive leak". The Verge. Retrieved 2021-10-07.
- ^ Browning, Kellen (2021-10-06). "A 'potentially disastrous' data breach hits Twitch, the livestreaming site". The New York Times. ISSN 0362-4331. Retrieved 2021-10-07.
- ^ Wortley, Free; Thrompson, Chris; Allison, Forrest (9 December 2021). "Log4Shell: RCE 0-day exploit found in log4j 2, a popular Java logging package". LunaSec. Retrieved 12 December 2021.
- ^ "CVE-2021-44228". Common Vulnerabilities and Exposures. Retrieved 12 December 2021.
- ^ a b c d Turton, William; Gillum, Jack; Robertson, Jordan. "Inside the Race to Fix a Potentially Disastrous Software Flaw". www.bloomberg.com.
- ^ Duckett, Chris. "Log4j RCE activity began on December 1 as botnets start using vulnerability". ZDNet.
Cisco Talos said in a blog post that it observed activity for the vulnerability known as CVE-2021-44228 from December 2, and those looking for indicators of compromise should extend their searches to at least that far back.
- ^ a b Berger, Andreas (17 December 2021). "What is Log4Shell? The Log4j vulnerability explained (and what to do about it)". Dynatrace news.
- ^ Prince, Matthew. "Tweet". Twitter.
Earliest evidence we've found so far of #Log4J exploit is 2021-12-01 04:36:50 UTC. That suggests it was in the wild at least 9 days before publicly disclosed. However, don't see evidence of mass exploitation until after public disclosure.
- ^ 미국 사이버 보안국의 최고 책임자인 젠 이스터리는 이 결함을 "내 경력에서 본 것 중 가장 심각한 것은 아니더라도 가장 심각한 것 중 하나"라고 생각했습니다.
- Woodyard, Chris. "'Critical vulnerability': Smaller firms may find it harder to stop hackers from exploiting Log4j flaw". USA Today. Retrieved 2021-12-17.
- "Expert discusses what you need to know about 'most serious' security breach ever". ABC7 San Francisco. Associated Press. 20 December 2021.
- "Chinese and Iranian hackers exploit Log4j computer flaw, affecting hundreds of millions". Associated Press. 15 December 2021.
- Starks, Tim (13 December 2021). "CISA warns 'most serious' Log4j vulnerability likely to affect hundreds of millions of devices". CyberScoop.
- ^ * Goodin, Dan (2021-12-13). "As Log4Shell wreaks havoc, payroll service reports ransomware attack". Ars Technica. Retrieved 2021-12-17.
arguably the most severe vulnerability ever
- Barrett, Brian. "The Next Wave of Log4J Attacks Will Be Brutal". Wired. ISSN 1059-1028. Retrieved 2021-12-17.
- Hunter, Tatum; de Vynck, Gerrit (20 December 2021). "The 'most serious' security breach ever is unfolding right now. Here's what you need to know". The Washington Post.
- ^ Rudis, boB (10 December 2021). "Widespread Exploitation of Critical Remote Code Execution in Apache Log4j Rapid7 Blog". Rapid7.
- ^ "Restrict LDAP access via JNDI by rgoers #608". Log4j. 5 December 2021. Retrieved 12 December 2021 – via GitHub.
- ^ tweakers (2022-02-14). "Hackersclub CCC vindt 6,4 miljoen persoonsgegevens via vijftigtal datalekken" (in Dutch). Retrieved 2022-02-17.
- ^ Chaos Computer Club (2022-02-14). "Chaos Computer Club meldet 6,4 Millionen Datensätze in über 50 Leaks" (in German). Retrieved 2022-02-17.
- ^ "Трибуна – новини Сум та Сумської області". Трибуна (in Ukrainian). Archived from the original on 9 March 2022. Retrieved 9 March 2022.
- ^ Wu, Crystal (3 March 2022). "Australian Russian Embassy evacuated after 'suspicious package' delivered". skynews. Retrieved 9 March 2022.
- ^ "Anonymous hacks Russian federal agency, releases 360,000 documents". The Jerusalem Post Jpost.com. Retrieved 6 April 2022.
- ^ Sigalos, MacKenzie (2022-03-29). "Crypto hackers steal over $615 million from network that runs popular game Axie Infinity". CNBC. Retrieved 2022-03-30.
- ^ Takahashi, Dean (2022-03-29). "Hackers steal $620M in Ethereum and dollars from Axie Infinity maker Sky Mavis' Ronin network". VentureBeat. Retrieved 2022-03-30.
- ^ Hollerith, David (30 March 2022). "Hackers steal $615 million in crypto from Axie Infinity's Ronin Network". Yahoo Finance. Retrieved 30 March 2022.
- ^ a b Kharif, Olga (March 29, 2022). "Hackers Steal About $600 Million in One of the Biggest Crypto Heists". Bloomberg News. Retrieved 2022-09-23.
- ^ Tsihitas, Theo (2022-03-29). "Worldwide cryptocurrency heists tracker (updated daily)". Comparitech.com. Comparitech Limited. Retrieved 2022-03-31.
- ^ Ongweso Jr., Edward (2022-04-04). "The Metaverse Has Bosses Too. Meet the 'Managers' of Axie Infinity". Vice Motherboard. Retrieved 2022-06-06.
- ^ Servando, Kristine (8 April 2022). "Axie Owner Says Recovering Stolen Crypto Could Take Two Years". Bloomberg.com. Retrieved 17 April 2022.
- ^ Kharif, Olga (2022-06-23). "Axie-Infinity Developer to Reimburse Hack Victims, Restart Ronin". Bloomberg News. Retrieved 2022-09-24.
- ^ "North Korean hackers target gamers in $615m crypto heist - US". BBC News. 2022-04-15. Retrieved 2022-04-15.
- ^ a b Novak, Matt (15 April 2022). "FBI Says North Korea Behind Biggest Crypto Theft in History Against Axie Infinity". Gizmodo. Retrieved 17 April 2022.
- ^ Gach, Ethan (16 April 2022). "Crypto Gaming 'Landlords' Upset They Can't Keep Exploiting All The Players Quitting". Kotaku. Retrieved 17 April 2022.
- ^ "North Korea's Lazarus Group moves funds through Tornado Cash TRM Insights". www.trmlabs.com. Retrieved 2022-07-17.
- ^ "Anonymous Hits 3 Russian Entities, Leaks 400 GB Worth of Emails". 12 April 2022. Retrieved 12 April 2022.
- ^ "Anonymous Hits Russian Ministry of Culture- Leaks 446GB of Data". 12 April 2022. Retrieved 13 April 2022.
- ^ "Gijón City Council (Spain) was attacked by GERVASIA". 19 April 2022. Retrieved 19 April 2022.
- ^ "Anonymous NB65 Claims Hack on Russian Payment Processor Qiwi". 9 May 2022. Retrieved 9 May 2022.
- ^ Jankowicz, Mia. "Hackers replaced Russian TV schedules during Putin's 'Victory Day' parade with anti-war messages, saying the blood of Ukrainians is on Russians' hands". Business Insider. Retrieved 9 May 2022.
- ^ "Hacker claims to have obtained data on 1 billion Chinese citizens". the Guardian. 2022-07-04. Retrieved 2022-07-09.
- ^ Everington, Keoni (3 August 2022). "Anonymous welcomes Nancy Pelosi to Taiwan on hacked Chinese government website Taiwan News 2022-08-03 15:29:00". Taiwan News. Retrieved 23 August 2022.
- ^ Everington, Keoni (9 August 2022). "Anonymous thanks Pelosi for Taiwan trip on hacked Chinese website Taiwan News 2022-08-09 18:58:00". Taiwan News. Retrieved 23 August 2022.
추가열람
- Lundell, Allan (1989). Virus! The secret world of computer invaders that breed and destroy. Wayne A. Yacco. ISBN 0-8092-4437-3.
- Landreth, Bill (1985). Out of the Inner Circle. Tempus Books of Microsoft Press. ISBN 1-55615-223-X.
- Bowcott, Owen; Hamilton, Sally (1990). Beating the System: Hackers, phreakers and electronic spies. Bloomsbury. ISBN 0-7475-0513-6.
- Fites, Philip; Johnston, Peter; Kratz, Martin (1989). The computer virus crisis. Van Nostrand Reinhold. ISBN 0-442-28532-9.
- Sterling, Bruce (1992). The Hacker Crackdown: Law and disorder on the electronic frontier. Penguin. ISBN 0-14-017734-5.
- Gold, Steve (1989). Hugo Cornwall's New Hacker's Handbook. London: Century Hutchinson Ltd. ISBN 0-7126-3454-1.
