Loading article…
サイバー攻撃とは、個人または組織全体が使用するあらゆる種類の攻撃手法であり、通常は匿名のソースから発生するさまざまな悪意のある行為によって、コンピューター情報システム、インフラストラクチャ、コンピューター ネットワーク、および/またはパーソナル コンピューター デバイスを標的とし、脆弱なシステムにハッキングして特定のターゲットを盗む、変更する、または破壊するものです。
無差別攻撃
こうした攻撃は広範囲かつ世界規模で行われており、政府や企業を差別しているようには見えない。
- オペレーション・シェイディRAT
- 地獄の世界
- 2012年に発見されたレッド・オクトーバーは、発見される前の最大5年間にわたり世界中で活動し、外交機密から個人情報に至るまで、モバイルデバイスからの情報も含め、さまざまな情報を送信していたと報告されている。[1]
- 2017年5月12日のWannaCryランサムウェア攻撃は、150か国以上の何十万台ものコンピュータに影響を与えました。[2]
- 2017年のPetyaサイバー攻撃
破壊的な攻撃
これらの攻撃は、特定の組織に損害を与えることに関連しています。
- ハッカー大戦争、そしてサイバースペースにおけるいわゆる「ギャング戦争」
- カナダで低影響の攻撃を行うことで知られるハッカー集団LulzRaft
- アメリカの金融機関に対して行われたアバビル作戦
- TV5Monde 2015年4月サイバー攻撃
- バルカンボット
- モジュール型コンピュータウイルスであるシャムーンは、2012年にサウジアラムコのワークステーション3万台への攻撃に使用され、同社はサービスの復旧に1週間を要した。[3] [4]
- ワイパー– 2011年12月、このマルウェアは石油省本部のハードディスク上の情報を消去することに成功した。[5] [6]
- スタックスネットは、アメリカとイスラエルが共同で開発したサイバー兵器だと考えられている悪質な コンピュータワーム。一連の不幸な事故を引き起こしてイランの核開発計画を妨害するように設計された。
- Viasatハッキング、2022年2月にViasatのKA-SATネットワークに対して行われた攻撃
サイバー戦争
これらは、破壊活動やスパイ活動を目的とした政治的動機による破壊的な攻撃です。
- 2007年のエストニアへのサイバー攻撃、政府機関や商業機関を標的とした広範囲の攻撃
- 2008 年、ロシア・グルジア戦争中のサイバー攻撃。一連のサイバー攻撃により、南オセチア、グルジア、ロシア、アゼルバイジャンの多数の組織の Web サイトがダウンし、使用不能になった。この攻撃は、銃撃戦が始まる 3 週間前に開始され、「他の戦闘領域 (陸、空、海、宇宙) での主要な戦闘行動と同期した、協調的なサイバー空間領域攻撃の歴史上初の事例」とみなされている。
- 2009年の韓国に対するDDoS攻撃。韓国と米国の主要政府、報道機関、金融機関のウェブサイトに対する一連の協調サイバー攻撃。
- 2009年7月の韓国と米国に対するサイバー攻撃
- 2009年、シャドーネットワークは、インド政府、ダライ・ラマの事務所、その他の政府高官ネットワークから機密文書や電子メールを盗んだ中国を拠点とするコンピュータースパイ活動を行った。
- 2010 年のオーストラリアのサイバー攻撃。ウェブ検閲規制案への反応として、Anonymous オンライン コミュニティがオーストラリア政府に対して行った一連のサービス拒否攻撃。
- 2010年のミャンマー総選挙に関連した、ビルマに対する2010年のサイバー攻撃。
- 2010年のミャンマー総選挙を前に、ミャンマーに対するサイバー攻撃、分散型 サービス拒否攻撃(DDoS)が行われたが、この総選挙は広く偽りの選挙とみなされている。
- 2010年のオリンピック作戦は、米国がイランの核施設に対して行ったとされる。
- 2010 年日韓サイバー戦争
- 2011年カナダ政府ハッキング事件では、中国のIPアドレスを使用したハッカーが政府内の3つの部署に侵入し、機密データを盗み出しました。この攻撃により、政府は影響を受けた部署のインターネットアクセスを遮断し、カナダ政府と中国政府の両方からさまざまな対応が取られました。
- 2012年のアバビル作戦は、2012年に始まった一連のサイバー攻撃で、さまざまなアメリカの金融機関を標的とし、イズ・アド・ディーン・アル・カッサムのサイバー戦士を名乗るグループによって実行された。
- 2013年シンガポールのサイバー攻撃、アノニマスによる攻撃「同国のウェブ検閲規制、特に報道機関に対する規制への反応」
- 2013年の韓国へのサイバー攻撃。韓国を標的とした2つの大規模なサイバー攻撃は、北朝鮮内の分子によるものとされている。
- 人事管理局のデータ漏洩
- 2015年のウクライナ電力網ハッキングは、ウクライナで進行中の紛争中に発生し、「サンドワーム」として知られるロシアの高度持続的脅威グループによるものとされている。これは、電力網に対する成功したサイバー攻撃として公に認められた初の事例である。
- 2016年キエフのサイバー攻撃により再び停電が発生
- ロシアが支援するサイバースパイ集団Cozy BearとFancy Bearによる民主党全国委員会へのサイバー攻撃。ドナルド・トランプの2016年大統領選挙キャンペーンを支援するためだった可能性がある。[7]
- 2017年のウクライナへのサイバー攻撃、Petyaマルウェアを使用した一連の強力なサイバー攻撃が2017年6月27日に始まり、銀行、省庁、新聞社、電力会社などウクライナの組織のウェブサイトが浸水しました。同様の感染がフランス、ドイツ、イタリア、ポーランド、ロシア、英国、米国、オーストラリアでも報告されています。
- 2019 年のスリランカへのサイバー攻撃は、.lk および .com のパブリック ドメインを持つ少なくとも 10 のスリランカ国内 Web サイトに対する一連の強力なサイバー攻撃でした。
- 2020年のスリランカへのサイバー攻撃。トップレベルドメインが.govと.comであるスリランカの国営ウェブサイト少なくとも5つに対する一連のサイバー攻撃。
- 2021年スリランカへのサイバー攻撃、Google.lkドメインを含む少なくとも10のスリランカの国営ウェブサイトへの一連のサイバー攻撃
- #OpIsrael、広範な「反イスラエル」攻撃
- 2022年のウクライナへのサイバー攻撃。 2022年のロシアによるウクライナ侵攻の前兆として行われた。
- 2022年のルーマニアへのサイバー攻撃は、侵攻が行われている間、ロシアに対するさらなる支援が約束されていたルーマニア当局者のキエフ訪問後に発生した。
- 2023年のオーストラリアに対するサイバー攻撃では、IRGCが恐喝と二重恐喝のランサムウェア作戦からデータを入手するためにオーストラリアの組織に対してサイバー攻撃を仕掛けた。オーストラリアは、オーストラリア国民に対するオンラインでの嫌がらせを含むIRGCの干渉に深い懸念を表明した。[8]
政府のスパイ活動
これらの攻撃は、政府機関からの情報や政府機関に関する情報の盗難に関連しています。
- 2008年の米国へのサイバー攻撃、米軍のコンピューターを標的としたサイバースパイ活動
- パリG20サミット開催中にサイバー攻撃、財務情報を含むG20関連文書を標的に
- ゴーストネット
- 月光迷路
- ニュースキャスター作戦、イランが実行したとされるサイバースパイ秘密作戦
- クリーバー作戦、イランが実行したとされるサイバー秘密作戦
- シャドーネットワーク、中国によるインドへの攻撃
- 米国の防衛関連企業を標的とした「タイタン・レイン」
- Google – 2009年に中国のハッカーがGoogleの企業サーバーに侵入し、米国政府の監視下にあるスパイ、エージェント、テロリストの容疑者に関する機密情報を含むデータベースにアクセスした。 [9]
- 2012年に発見されたガウストロイの木馬は、最先端のソフトウェアを使用して主に中東にある何千ものマシンから大量の機密データを抽出する、国家が支援するコンピュータースパイ活動です。[10]
- 人事管理局データ侵害- 2014年12月、米国政府職員に関するデータ侵害。攻撃は中国から始まった。[11]
- ソファシー・グループが関与したと疑われるドイツ議会への6か月にわたるサイバー攻撃は2014年12月に発生した。[12]
- ヴェスティゲは、2016年8月にドイツ連邦議会議員や、左翼派のザフラ・ヴァーゲンクネヒト、ユンゲ・ユニオン、ザールラントキリスト教民主同盟などの複数の政党に対して行われたスピアフィッシング攻撃の背後にもいると疑われている。[13] [14] [15] [16]当局は、2017年のドイツ連邦議会選挙などの選挙を前に、ハッカーが機密情報を収集し、国民を操作するのではないかと懸念している。[13]
- 2019年から2020年にかけて、イスラエルは中国を起点とし、イラン、サウジアラビア、ウクライナ、ウズベキスタン、タイを含む他の国々に対するより広範なキャンペーンの一部であると考えられるサイバー攻撃の標的となった。[17]
- 2021年7月7日から2021年7月14日の間に、インド政府の電子メールインフラが3回侵害され、ハッカーが電子情報技術省のアジャイ・プラカシュ・サウニー長官を含む複数の高官の電子メールにアクセスした[18]。
企業スパイ
これらの攻撃は、独自の方法や新興製品/サービスに関連する企業のデータを盗むことに関連しています。
- オーロラ作戦
- 社会主義作戦、英国がベルギーの通信会社ベルガコムから通話情報を入手するために実施したGCHQの作戦。
- ソニー・ピクチャーズ・エンタテインメントのハッキング
- ニトロのサイバー攻撃
盗まれた電子メールアドレスとログイン認証情報
これらの攻撃は、特定の Web リソースのログイン情報を盗むことに関連しています。
- RockYou – 2009 年に同社はデータ侵害に遭い、3,200 万件を超えるユーザー アカウントが公開されました。
- Vestige(オンラインストア) - 2010年に、匿名のハッカー集団がサイトのサーバーをルート化し、0.5ギガバイト相当の個人データを漏洩した。[19]
- 2011年のPlayStation Networkの停止、2011年の攻撃により認証情報が盗まれ、ネットワークが混乱した
- IEEE – 2012年9月、約10万人の会員のユーザー名、プレーンテキストのパスワード、ウェブサイトのアクティビティを公開しました。[20]
- Yahoo! – 2012年にハッカーは453,000以上のユーザーアカウントのログイン認証情報を投稿し、[21] 2013年1月[22]と2014年1月にも同様の投稿を行った。 [23]
- Adobe – 2013年にハッカーがAdobeのネットワークにアクセスし、ユーザー情報を盗み、Adobeプログラムのソースコードをダウンロードしました。 [24] 1億5000万人の顧客が攻撃を受けました。[24]
- LivingSocial – 2013年に同社はセキュリティ侵害を受け、最大5000万人のユーザーの名前、電子メールアドレス、パスワードデータが漏洩した。[25]
- 世界保健機関– 2020年3月、ハッカーがWHO職員のログイン認証情報を漏洩した。[26]サイバー攻撃への対応として、WHOは「加盟国の健康情報のセキュリティと私たちとやりとりするユーザーのプライバシーを確保することは、常にWHOの最優先事項であるが、特にCOVID-19パンデミックの間はそうである」と述べた。[27]
盗まれたクレジットカードと金融データ
- 2017年Equifaxデータ侵害– 2017年、Equifax社は、その年の5月から7月中旬にかけてサイバーセキュリティ侵害が発生したと発表しました。サイバー犯罪者は、約1億4,550万人の米国Equifax消費者の個人データにアクセスしており、その中には氏名、社会保障番号、クレジットカード情報、生年月日、住所、場合によっては運転免許証番号も含まれていました。[28]
- 2016年インド銀行データ侵害– 推定320万枚のデビットカードが侵害された。最も大きな被害を受けたのはインドの大手銀行、SBI、HDFC銀行、ICICI、YES銀行、Axis銀行だった。 [29]
- 2014年のJPモルガン・チェースのデータ侵害は、ロシアのハッカー集団によって行われたとされる
- グッドウィル・インダストリーズ– 2014年9月、同社はクレジットカード情報漏洩に見舞われ、少なくとも21州にある慈善小売業者の店舗に影響を及ぼした。さらに2つの小売業者も影響を受けた。[30] [31]
- ホームデポ– 2014年9月、ホームデポのネットワークを侵害し、家庭用品会社のPOSシステムにマルウェアをインストールしたサイバー犯罪者は、5,600万枚の支払いカードの情報を盗んだ可能性があります。[32]
- スターダスト – 2013年に、このボットネットは米国の商店を攻撃する活動的なキャンペーンで2万枚のカードを侵害しました。[33]
- ターゲット– 2013年に、クレジットカード情報漏洩により約4,000万のクレジットカードとデビットカードのアカウントが影響を受けました。[34] [35] [36]別の推定によると、ターゲットの顧客は1億1,000万人に上ります。[37]
- VisaとMastercardは2012年に、サードパーティの決済処理業者がセキュリティ侵害を受け、最大1,000万枚のクレジットカードに影響が及ぶとカード発行銀行に警告した。[38] [39]
- サブウェイ– 2012年、ルーマニア人男性2人が、150以上のサブウェイレストランフランチャイズのクレジットカード決済端末をハッキングし、146,000件以上のアカウントのデータを盗んだ国際的な陰謀に参加したことを認めた。[40]
- マスターカード– 2005年に同社は、決済処理業者の1社がハッキングされたため、最大4000万人のカード保有者のアカウント情報が盗まれた可能性があると発表した。[41] [42] [43] [44]
- IRLeaksによるイランの銀行への攻撃
ブロックチェーンと暗号通貨
- 2014年マウントゴックス取引所の不正行為
- DAOフォーク – 2016年6月、ベンチャーキャピタルファンドとして設立された分散型自律組織であるDAOの脆弱性をユーザーが悪用し、ファンドのイーサの3分の1(ハッキング当時約5000万ドル)を盗み出した。[45]
- ポリネットワークのエクスプロイト– 2021年8月、匿名のハッカーが6億1000万ドル以上の暗号通貨を外部ウォレットに転送しました。これは史上最大のDeFiハッキングの1つでしたが、その後2週間ですべての資産が最終的に返還されました。[46]
- ワームホールハッキング – 2022年2月初旬、正体不明のハッカーがDeFiプラットフォームワームホールの脆弱性を悪用し、3億2000万ドル相当のラップされたイーサを盗み出した。[47] [48]
- Roninネットワークハッキング - 2022年3月、北朝鮮の国家支援を受けるLazarus Groupがハッキングした秘密鍵を使用して、 NFTベースのビデオゲームAxie Infinity用に構築されたイーサリアムサイドチェーンであるRoninブリッジから6億2500万ドル相当のイーサとUSDCを引き出しました[49] [50]。
- ノマドブリッジハッキング – 2022年8月初旬、ハッカーは誤って設定されたスマートコントラクトを標的とした「フリーフォーオール」攻撃を行い、[51]ノマドクロスチェーンブリッジから2億ドル近くの暗号通貨を引き出しました。[52]
- アンクルメーカー攻撃 – F2Poolマイニングプールによるイーサリアムへの攻撃。2020年から2022年まで続いたが、2022年にアヴィヴ・ヤイシュ、ギラッド・スターン、アヴィヴ・ゾハールによって初めて発見された。[53] [54]
- BNBチェーンハッキング – 2022年10月初旬、Binance取引所が運営するブロックチェーンであるBNBチェーンのブリッジから約5億7000万ドル相当の暗号通貨が盗まれた。[55]トークンの大部分はオフチェーンに転送できなかったため、ハッカーは最終的に約1億ドルを持ち去った。[56]
盗まれた医療関連データ
- 2014年と2015年、5月までに米国では3つの医療保険組織が攻撃を受けていた。Anthem 、 Premera Blue Cross、CareFirstである。3つの攻撃により、9100万人以上の人々の情報が盗まれた。[57]
- 2022年1月、赤十字国際委員会は同組織を攻撃したハッカーらに公の嘆願書を提出した。[58]
ランサムウェア攻撃
- 2017年 – WannaCryランサムウェア攻撃
- 2018年アトランタサイバー攻撃
- 2019
- 2019年ボルチモアランサムウェア攻撃
- Luas サイバー攻撃(アイルランド)
- 2021
- ハリス連邦攻撃(イギリス)
- 保健サービス執行部へのサイバー攻撃(アイルランド)
- コロニアルパイプラインのサイバー攻撃(米国)
- トランスネット ランサムウェア攻撃(南アフリカ)
- JBS SA サイバー攻撃
- 蒸気船庁へのサイバー攻撃
- Kaseya VSA ランサムウェア攻撃
- 2022年 –コスタリカのランサムウェア攻撃
- 2024年 — 2024年 KADOKAWAとニコニコへのサイバー攻撃
著名なランサムウェア犯罪ハッカーグループ
ハクティビズム
参照
- 身体的影響を伴う攻撃のリストに対する複合脅威
- 中国によるサイバー戦争
- 米国におけるサイバー戦争
- サイバー戦争部隊のリスト
- データ侵害のリスト
- フィッシング事件一覧
- セキュリティハッキング事件一覧
さらに読む
- マッシュマイヤー、レナート; デイバート、ロナルド J.; リンゼイ、ジョン R. (2021)。「2つのサイバーの物語 - サイバーセキュリティ企業による脅威報告が、いかにして市民社会に対する脅威を体系的に過小評価しているか」。情報技術と政治ジャーナル。18 (1): 1–20。
- オッペンハイマー、ハリー(2024)。「サイバー攻撃を発見するプロセスがサイバーセキュリティに対する理解にどのような偏りをもたらすか」。平和研究ジャーナル。
参考文献
- ^ Goodin, Dan (2013 年 1 月 14 日)。「政府を標的とした大規模なスパイ活動マルウェアが 5 年間検出されず」。Ars Technica。2014年11 月 8 日閲覧。
- ^ 「WannaCry ランサムウェア: 月曜日にわかっていること」NPR.org . 2017年5月15日閲覧。
- ^ Perloth, Nicole (2012年10月24日). 「サウジ企業へのサイバー攻撃が米国を不安にさせる」ニューヨーク・タイムズ. pp. A1 . 2012年10月24日閲覧。
- ^ Goodin, Dan (2012年8月16日). 「謎のマルウェアがエネルギー部門のコンピューターに大混乱を引き起こす」Ars Technica . 2014年11月8日閲覧。
- ^ 「イランの石油施設、サイバー攻撃でオフラインに」ニューヨーク・タイムズ2012年4月23日2014年11月8日閲覧。
- ^ Goodin, Dan (2012 年 8 月 29 日)。「完全犯罪: Wiper マルウェアは Stuxnet、Duqu と関連しているか?」Ars Technica。2014年11 月 8 日閲覧。
- ^ 「CIAの極秘評価によると、ロシアはトランプ氏のホワイトハウス勝利を支援しようとしていた」ワシントンポスト。 2019年4月1日閲覧。
- ^ 「オーストラリア国民、イラン政権による継続的なサイバー攻撃に警戒するよう呼びかけ」ABCニュース。2023年1月24日。 2023年1月24日閲覧。
- ^ Goodin, Dan (2013年5月21日). 「Googleに侵入した中国人ハッカー、機密データを狙っていたと報道」Ars Technica . 2014年11月8日閲覧。
- ^ Goodin, Dan (2012 年 8 月 9 日)。「Stuxnet と関係のある国家主導のマルウェアに謎の弾頭あり」Ars Technica。2014年11 月 8 日閲覧。
- ^ サンダース、サム(2015年6月4日)。「大規模なデータ侵害により、400万人の連邦職員の記録が危険にさらされる」NPR。
- ^ 「ドイツ議会へのサイバー攻撃、ロシアのハッカーが関与か」ロンドン・サウスイースト。アライアンス・ニュース。2015年6月19日。
- ^ ab 「ハッカーが潜んでいると国会議員に告げる」ドイチェ・ヴェレ。 2016年9月21日閲覧。
- ^ “ハッケラングリフ・アウフ・ドイチェ・パルテイエン”.南ドイツ新聞。 2016 年 9 月 20 日。2016 年9 月 21 日に取得。
- ^ オランダ、マーティン (2016 年 9 月 20 日)。 「連邦議会とパルテイエンのハッケラングリフのアンジェブリッヒ版」。ハイセ。2016 年9 月 21 日に取得。
- ^ ヘミッカー、ローレンツ;アルト、パロ。 「ヴィル・ハーベン・フィンガーアブドリュッケ」。ファズネット。フランクフルター・アルゲマイネ。2016 年9 月 21 日に取得。
- ^ 「初の大規模サイバー攻撃、中国がイスラエルを標的に」ハアレツ紙。
- ^ 「ハッカーがインド政府の電子メールを複数回侵害」Arjun Ramprasad . Previewtech.net. 2021年6月30日。
- ^ Gawker が匿名ハッカーにルート化される、2010 年 12 月 13 日、Dan Goodin、The Register、2014 年 11 月 8 日取得
- ^ Goodin, Dan (2012年9月25日). 「業界団体がGoogle、Appleエンジニアのパスワード10万件を公開」Ars Technica . 2014年11月8日閲覧。
- ^ Goodin, Dan (2012年7月12日). 「ハッカーがYahooサービスから盗まれたとされる453,000件の認証情報を公開(更新)」Ars Technica . 2014年11月8日閲覧。
- ^ Goodin, Dan (2013 年 1 月 31 日)。「Yahoo がハッカーに隣人の電子メール アカウントの乗っ取りを許可した経緯 (更新)」Ars Technica。2014年11 月 8 日閲覧。
- ^ Goodin, Dan (2014 年 1 月 31 日)。「Yahoo メール アカウントへの大規模なハッキング攻撃によりパスワードのリセットが必要に」。Ars Technica。2014年11 月 8 日閲覧。
- ^ ab Howley, Daniel (2016年7月1日). 「7 biggest hacks」. Yahoo Tech . 2016年7月1日閲覧。
- ^ Goodin, Dan (2013 年 4 月 27 日)。「LivingSocial の 5000 万件のパスワード漏洩が思ったより深刻な理由」Ars Technica。2014年11 月 8 日閲覧。
- ^ 「独占:エリートハッカーがコロナウイルスのサイバー攻撃急増でWHOを標的に」ロイター2020年3月24日。
- ^ 「WHO、サイバー攻撃が5倍に増加したと報告、警戒を呼びかけ」世界保健機関。 2020年4月29日閲覧。
- ^ 「Equifaxデータ侵害」連邦取引委員会。2017年9月8日。 2017年12月10日閲覧。
- ^ Shukla, Saloni; Bhakta, Pratik (2016年10月20日). 「320万枚のデビットカードが不正アクセスされ、SBI、HDFC Bank、ICICI、YES Bank、Axisが最悪の被害に」。The Economic Times 。 2016年10月20日閲覧。
- ^ ギャラガー、ショーン(2014年9月18日)。「クレジットカードデータの盗難は少なくとも3つの小売業者を襲い、18か月続いた」Ars Technica 。 2014年11月8日閲覧。
- ^ 「銀行:グッドウィル インダストリーズでのカード侵害 - クレブス氏のセキュリティに関する見解」 2014 年 7 月 25 日。
- ^ Lemos, Robert (2014 年 9 月 19 日)。「ホーム・デポ、サイバー犯罪者によって盗まれた 5,600 万枚のカードに関するデータを推定」Ars Technica。2014年11 月 30 日閲覧。
- ^ Goodin, Dan (2013 年 12 月 4 日)。「POS ボットネットの進歩により、クレジットカード詐欺が深刻化」Ars Technica。2014年11 月 8 日閲覧。
- ^ Farivar, Cyrus (2013年12月19日). 「シークレットサービス、Targetでの大規模なクレジットカード情報漏洩を調査中(更新)」Ars Technica . 2014年11月8日閲覧。
- ^ Goodin, Dan (2013年12月20日). 「大規模なTarget侵入で盗まれたカードが地下の「カードショップ」に殺到」Ars Technica . 2014年11月8日閲覧。
- ^ Goodin, Dan (2014 年 2 月 5 日)。「ターゲット ハッカーが換気業者から盗んだ認証情報を使用したと報じられる」Ars Technica。2014年11 月 8 日閲覧。
- ^ Goodin, Dan (2014 年 1 月 16 日)。「Target を感染させる POS マルウェアが、ありふれた場所に隠れているのが発見される」。Ars Technica。2014年11 月 8 日閲覧。
- ^ Goodin, Dan (2012 年 4 月 1 日)。「ハッキング後: 最大 1,000 万枚のクレジットカードに影響する侵害に関する FAQ」Ars Technica。2014年11 月 8 日閲覧。
- ^ Goodin, Dan (2012年3月30日). 「「大規模な」クレジットカード情報漏洩がVisaとMasterCardを襲う(更新)」Ars Technica . 2014年11月8日閲覧。
- ^ Goodin, Dan (2012年9月18日). 「2人の男がサブウェイサンドイッチショップで1000万ドルのハッキング行為を認める」Ars Technica . 2014年11月8日閲覧。
- ^ Bangeman, Eric (2005 年 6 月 20 日). 「CardSystems は盗まれた顧客データを保持すべきではなかった」Ars Technica . 2014 年11 月 8 日閲覧。
- ^ 「紛失した信用データは不適切に保管されていたと会社が認める」ニューヨーク・タイムズ。2005年6月20日。 2014年11月8日閲覧。
- ^ Bangeman, Eric (2005 年 6 月 23 日)。「CardSystems によるクレジットカード データ盗難の範囲が拡大」。Ars Technica。2014年11 月 8 日閲覧。
- ^ Jonathan M. Gitlin (2005年7月22日). 「Visa、CardSystemsによる取引の取り扱いを禁止」Ars Technica . 2014年11月8日閲覧。
- ^ ポッパー、ナサニエル(2016年6月17日)。「5000万ドル以上のハッキングが仮想通貨の世界への希望を打ち砕く」 ニューヨークタイムズ。ISSN 0362-4331 。2022年7月17日閲覧。
- ^ Browne, Ryan (2021-08-23). 「6億ドルの仮想通貨強盗の背後にいるハッカーが盗まれた資金の最後の部分を返却」CNBC 。2022年7月17日閲覧。
- ^ Faife, Corin (2022-02-03). 「GitHub のエラーにより Wormhole 暗号通貨プラットフォームがハッキングされ、3 億 2,500 万ドルが盗まれる」The Verge . 2022 年 7 月 17 日閲覧。
- ^ 「ワームホールハック:ワームホールエクスプロイトから学ぶ教訓」Chainalysis 2022年2月3日2022年7月17日閲覧。
- ^ Browne, Ryan (2022-04-15). 「米国当局、6億1500万ドルの暗号通貨強盗に北朝鮮ハッカーを関与させると指摘」CNBC 。2022年7月17日閲覧。
- ^ 「北朝鮮のラザルスグループがトルネードキャッシュを通じて資金を移動 | TRMインサイト」www.trmlabs.com 。 2022年7月17日閲覧。
- ^ Twitter https://twitter.com/samczsun/status/1554252024723546112 . 2022年8月2日閲覧。
{{cite web}}:欠落または空|title=(ヘルプ) - ^ Faife, Corin (2022-08-02). 「Nomad crypto bridgeが「無秩序な」ハッキングで2億ドルを失う」The Verge . 2022-08-02閲覧。
- ^ “NVD - CVE-2022-37450”. nvd.nist.gov . 2022年8月19日閲覧。
- ^ admin_afhu (2022-08-10). 「ヘブライ大学の研究者がイーサリアムプールのマイナー操作の証拠を発見」ヘブライ大学のアメリカの友人。2022年8月19日閲覧。
- ^ Howcroft, Elizabeth (2022-10-07). 「Binance関連のブロックチェーンが5億7000万ドルの仮想通貨ハッキング被害に」ロイター2022年10月17日閲覧。
- ^ Movement、Q. ai-Powering a Personal Wealth. 「5億7000万ドルのBinance(BNB)ハッキングで何が起こったのか?そしてそれは暗号投資家にとって本当に何を意味するのか?」Forbes 。 2022年10月17日閲覧。
- ^ ダンス、スコット(2015年5月20日)。「サイバー攻撃がCareFirstの顧客110万人に影響」。バルティム、サン。
- ^ 「大規模なサイバー攻撃後、赤十字がハッカーに呼びかけ」TheJournal.ie 2022年1月20日2022年1月22日閲覧。
