Loading article…
セキュリティ ハッキング インシデントのリストには、セキュリティハッキングとクラッキングの歴史における重要な、または注目すべき出来事が含まれています。
1900
1903
- マジシャンで発明家のネヴィル・マスケリンは、ジョン・アンブローズ・フレミングによるグリエルモ・マルコーニの安全とされる無線電信技術の公開デモンストレーションを妨害し、講堂のプロジェクターから侮辱的なモールス信号を送信した。 [1]
1930年代
1932
- ポーランドの暗号学者マリアン・レイェフスキ、ヘンリク・ジガルスキ、イェジ・ロジツキがエニグマのマシンコードを解読しました。
1939
- アラン・チューリング、ゴードン・ウェルチマン、ハロルド・キーンは協力してボンベを開発した(ボンバに関する研究を基にして)。エニグマ暗号機は確実に小さな鍵空間を使用しているため、ブルートフォース攻撃に対して脆弱である。
1940年代
1943
- ヴィシー政権下のフランス軍の総監ルネ・カルミルは、ナチスがユダヤ人の居場所を特定するために使用したパンチカードシステムをハッキングした。 [2]
1949
- コンピュータウイルスの基礎となる理論は、1949年にコンピュータの先駆者であるジョン・フォン・ノイマンが「複雑なオートマトンに関する理論と組織」と題する論文を発表したときに初めて公表されました。この論文で、フォン・ノイマンはコンピュータプログラムが自己複製できるのではないかと推測しました。[3]
1950年代
1955
- MITでは、「ハック」という言葉は最初、機械で遊ぶという意味で使われました。1955 年 4 月のテック モデル鉄道クラブの会議の議事録には、「エクルズ氏は、電気系統の作業やハッキングを行う人は、ヒューズが切れないように電源を切るように要求しています」と記されています。[4]
1957
- 絶対音感を持つ盲目の7歳の少年、ジョー・「ジョイバブルス」・エングレシアは、中央のCより4番目のE(周波数2600Hz)を口笛で吹くと、AT&Tの自動電話システムに干渉し、意図せずフリーキングの危険にさらされることを発見した。
1960年代
- 自動電話システムとやり取りするために、さまざまなフリーキング ボックスが使用されます。
1963
- 悪意のあるハッキングに関する最初の言及は、 MITの学生新聞「The Tech 」に掲載された「電話ハッカー」であり、ハッカーがハーバード大学との回線を占拠し、PDP-1を設定して無料通話やウォーダイヤリングを行い、高額な電話料金を請求したとされている。[5] [6] [7]
1965
- MITの William D. Mathews は、IBM 7094で実行されているCTSSに脆弱性を発見しました。システムの標準テキスト エディターは、一度に 1 人のユーザーが 1 つのディレクトリで作業するように設計されていたため、エディターのすべてのインスタンスに対して一定の名前を持つ一時ファイルが作成されました。この欠陥は、2 人のシステム プログラマーが同時に編集していたときに発見され、その日のメッセージの一時ファイルとパスワード ファイルが入れ替わり、システムにログインするすべてのユーザーにシステム CTSS パスワード ファイルの内容が表示されました。[8] [9] [10] [11]
1967
- ネットワーク侵入ハッキングの事例として最初に知られているのは、シカゴ郊外の高校のコンピュータ クラブのメンバーが IBM のAPLネットワークへのアクセスを許可されたときです。1967 年の秋、IBM ( Science Research Associatesを通じて)はエバンストン タウンシップ高校に、 APL プログラミング言語の初期バージョンを実装した実験的なコンピュータ システムにダイヤルアップ モデム接続できる2741 Selectric テレタイプライターベースの端末4 台を提供しました。APL ネットワーク システムは、システムを使用するさまざまなクライアントに割り当てられたワークスペースに構造化されていました。学生たちは独立して作業し、言語とシステムをすぐに習得しました。彼らはシステムを自由に探索し、多くの場合、パブリック ワークスペースで利用可能な既存のコードをモデルとして独自の作品を作成しました。最終的に、好奇心に駆られた学生たちはシステムのより広いコンテキストを探索するようになりました。この最初の非公式なネットワーク侵入の取り組みは、後に、最初にパブリックにアクセス可能なネットワークの 1 つであるセキュリティを強化するのに役立ったと認識されました。[12]
Science Research Associates は、 IBM 1500用の完全な APL システムの作成に着手しました。彼らは、当時 IBM 社内で開発され、広く使用されていたAPL/360 をモデルに、MAT/1500 から可能な限り借用したコードを使用してシステムを設計しました。彼らのドキュメントでは、「システムを爆破する衝動に駆られた数人の高校生」に感謝の意が述べられています。これは、APL システムの進化の中で何度も繰り返された、一種の遊び心のある、しかし非常に効果的なデバッグの初期の例でした。
1970年代
1971
- ジョン・T・ドレイパー(後にキャプテン・クランチと呼ばれる)、彼の友人ジョー・エングレシア(ジョイバブルズとしても知られる)、そしてブルーボックス電話のフリーキングは、エスクァイア誌の特集記事で話題になった。[13]
1979
- ケビン・ミトニックは、デジタル・イクイップメント・コーポレーション(DEC)がRSTS/Eオペレーティングシステムソフトウェアの開発に使用した最初の主要なコンピュータシステムであるアークに侵入しました。 [14]
1980年代
1980
- FBIは国立CSS(NCSS)のセキュリティ侵害を調査している。 1981年の事件を報じたニューヨークタイムズは、ハッカーを次のように表現している。 [15]
技術専門家、熟練した、多くの場合若いコンピュータ プログラマー。気まぐれにコンピュータ システムの防御を調査し、マシンの限界と可能性を探ります。一見破壊的な役割を担っているように見えますが、ハッカーはコンピュータ業界では資産として認められており、高く評価されることがよくあります。
- 同紙は、ホワイトハット活動を「いたずら好きだが、ひねくれてポジティブな『ハッカー』の伝統」の一部と表現している。ナショナルCSSの従業員が、顧客のアカウントで使用していたパスワードクラッカーの存在を明らかにしたとき、同社は、ソフトウェアを書いたことではなく、もっと早く開示しなかったことを叱責した。懲戒書には、「当社はNCSSにとっての利益を認識しており、実際、VP、ディレクトリ、およびファイル内のその他の機密ソフトウェアのセキュリティ上の弱点を特定する従業員の努力を奨励している」と記されている。[15]
1981
- ドイツでカオスコンピュータクラブが結成される。
- イアン・マーフィー、別名キャプテン・ザップは、重罪人として裁判にかけられ有罪判決を受けた最初のクラッカーだった。マーフィーは1981年にAT&Tのコンピューターに侵入し、料金を計測する内部時計を変更した。人々は正午に電話をかけると深夜割引料金を受けていた。もちろん、深夜まで待って長距離電話をかけた格安料金を求める人々は高額な料金を請求された。[16]
1983
- 414は、ロスアラモス国立研究所からマンハッタンのメモリアル・スローン・ケタリング癌センターに至るまで、60のコンピュータシステムに侵入した。[17]この事件はニューズウィーク誌の表紙に「注意:ハッカーの活動」というタイトルで掲載された。[18]その結果、米国下院はコンピュータセキュリティに関する公聴会を開催し、いくつかの法律を可決した。
- 2月にKILOBAUDというグループが結成され、その後すぐに他の一連のハッカーグループが結成された。
- 映画「ウォー・ゲーム」は、ハッキングという現象を広く世間に紹介し、核ICBMを発射して世界を停止させることができるハッカーの能力について、ある程度の集団的妄想を生み出した。[19]
- 米国下院がコンピューターセキュリティハッキングに関する公聴会を開始。[20]
- ケン・トンプソンはチューリング賞の講演で「ハッキング」について言及し、「トロイの木馬」と呼ぶセキュリティ上の弱点について説明している。[21]
1984
- レックス・ルーサーと名乗る人物がリージョン・オブ・ドゥームを創設。土曜朝のアニメにちなんで名付けられた LOD は、「最高の中の最高」の人材を集めるという評判だったが、最も才能のあるメンバーの 1 人であるファイバー・オプティックがリージョン・オブ・ドゥームのエリック・ブラッドアックスと争い、「クラブハウスから追い出され」た。ファイバーの友人たちはライバルグループ、マスターズ・オブ・デセプションを結成した。
- 包括的犯罪統制法は、シークレットサービスにコンピューター詐欺に関する管轄権を与えている。
- テキサス州ラボックに「カルト・オブ・ザ・デッド・カウ」が結成され、電子雑誌の発行を開始。
- ハッカー雑誌2600 は、TAP が最終号を出版するちょうどその時に、定期刊行を開始しました。2600 の編集者「エマニュエル・ゴールドスタイン」 (本名はエリック・コーリー) は、ジョージ・オーウェルの『1984年』に登場するレジスタンスのリーダーからハンドル名をとっています。この出版物は、ハッカー志望者や電話ハッカーへのヒントや、当時のハッカー問題に関する解説を提供しています。今日、2600はほとんどの大型書店で販売されています。
- カオス・コンピュータ・クラブが主催する毎年恒例のヨーロッパのハッカー会議、カオス・コミュニケーション会議がドイツのハンブルクで開催されます。
- ウィリアム・ギブスンの画期的な SF 小説「ニューロマンサー」が出版されました。未来のコンピューター ハッカー「ケース」を描いた作品です。サイバーパンク小説の先駆けとみなされ、「サイバースペース」、「マトリックス」、「シムスティム」、「ICE」などのハッカー用語が登場しました。
1985
- KILOBAUD はThe PHIRMに再編され、米国、カナダ、ヨーロッパ全域の数百のBBS のシステム管理者としての活動を開始します。
- オンライン雑誌「Phrack 」が創刊。
- 英国で『ハッカーズ・ハンドブック』が出版される。 [22]
- FBI、シークレットサービス、ニュージャージー州ミドルセックス郡検察局、およびさまざまな地元法執行機関は、1985 年 7 月 12 日にニュージャージー州全域で同時に 7 件の捜索令状を執行し、BBS の運営者とユーザーから「コンピュータ窃盗の共犯」の罪で同様に機器を押収しました。[ 23 ]これは、可決されたばかりでまだ検証されていない刑法 [24] に基づきます。これは、民間部門摘発[25]または 2600 BBS 押収[26]としてよく知られており、民間部門 BBS のシステム管理者、Store Manager (BBS のシステム管理者でもある)、Beowulf、Red Barchetta、The Vampire、NJ Hack Shack BBS のシステム管理者、および Treasure Chest BBS のシステム管理者が関与していることが判明しました。
1986
- 政府や企業のコンピュータへの侵入がますます増えたことを受けて、議会はコンピュータ詐欺および不正使用法を可決し、コンピュータシステムへの侵入を犯罪とした。しかし、この法律は未成年者には適用されない。[要出典] [27]
- ロバート・シフリーンとスティーブン・ゴールドは、英国の1981年偽造および偽造防止法に基づき、エディンバラ公のテレコム・ゴールド口座にアクセスした罪で有罪判決を受けた。これは、コンピュータシステムへの違法アクセスで有罪判決を受けた初のケースである。控訴審で、ハッキングは偽造の法的定義に該当しないとして、有罪判決は覆された。[28]
- メンターと名乗るハッカーの逮捕。彼は逮捕直後、電子雑誌Phrackに「ハッカー宣言」として知られるようになった有名な論文を発表しました。これは今でも最も有名なハッカー文献であり、ハッカーの考え方を説明するために頻繁に使用されています。
- 天文学者のクリフォード・ストールはハッカーのマルクス・ヘスを追跡する上で重要な役割を果たしており、この出来事は後にストールの1990年の著書『カッコーの卵』で取り上げられている。[29]
1987
- クリスマスツリーEXEC 「ワーム」は、 VNET、BITNET、EARNネットワークに大きな混乱を引き起こします。[30]
1988
- モリスワーム。コーネル大学の大学院生ロバート・T・モリス・ジュニアが政府のARPAnet(インターネットの前身)にワームを仕掛けた。[31] [32]ワームはネットワーク上の6,000台のコンピュータに広がり、政府と大学のシステムを混乱させた。ロバート・モリスはコーネル大学を解雇され、3年間の保護観察と1万ドルの罰金を科せられた。[33]
- シカゴ第一国立銀行が7000万ドルのコンピュータ盗難の被害に遭った。
- コンピュータ緊急対応チーム(CERT) は、ネットワーク セキュリティに対処するためにDARPAによって設立されました。
- サンタクロース(コンピュータ ワーム) がDECnetネットワーク上で拡散します。
1989
- ジュード・ミルホン(別名セント・ジュード)とRUシリウスが、カリフォルニア州バークレーで90年代の主要なテクノロジー・ライフスタイル雑誌「MONDO 2000」を創刊。
- 政治的な動機によるWANK ワームがDECnet上で拡散します。
- オランダの雑誌「Hack-Tic」が創刊。
- クリフォード・ストールの『カッコウの卵』が出版される。
- AIDS(トロイの木馬)の検出は、ランサムウェア検出の最初の例です。
1990年代
1990
- サンデビル作戦が開始される。長期にわたるおとり捜査の後、シークレット サービスの捜査官が、リージョン オブ ドゥームを含む米国の 14 都市の BBS の主催者や主要メンバーを早朝に急襲し、逮捕する。逮捕は、クレジットカード窃盗、電話詐欺、電信詐欺の取り締まりを目的としている。その結果、ハッカー コミュニティは崩壊し、メンバーは免責と引き換えに互いを密告するようになった。スティーブ ジャクソン ゲームズのオフィスも捜索され、ロール プレイングソースブックGURPS Cyberpunkが押収される。これは、政府が「コンピュータ犯罪のハンドブック」であると恐れたためと思われる。法廷闘争が勃発し、ナイト ライトニングの裁判を含む、電子フロンティア財団の設立が促される。
- オーストラリア連邦警察はレルムのメンバーであるフェニックス、エレクトロン、ノムを追跡しており、コンピュータ犯罪訴追の証拠を得るために遠隔データ傍受を行った世界初の企業となった。[34]
- 1990 年に英国でコンピューター不正使用法が可決され、コンピューター システムへの不正アクセスが犯罪とされました。
1992
- 映画「スニーカーズ」が公開され、セキュリティ専門家が脅迫されて暗号化 システムのユニバーサルデコーダーを盗むことになる。
- 最初の ISP の 1 つであるMindVox が一般公開されました。
- ブルガリアのウイルス作者Dark Avengerは、 1260を作成した。これは、ポリモーフィックコードの最初の使用例であり、ウイルス対策ソフトウェアや、現在では侵入検知システムでも使用されているパターン認識を回避するために使用されている。[要出典] [35] [36]
- インフィニット・ポッシビリティーズ・ソサエティ(IPS)がTRW信用調査機関に侵入するためのハッキングマニュアルを公開したことにより、IPSマニュアルに記載されているRipco BBSのシステム管理者であるRipco博士が米国シークレットサービスに逮捕された。[37]
1993
- 最初のDEF CONハッキング カンファレンスがラスベガスで開催されました。このカンファレンスは、BBS (現在は Web に置き換えられています) に別れを告げる 1 回限りのパーティーとして開催されましたが、この集まりは非常に人気があり、毎年恒例のイベントとなりました。
- AOL はユーザーにUsenetへのアクセスを提供し、永遠の 9 月を引き起こしました。
1994
- 夏:ロシアの クラッカーがシティバンクから1000万ドルを横領し、世界中の銀行口座に送金。30歳の首謀者ウラジミール・レビンは勤務時間外に仕事用のノートパソコンを使って、資金をフィンランドとイスラエルの口座に送金した。レビンは米国で裁判にかけられ、懲役3年の刑を宣告された。当局は盗まれた金のうち40万ドルを除く全額を回収した。
- ハッカーはワールド ワイド ウェブの出現に素早く適応し、すべてのハウツー情報とハッキング プログラムを古い BBS から新しいハッカーのWeb サイトに移行します。
- AOHellがリリースされました。これは、成長著しい未熟なスクリプト キディのコミュニティがAmerica Onlineに大混乱を引き起こすことを可能にするフリーウェア アプリケーションです。何日にもわたり、何十万人もの AOL ユーザーのメールボックスが数メガバイトの電子メール爆弾であふれ、チャット ルームがスパムメッセージで混乱する状況が続きました。
- 12月27日:ケビン・ミトニックによるIPスプーフィング攻撃を受けた後、コンピュータセキュリティ専門家の下村勉氏は「私のカンフーはあなたのカンフーより強い」というフレーズを広めるいたずら電話を受けるようになった。[38]
1995
- 映画『ザ・ネット』と『ハッカーズ』が公開される。
- カナダの ISP dlcwest.com がハッキングされ、ウェブサイトがグラフィックと「お前はハッキングされたぞ、MOFO」というキャプションに置き換えられた。
- 米シークレットサービスがサイバースネア作戦で携帯電話ハッカー12人を襲撃、6人を逮捕
- 2月22日: FBIが「電話マスターズ」を襲撃。[39]
1996
- ハッカーが米国司法省(8月)、CIA(10月)、米国空軍(12月)のWebサイトを改ざん。
- カナダのハッカー集団「ブラザーフッド」がカナダ放送協会に侵入。
- アリゾナ州のハッカー、ジョン・サボ(別名FizzleB/Peanut)は、カナダのISP dlcwest.comをハッキングし、同社が過剰請求で顧客を騙し取っていると主張したとして逮捕された。
- 米国の会計検査院の報告によると、ハッカーは1995年だけで国防総省のコンピュータファイルへの侵入を約25万回試み、成功率は約65%で毎年倍増している。[40] [41] [42] [43]
- 暗号ウイルス学は、後に現代のランサムウェアの基礎となる暗号ウイルス恐喝プロトコルの発明とともに誕生しました。[44]
1997
- 史上最高の AOL ハッキング プログラム、NailZ による Lucifer-X がリリースされました。数日のうちに、AOL は数十万人のユーザーによって無料で利用されるようになりました。
- 16歳のクロアチア人青年がグアムの米空軍基地のコンピューターに侵入した。[45]
- 6月:Eligible Receiver 97がアメリカ政府のサイバー攻撃に対する備えをテスト。
- 12月:Information Security [46]が創刊号を出版。[要説明]
- マイクロソフトのWindows NT オペレーティングシステムに対する最初の大規模な攻撃[47]
1998
- 1月: Yahoo! は、過去1か月間にサイトを訪れた人は誰でも、コンピューターハッカーのケビン・ミトニックが刑務所から釈放されなければ「論理爆弾」が爆発すると主張してハッカーが仕掛けた論理爆弾とワームをダウンロードした可能性があるとインターネットユーザーに通知した。[48]
- 2 月:インターネット ソフトウェア コンソーシアムは、DNS サーバーのセキュリティ保護にDNSSEC ( Domain Name System Security Extensions )の使用を提案しました。
- 5月19日: L0phtとして知られるハッカーシンクタンクの7名のメンバーが、米国議会の政府問題委員会で「政府における脆弱なコンピュータセキュリティ」について証言した。
- 6 月: 情報セキュリティが初の年次業界調査を発表。前年に約 4 分の 3 の組織がセキュリティ インシデントを経験したことが判明。[説明が必要]
- 9月:オンラインの政治パフォーマンスアートグループであるエレクトロニック・ディスターバンス・シアターが、国防総省、メキシコ大統領エルネスト・セディージョ、フランクフルト証券取引所のウェブサイトを攻撃し、これをコンセプチュアルアートと呼び、メキシコ南部のサパティスタ民族解放軍の弾圧に対する抗議であると主張した。EDTはFloodNetソフトウェアを使用して、反対者にアクセス要求を集中的に送りつけた。[49]
- 10月:「ジャネット・リノ米国司法長官が 国家インフラ保護センターの設立を発表。」
1999
- ソフトウェア セキュリティが主流に マイクロソフトのWindows 98 のリリースに続き、1999 年はセキュリティ (およびハッキング) にとって重要な年となりました。Windows やその他の商用ソフトウェア製品で新たに発見された (そして広く公表された)バグに対応して、何百もの勧告とパッチがリリースされました。多数のセキュリティ ソフトウェア ベンダーが、家庭用コンピュータで使用するためのハッキング対策製品をリリースしました。
- ビル・クリントン米大統領は、政府のコンピューターセキュリティを向上させるための14億6000万ドルの計画を発表した。この計画では、特定の連邦機関に侵入検知モニターのネットワークを構築し、民間部門にも同様の取り組みを奨励する。
- 1 月 7 日: 「Legion of the Underground」(LoU) がイラク政府と中華人民共和国政府に対して「戦争」を宣言。国際ハッカー連合 ( Cult of the Dead Cow、2600のスタッフ、Phrackのスタッフ、L0pht、Chaos Computer Clubを含む) が共同声明 (CRD 990107 - Hackers on planet earth against infowar) を発表し、LoU の宣戦布告を非難。LoU はこれに応じて宣戦布告を撤回。
- 3 月: Melissa ワームがリリースされ、たちまち史上最も被害額の大きいマルウェアの発生となりました。
- 7月: Cult of the Dead Cow がDEF CONでBack Orifice 2000 をリリース。
- 8月:ケビン・ミトニックは懲役5年の刑を宣告される。そのうちの4年以上は、すでに8か月の独房監禁を含む公判前の刑期であった。
- 9月:レベルセブン・クルーが中国駐在の米国大使館のウェブサイトをハッキングし、 1998年の米国大使館爆破事件に関する人種差別的、反政府的なスローガンを大使館のサイトに掲載。[50]
- 9月16日:アメリカ合衆国司法省が「電話マスター」たちに判決を下す。[51]
- 10月:アメリカン・エキスプレスが、米国で業界初のチップベースのクレジットカード「ブルー」スマートカードを導入。
- 11 月 17 日:ラジオ番組「コースト トゥ コースト AM」 (当時はアート ベルが司会) でヒリー ローズがインタビューしたハッカーが、アルカイダによるアムトラック列車脱線計画を暴露。これにより、安全対策としてすべての列車がY2K問題で強制的に停止される。
2000年代
2000
- 5 月: ILOVEYOUワームは、VBS/Loveletter や Love Bug ワームとも呼ばれ、VBScript で書かれたコンピュータ ワームです。このワームは、リリースされてから数時間以内に世界中の何百万台ものコンピュータに感染しました。これは、史上最も被害の大きいワームの 1 つと考えられています。このワームはフィリピンで発生し、AMA コンピュータ カレッジの学生である Onel de Guzman が論文のために作成しました。
- 9月: コンピューターハッカーのジョナサン・ジェームズがハッキングの罪で懲役刑に服した初の未成年者となった。
2001
- Microsoft は、ドメイン ネーム サーバーを攻撃する新しいタイプのハッキングの主な被害者になります。これらのサービス拒否攻撃では、ユーザーを Microsoft の Web サイトに誘導する DNS パスが破壊されます。
- 2月: オランダのクラッカーがアンナ・クルニコワ ウイルスをリリースし、ロシアのテニススターのセクシーな写真が見られるとユーザーに言って感染した添付ファイルを開かせるウイルスの波が始まった。
- 4月:FBI捜査官がロシア人クラッカー2人を騙して米国に呼び寄せ、米国の銀行をハッキングしていた方法を暴露した。[52]
- 7 月: ロシアのプログラマー、ドミトリー・スクリャロフが毎年恒例のDEF CONハッカー コンベンションで逮捕される。彼はデジタル ミレニアム著作権法(DMCA)違反で刑事告発された最初の人物である。
- 8 月: Code Red ワームが数万台のマシンに感染。
- 9月11日の世界貿易センターへの攻撃を受けて、国家サイバーセキュリティ同盟(NCSA)が設立されました。[53]
2002
- 1 月:ビル ゲイツがマイクロソフトの製品とサービスのセキュリティを確保することを宣言し、大規模な社内トレーニングと品質管理キャンペーンを開始しました。
- 3月:ゲイリー・マッキノンが米軍とNASAのコンピューターへの不正アクセスの疑いで逮捕される。
- 5月: 2001年11月に発見されたワームの変種であるKlez.Hが、感染したマシンの数では最大のマルウェア感染となったが、金銭的な被害はほとんどなかった。
- 6月: ブッシュ政権は、国の重要なITインフラの保護などを担う国土安全保障省を設立する法案を提出。
- 8 月: 研究者の Chris Paget が「シャッター攻撃」について記述した論文を発表。Windows の認証されていないメッセージング システムを使用してマシンを乗っ取る方法を詳細に記述。この論文は、Windows がどの程度セキュリティ保護可能かという疑問を提起。しかし、この論文で説明されている脆弱性は、オペレーティング システム固有の欠陥ではなく、脆弱なアプリケーション (不適切な権限でデスクトップにウィンドウを配置する) によって発生するため、この論文は無関係であると広く非難された。
- 10 月:国際情報システムセキュリティ認定コンソーシアム(ISC)² が 10,000 番目のCISSP認定を授与しました。
2003
- ハクティビスト集団「アノニマス」が結成された。
- 3 月: Cult of the Dead CowとHacktivismo は、強力な暗号化を使用したソフトウェアの輸出を米国商務省から許可される。
2004
- 3月:ニュージーランド政府(国民党)のウェブサイトがハッカー集団ブラックマスクによって改ざんされる[54]
- 7月:北朝鮮は、韓国、日本、およびその同盟国のコンピュータシステムをクラックすることに成功した500人のハッカーを訓練したと主張する。[55]
- 10 月: 国家サイバー セキュリティ連盟と米国国土安全保障省により、国家サイバー セキュリティ啓発月間が開始されました。
2005
- 4月2日:ハッキンググループ「ワールド・オブ・ヘル」の悪名高いメンバーであるラファエル・ヌニェス(別名ラファ)が、 2001年6月に国防情報システム局のコンピュータシステムに侵入した容疑でマイアミ国際空港に到着後逮捕された。 [56]
- 9月13日:キャメロン・ラクロワはT-モバイルのネットワークにアクセスし、パリス・ヒルトンのサイドキックを悪用した罪で11ヶ月の刑を宣告される。[57]
- 11月3日:検察官によれば、ボット攻撃を多用し、大量のスパムを拡散することで知られるスクリプトキディ集団「ボットマスター・アンダーグラウンド」のメンバーだったジャンソン・ジェームズ・アンチェタが、ロサンゼルスのFBI事務所に誘い出され、拘留された。[58]
2006
- 1 月: 攻撃を開始するゾンビ ネットワークの蓄積ではなく、データを破壊するという古いマルウェアの形態を踏襲した数少ないワームの 1 つが発見されました。このワームには、Kama Sutra (ほとんどのメディア レポートで使用)、Black Worm、Mywife、Blackmal、Nyxem version D、Kapser、KillAV、Grew、CME-24 など、さまざまな名前がありました。このワームは電子メール クライアントのアドレス帳を介して拡散し、ドキュメントを検索して、ユーザーを混乱させるためにドキュメントを削除するのではなく、ゴミで埋めます。また、制御を奪うと Web ページ カウンターを攻撃するため、作成したプログラマーだけでなく、世界中の人々がワームの進行状況を追跡できます。毎月 3 日にドキュメントをランダムにゴミに置き換えます。メディアによって大々的に宣伝されましたが、実際に影響を受けたコンピューターは比較的少数で、ほとんどのユーザーにとって本当の脅威ではありませんでした。
- 5月:ジャンソン・ジェームズ・アンチェタは懲役57ヶ月の刑を言い渡され、[59] DDoS攻撃とハッキングによる損害に対してチャイナレイクの海軍航空戦センターと国防情報システム局に1万5000ドルの損害賠償を支払うよう命じられた。アンチェタはまた、現金6万ドル、BMW、コンピュータ機器を含む政府への利益を没収しなければならなかった。[59]
- 5月:当時のウェブ史上最大の改ざんはトルコのハッカーiSKORPiTXによって行われ、彼は21,549のウェブサイトを一発でハッキングすることに成功した。[60]
- 7月:ロバート・ムーアとエドウィン・ペナは、米国当局からVoIPハッキングの罪で起訴された最初の人物となった。ロバート・ムーアは連邦刑務所で2年間服役し、15万2000ドルの賠償金を受け取った。エドウィン・ペナは、国外逃亡し、当局の目を2年近く逃れた後に逮捕され、懲役10年の判決を受け、100万ドルの賠償金を受け取った。[61]
- 9 月: Viodentia は、Yahoo! Unlimited、Napster、Rhapsody Music、Urge などの音楽サービスからダウンロードされたWindows Media Audio (WMA) ファイルからDRM情報を削除する FairUse4WM ツールをリリースしました。
2007
- 5月17日:エストニアが大規模なサービス拒否攻撃から回復[62]
- 6月13日:FBIのボットロースト作戦で100万人以上のボットネット被害者が発見される[63]
- 6月21日:国防長官室でのスピアフィッシング事件により、米国の機密防衛情報が盗まれ、国防長官室での身元およびメッセージソースの検証に大きな変化が生じた。[64] [65]
- 8月11日:国連のウェブサイトがインド人ハッカーのパンカジ・クマール・シンによってハッキングされた。[66]
- 11月14日:パンダ焼香(別名フージャックス、ラドッパン)により中国で8人が逮捕された。パンダ焼香はPCの実行ファイルに感染する寄生型ウイルスで、感染すると実行ファイルのアイコンが3本の線香を持ったパンダの画像に変わる。中国でウイルス作成による逮捕はこれが初めてだった。[67]
2008
- 1 月 17 日:プロジェクト チャノロジー、アノニマスが世界中のサイエントロジーの Web サイト サーバーを攻撃。サイエントロジーのコンピューターから個人文書が盗まれ、インターネット上に配布される。
- 3月7日:約20人の中国人ハッカーが、国防総省を含む世界で最も機密性の高いサイトにアクセスしたと主張した。彼らは中国の島にあるアパートから活動していた。[68]
- 3月14日:トレンドマイクロのウェブサイトがトルコのハッカーJanizary(別名Utku)によってハッキングされる。[69]
2009
- 4月4日:コンフィッカーワームが世界中の数百万台のPCに侵入し、その中には政府レベルの最高レベルのセキュリティを備えたコンピュータネットワークも含まれていた。[70]
2010年代
2010
- 1月12日:オーロラ作戦Googleは「中国から当社の企業インフラに対して高度に洗練された標的型攻撃を受け、Googleの知的財産が盗まれた」ことを公表した[71]。
- 6月: Stuxnet StuxnetワームがVirusBlokAdaによって発見されました。Stuxnetは、Windowsコンピュータを介して拡散しながらも、そのペイロードが特定のモデルとタイプのSCADAシステムのみをターゲットにするという点で異例でした。徐々に、これはイランの核施設に対するサイバー攻撃であることが明らかになり、ほとんどの専門家はイスラエル[72]が背後にいると考えており、おそらく米国の支援を受けていたと思われます。
- 12 月 3 日: インドで最初のマルウェア カンファレンスMALCON が開催されました。Rajshekhar Murthy 氏によって設立されたこのカンファレンスでは、インド政府が後援する毎年恒例のイベントでマルウェア コーダーがスキルを披露します。
2011
- ハッカーグループ「Lulz Security」が結成される。
- 4月9日:バンク・オブ・アメリカのウェブサイトがトルコのハッカーJeOPaRDYにハッキングされた。このハッキングにより、推定85,000件のクレジットカード番号と口座が盗まれたと報告されている。銀行関係者は、このウェブページには顧客の個人銀行情報は掲載されていないと述べている。FBIは容疑者のハッカーを追跡するために捜査を行っている。[73]
- 4月17日: 「外部からの侵入」によりPlayStation Networkがオフラインとなり、7,700万アカウントの個人情報(クレジットカード情報を含む可能性あり)が漏洩した。これは史上最大規模のデータ侵害事件の5つに入るとされている。[74]
- コンピュータハッカーのsl1nkは、国防総省(DoD)、ペンタゴン、NASA、NSA、米軍、海軍省、宇宙海軍戦闘システム司令部、その他の英国/米国政府のウェブサイトのサーバーへの侵入に関する情報を公開した。[75]
- 9月:バングラデシュのハッカーTiGER-M@TEが、70万のウェブサイトを一挙にハッキングし、改ざん史上世界記録を樹立した。[76]
- 10月16日:セサミストリートのYouTubeチャンネルがハッキングされ、約22分間ポルノコンテンツがストリーミングされた。[77]
- 11月1日:パレスチナ自治区の主要な電話およびインターネットネットワークが世界中の複数の場所からハッカー攻撃を受けた。[78]
- 11月7日: ValveのSteamサービスのフォーラムがハッキングされた。SteamユーザーのフォーラムにハッキングウェブサイトFkn0wnedへのリダイレクトが表示され、「ハッキングのチュートリアルやツール、ポルノ、無料プレゼントなど」を提供していた。[79]
- 12月14日:ノルウェーのハッカー集団「ノリア」のメンバー5人が逮捕された。容疑は過激派のアンネシュ・ベーリング・ブレイビク(2011年にノルウェーで起きた攻撃の実行犯)の電子メールアカウントをハッキングした疑い。[80]
2012
- ハッカーが40万枚以上のクレジットカードをオンラインで公開し[81]、イスラエルに対し将来的に100万枚のクレジットカードを公開すると脅迫した。この事件を受けて、イスラエルのハッカーが200枚以上のアルバニアのクレジットカードをオンラインで公開した[82] [83] 。
- パイレーツ・ベイの共同創設者であるゴットフリード・スヴァルトホルム・ワーグは、デンマークでメインフレームコンピュータのハッキングの罪で有罪判決を受けたが、これは当時デンマーク最大のハッキング事件であった。[84]
- 1月7日: ノルウェーのハッカー集団「Team Appunity」が、ノルウェー最大の売春ウェブサイトに侵入し、ユーザーデータベースをオンラインで公開したとして逮捕された。[85]
- 2月3日:マリオットは、企業が世界を支配していると主張する新世界秩序に抵抗していたニューエイジの思想家アッティラ・ネメスにハッキングされた。マリオットはそれを受けて、彼を米国シークレットサービスに通報した。[86]
- 2月8日: Foxconnがハッカー集団「Swagg Security」にハッキングされ、電子メールやサーバーのログイン情報、さらに驚くべきことにAppleやMicrosoftなどの大企業の銀行口座の認証情報を含む膨大な量のデータが流出した。Swagg Securityは、中国南部の劣悪な労働条件に対するFoxconnの抗議活動が勃発するちょうどその時に攻撃を仕掛けた。[87]
- 5月4日:国際IT企業のトルコ駐在員事務所のウェブサイトが同日中にF0RTYS3V3N(トルコのハッカー)によって改ざんされた。改ざんされたウェブサイトには、Google、Yandex、Microsoft、Gmail、MSN、Hotmail、PayPalのウェブサイトも含まれていた。[88] [89] [90] [91]
- 5月24日: WHMCS がUGNaziによってハッキングされました。UGNazi は、その理由は同社のソフトウェアを使用している違法サイトにあると主張しています。
- 5月31日: MyBBが新たに設立されたハッカーグループUGNaziによってハッキングされ、ウェブサイトは1日ほど改ざんされた。ハッカーグループは、その理由として、フォーラムボード Hackforums.net が自分たちのソフトウェアを使用していることに腹を立てたためだと主張している。
- 6月5日:ソーシャルネットワーキングサイト「LinkedIn」がハッキングされ、約650万のユーザーアカウントのパスワードがサイバー犯罪者に盗まれた。その結果、米国の大陪審はニクーリンと名前を明かさない共謀者3人を、悪質な個人情報窃盗とコンピュータ侵入の罪で起訴した。
- 8月15日:サウジアラムコは、シャムーンと呼ばれるマルウェアによるサイバー攻撃により、数か月間機能不全に陥った。これは、コストと破壊力の点で史上最大のハッキングと見なされている。これは、イランの攻撃者グループ「Cutting Sword of Justice」によって実行された。[92]イランのハッカーは、シャムーンをリリースすることでスタックスネットに報復した。このマルウェアは、サウジアラムコのコンピューター35,000台以上を破壊し、数か月にわたって業務に影響を及ぼした。
- 12月17日:コンピューターハッカーsl1nkは、合計9か国のSCADAシステムをハッキングしたと発表した。証拠にはフランス、ノルウェー、ロシア、スペイン、スウェーデン、米国の6か国が含まれている。[93]
2013
- ソーシャルネットワーキングサイト「Tumblr」がハッカーの攻撃を受けた。その結果、Tumblrから65,469,298件の固有のメールアドレスとパスワードが漏洩した。データ漏洩の正当性は、コンピューターセキュリティ研究者のトロイ・ハントによって確認された。[94]
- 8月:Yahoo!データ侵害が発生。30億人以上のユーザーデータが漏洩。[95]
2014
- 2月7日:ビットコイン取引所マウントゴックスは、 システムの脆弱性によりハッカーに4億6000万ドルが盗まれ、さらに2740万ドルが銀行口座から消失したことを受けて破産を申請した 。[96]
- 10月:ホワイトハウスのコンピュータシステムがハッキングされた。[97] FBI、シークレットサービス、その他の米国諜報機関は、この攻撃を「米国政府システムに対してこれまでに行われた攻撃の中で最も高度なものの一つ」と分類したと言われている。[98]
- 11月24日: 映画『ザ・インタビュー』の公開に反応して、ソニー・ピクチャーズのサーバーが「Guardian of Peace」と名乗るハッカー集団によってハッキングされる。
- 11月28日:フィリピンの通信会社グローブテレコムのウェブサイトが、同社が提供していたインターネットサービスの低品質さへの反発からハッキングされた。[99]
2015
- 6月:米国人事管理局(OPM)から社会保障番号、生年月日、住所、指紋、セキュリティクリアランス関連情報を含む2150万人分の記録が盗まれた。 [100]被害者のほとんどは米国政府の職員と不合格者。ウォールストリートジャーナルとワシントンポストは、政府筋がハッカーは中国政府であると考えていると報じている。[101] [102]
- 7月:不倫サイト「アシュリー・マディソン」のサーバーが侵害された。
2016
- 2月:2016年のバングラデシュ銀行強盗事件では、バングラデシュの銀行から9億5,100万ドルを盗もうと試み、1億100万ドルを奪うことに成功したが、この一部は後に回収された。
- 7月22日:ウィキリークスが2016年民主党全国委員会の電子メール漏洩に関する文書を公開した。
- 7月29日:中国から来たと疑われるグループがベトナム航空のウェブサイトにハッカー攻撃を開始した。
- 8 月 13 日: シャドウ ブローカー (TSB) は、国家安全保障局(NSA)のハッキング ツールを含む複数のリークを公開し始めました。これには、ゼロデイ エクスプロイトもいくつか含まれていました。2017 年 4 月までリークは継続中 (シャドウ ブローカー)
- 9月:ハッカーのアルディット・フェリジは、 2015年に米国のサーバーをハッキングし、漏洩した情報をISILテロリストグループのメンバーに渡したとして逮捕され、懲役20年の刑を宣告された。[103]
- 10月:2016年のDynへのサイバー攻撃は、ハクティビスト集団のSpainSquad、Anonymous、New World Hackersによって、Miraiに感染したIoTボットネットを使って実行された。これは、亡命を認められたウィキリークス創設者ジュリアン・アサンジのロンドン大使館でのインターネットアクセスをエクアドルが取り消したことに対する報復と報じられている。[104]
- 2016年後半:ハッカーがUber社から5,700万人の電話番号、メールアドレス、名前、同社の運転手60万人の運転免許証番号を含む国際的な個人情報を盗んだ。UberのGitHubアカウントはAmazonのクラウドベースのサービスを通じてアクセスされた。Uberはハッカーに10万ドルを支払い、データが破壊されたことを保証した。[105]
- 2016年12月:Yahoo!のデータ侵害が報告され、10億人以上のユーザーに影響を及ぼした。漏洩したデータには、ユーザー名、メールアドレス、電話番号、暗号化または暗号化されていないセキュリティの質問と回答、生年月日、ハッシュ化されたパスワードなどが含まれる。
2017
- 4月: 「The Dark Overlord」と名乗るハッカー集団が、オンラインエンターテインメント企業Netflixからの脅迫に失敗した後、テレビシリーズ『オレンジ・イズ・ニュー・ブラック』の未公開エピソードをオンラインに投稿した。[106]
- 5月:WannaCryランサムウェア攻撃は2017年5月12日金曜日に始まり[107]、その規模は前例のないと言われ、150か国以上で23万台以上のコンピュータに感染した。[108]ディズニーの未公開映画『パイレーツ・オブ・カリビアン/最後の海賊』のバージョンが人質に取られ、攻撃者はビットコインで身代金を支払わない限り公開すると脅迫している。[109]
- 5月:リトアニアのグロツィオ・チルルギア美容外科クリニックの患者に関する25,000枚のデジタル写真とIDスキャンが、身代金を要求する正体不明のグループによって同意なしに入手され、公開された。[110] [111] [112] 60か国以上の何千人もの顧客が影響を受けた。[110]この侵害により、リトアニアの情報セキュリティの弱点が注目された。[110]
- 6 月: 2017 Petya サイバー攻撃。[113]
- 6月:産業用制御システム(ICS)のTriconex 安全計装システム(SIS)を再プログラムするように設計されたマルウェアフレームワークTRITON(TRISIS)がサウジアラビアの石油化学工場で発見されました。[114]
- 8月:ハッカーが、 Ballers、Room 104、Game of Thronesを含むHBOの番組や脚本の事前公開を阻止するために750万ドル相当のビットコインを要求。[115]
- 2017年5月~7月:Equifaxの情報漏洩。[116]
- 2017年9月:デロイトの情報漏洩[117]
- 12月:ノースカロライナ州メクレンバーグ郡のコンピュータシステムがハッキングされた。身代金は支払われなかった。[118]
2018
- 3月:米国ジョージア州アトランタ市のコンピュータシステムがハッカーにランサムウェアで乗っ取られる。ハッカーは身代金を支払わず[119] 、この侵入の罪でイラン人2名がFBIにサイバー犯罪の罪で起訴された[120]。
- カナダのオンタリオ州ワサガビーチの町のコンピュータシステムがランサムウェアを使ったハッカーに押収された。 [121]
- 9月: Facebookがハッキングされ、ハッカーが40万人のFacebookユーザーの「アクセストークン」を「盗んだ」ことで、推定3000万人のFacebookユーザー(当初推定5000万人)の個人情報がハッカーに公開された。ハッカーがアクセスできた情報には、ユーザーのメールアドレス、電話番号、友達リスト、メンバーになっているグループ、ユーザーの検索情報、タイムラインの投稿、最近のMessenger会話の名前などが含まれていた。[122] [123]
- 10月:米国コネチカット州ウェストヘブンのコンピュータシステムがランサムウェアを使ったハッカーに押収され、2,000ドルの身代金を支払わされた。[124]
- 11月:
- 米国で初めて、ランサムウェア攻撃で個人が起訴された。米国司法省は、 SamSamランサムウェアを恐喝に使用し、600万ドル以上の身代金を受け取ったとされるファラマルズ・シャヒ・サヴァンディとモハマド・メディ・シャー・マンスーリの2人を起訴した。このランサムウェアに感染した企業には、オールスクリプツ、メドスター・ヘルス、ハリウッド・プレスビテリアン・メディカルセンターなどがある。この攻撃により、被害者は身代金に加えて3000万ドル以上の損失を被った。[125]
- マリオットは、傘下のスターウッド ホテル ブランドがセキュリティ侵害を受けたことを明らかにした。
2019
- 3月:米国ジョージア州ジャクソン郡のコンピュータシステムがハッカーにランサムウェアで押収され、40万ドルの身代金を支払わされた。[126]米国ニューヨーク州アルバニー市がランサムウェアによるサイバー攻撃を受ける。 [127] [128]
- 4月:米国メイン州オーガスタ市のコンピュータシステムが、ランサムウェアを使用したハッカーに押収される。 [129] [130]ノースカロライナ州グリーンビル市のコンピュータシステムが、ロビンフッドと呼ばれるランサムウェアを使用したハッカーに押収される。 [131] [132]米国カリフォルニア州 インペリアル郡のコンピュータシステムが、リュックランサムウェアを使用したハッカーに押収される。[133]
- 5月:ボルチモア市のコンピュータシステムが、ファイルを「ファイルロック」ウイルスで暗号化するRobbinHoodと呼ばれるランサムウェアとEternalBlueというツールを使用するハッカーに押収された。[134] [135] [136] [137]
- 6月:フロリダ州リビエラビーチ市は、ランサムウェアを使用してコンピュータを乗っ取ったハッカーにビットコインで約60万ドルの身代金を支払った。[ 138]ハッカーはバンド「レディオヘッド」から未発表曲18時間分を盗み、15万ドルの身代金を要求した。レディオヘッドはとにかくその曲を一般に公開し、身代金を支払わなかった。[139]
- 11月:アノニマスのハクティビスト集団は、中国のコンピュータデータベース4台をハッキングし、データ侵害インデックス/通知サービスvigilante.pwに提供したと発表した。このハッキングは、香港警察が理工大学を包囲する中、 2019年の香港抗議運動を支援するために行われた。彼らはまた、朝鮮半島統一と香港抗議運動の5つの主要要求が同時に実現されることを願って、仁荷大学の教授が最初に提案した可能性のある和平案を持ち出した。 [ 140]
2020年代
2020
- 5月: アノニマスはジョージ・フロイド殺害の3日後の5月28日に大規模なハッキングを宣言した。アノニマスを代表すると主張する人物は、現在は削除された動画で「我々はレギオンだ。我々は許さない。我々は忘れない。我々の活躍を期待している」と述べた。アノニマスは警察の残虐行為を取り上げ、「[彼らの]多くの犯罪を世界に暴露する」と述べた。ミネアポリス警察のウェブサイトとその親サイトであるミネアポリス市のウェブサイトがダウンし、公開停止になったのはアノニマスのせいだと疑われた。[141]
- 5月:インド国籍のシュバム・ウパディヤイは警察署長を装い、ソーシャルエンジニアリングを駆使して無料の発信者識別アプリを使い、コトワリ警察署長のKKグプタに電話をかけ、COVID-19によるロックダウンの最中に携帯電話を修理するよう脅迫した。この試みは阻止された。[142]
- 6月:アノニマスは、総称して「ブルーリークス」と呼ばれる大量の文書を盗み、漏洩したと自白した。269ギガバイトのこの文書は、漏洩に重点を置く活動家グループ「分散型秘密拒否」によって公開された。さらに、このグループはDDoS攻撃によってアトランタ警察のウェブサイトをダウンさせ、フィリピン政府のウェブページやブルックヘブン国立研究所のウェブページなどのウェブサイトを改ざんした。彼らはジュリアン・アサンジと報道の自由への支持を表明する一方で、フェイスブック、レディット、ウィキペディアが「我々の詮索の目から隠れて怪しい行為に手を染めた」として一時的に「攻撃」した。レディットの場合、彼らは、大規模なトラフィックサブレディット(/r/news)のモデレーターがオンラインハラスメント関連の事件に関与した可能性があることを説明する裁判所文書へのリンクを投稿した。[143] [144]
- 6月:ニューヨーク州バッファロー市警察のウェブサイトがアノニマスにハッキングされたとみられる。[145]ウェブサイトは数分後には再び稼働していたが、アノニマスはツイッターで再度ツイートし、削除を求めた。[146]数分後、ニューヨーク州バッファロー市のウェブサイトは再びダウンした。彼らはシカゴ警察のラジオもハッキングし、 NWAの「Fuck tha Police 」を流した。[147]
- 6月:マルチプレイヤーオンラインゲーム「ロブロックス」のアカウント1,000件以上がハッキングされ、ドナルド・トランプ米大統領への支持を表明した。[148]
- 7月:2020年Twitterビットコイン詐欺が発生しました。
- 7月:執筆ウェブサイトWattpadのユーザー認証情報が盗まれ、ハッカーフォーラムに漏洩。データベースには2億件以上の記録が含まれていた。[149]
- 8月:インドのハッカーがパキスタンのテレビ局「ドーンニュース」をハッキングし、インド国旗に「独立記念日おめでとう」(インド独立記念日の8月15日を指す)というメッセージを午後3時30分頃に表示した。[150] [151] [152]ドーンニュースは声明を発表し、この件を調査中であると述べた。[153]
- 8月:多数のサブレディットがハッキングされ、ドナルド・トランプを支持する内容の投稿が行われた。影響を受けたサブレディットには、r/BlackPeopleTwitter、r/3amJokes、r/NFL、r/PhotoshopBattlesなどがある。「calvin goh and Melvern」という名の団体が、この大規模な改ざんの犯行声明を出したとされ、中国大使館に対して暴力的な脅迫も行った。[154]
- 8月: アメリカ空軍のHack-A-SatイベントがDEF CONのバーチャルカンファレンスで開催され、Poland Can Into Space、FluxRepeatRocket、AddVulcan、Samurai、Solar Wine、PFS、15 Fitty Tree、1064CBreadなどのグループが宇宙空間で衛星を制御するために競い合った。Poland Can Into Spaceチームは、衛星を操作して月の写真を撮ることに成功したことで目立った。 [ 155] [156]
- 8月:ベラルーシの企業「BrestTorgTeknika」のウェブサイトが、2020年から2021年のベラルーシ抗議運動を支援するために、 「エルザ女王」というニックネームを名乗るハッカーによって改ざんされた。そのページでハッカーは「もう氷漬けにしろ」「ベラルーシを解放しろ、我々の時代の革命だ」と叫んだ。後者は2019年の香港抗議運動で使われた有名なスローガンをほのめかしていた。ハッキングの結果はその後、Redditの/r/Belarusサブレディットで「Socookre」というユーザー名の投稿者によって発表された。[157] [158]
- 8月:複数のDDoS攻撃によりニュージーランドの株式市場が一時閉鎖された。[159]
- 9月:ドイツのデュッセルドルフにある病院がサイバー犯罪者によってランサムウェア攻撃を受け、サイバー攻撃による最初の死亡の疑いが報告された。[160]
- 10月:米国で病院インフラに対するボットネットを介したランサムウェア 攻撃の波が発生し、ロシアとの関連が特定された。[161] 国家安全保障当局と米国企業のセキュリティ担当者は、これらの攻撃が、2016年の米国選挙やその他の攻撃での同様の事件のように、翌月の選挙中に選挙インフラがハッキングされる前兆である可能性があることを懸念していた。[162]しかし、2020年に選挙インフラへの攻撃が行われたという証拠はなかった。[163]
- 12月:テキサス州のITサービスプロバイダー「SolarWinds」の上流依存先を狙ったサプライチェーン攻撃により、米国財務省と商務省で深刻かつ広範囲なセキュリティ侵害が発生。ホワイトハウス当局は直ちに犯人を公表しなかったが、ロイターは「捜査に詳しい」情報筋を引用し、ロシア政府を指摘した。[164]上院財政委員会のロン・ワイデン上院議員が発表した公式声明では、「ハッカーは財務省の最高幹部が集まる省庁部門のシステムに侵入した」と述べられている。[165]
- 12月:モスクワからニューヨークに向かうアエロフロート102便(機体番号VQ-BIL)に対して、「Omnipotent」や「choonkeat」という偽名を持つ人物がハッキングしたと思われるTwitterアカウントから爆破予告が投稿された。このため、ニューヨークのジョン・F・ケネディ国際空港の滑走路が一時閉鎖され、モスクワへの帰りのアエロフロート103便の出発が遅れた。[166] [167] [168]
- 12月:アノニマスグループは、トムスク市のウェブサイトや地域のサッカークラブのウェブサイトを含む複数のロシアのポータルサイトに対して「クリスマスプレゼント」の改ざんを開始した。改ざんには、ロシアの反体制活動家アレクセイ・ナワリヌイ、タイとベラルーシの自由を求める抗議活動、中国共産党への反対など、さまざまな言及があった。また、ゲームプラットフォームRobloxの「RBバトル」と呼ばれるイベントに基づいた模擬賞も開催し、実際のゲームイベントの優勝者と準優勝者であるYouTuberのTanqrとKreekCraftが、それぞれ台湾とニュージーランドと比較された。ニュージーランドは、 COVID-19パンデミックとの戦いで素晴らしいパフォーマンスを見せたと報じられている。[169]
2021
- 1月: Microsoft Exchange Server のデータ侵害
- 2月:アノニマスは少なくとも5つのマレーシアのウェブサイトにサイバー攻撃を仕掛けたと発表した。その結果、11人が容疑者として逮捕された。[170] [171] [172] [173]
- 2月:「张卫能utoyo」や「full_discl0sure」などのハッカーがイベントウェブサイトAucklifeを乗っ取り、ニュージーランドのオークランドにある中国領事館とオーストラリアのシドニーにある同様の施設に対する偽の爆破予告を作成した。彼らの動機は、 COVID-19に対する中国への懲罰的対応だった。その結果、ニュージーランド警察の専門捜査隊が領事館で物理的な捜索を行い、Aucklifeのオーナーであるヘイリー・ニュートンはその後ウェブサイトへのアクセスを取り戻した。ウェリントンを拠点とするサイバーセキュリティコンサルタントのアダム・ボイルーは、このハッキングは「高度な技術」ではないと述べた。[174] [175]
- 2月:「ミャンマーハッカーズ」というグループが、ミャンマー中央銀行や軍が運営するタマドー・トゥルー・ニュース・インフォメーション・チームなど、ミャンマー政府機関の複数のウェブサイトを攻撃した。同グループはまた、投資・企業管理局、貿易局、関税局、商務省、ミャワディ・テレビ、国営放送局のミャンマー・ラジオ・テレビ、およびいくつかの民間メディアも標的とした。ヤンゴンのコンピュータ技術者は、ハッキングはサービス拒否攻撃であり、グループの動機は2021年のミャンマーのクーデターに抗議することであると突き止めた。[176]
- 3月:米国最大の保険会社の一つであるサイバー保険会社CNAファイナンシャルがランサムウェア攻撃を受け、ネットワークの制御を失った。 [177]同社はネットワークの制御を取り戻すために4000万ドルを支払った。CNAは当初ハッカーを無視し、独自に問題を解決しようとしたが、ロックアウトされたままだったため、1週間以内に身代金を支払った。[178] CNAの調査によると、サイバー攻撃グループPhoenixは、ロシアの犯罪ハッカーグループEvil Corpが使用したHadesランサムウェアの亜種であるPhoenix Lockerマルウェアを使用した。[179] Phoenix Lockerマルウェアは、攻撃中にネットワーク上の15,000台のデバイスと、会社のVPNにログインしてリモートで作業していた従業員のコンピューターを暗号化した。[178]
- 4月:5億人以上のFacebookユーザーの個人情報(米国の3,200万人の情報を含む)がハッカーのウェブサイトに投稿されているのが発見されたが、Facebookは、その情報は2019年のハッキングによるものであり、同社はすでに緩和策を講じていると主張した。しかし、同社は影響を受けたユーザーに情報漏洩を通知したかどうかについては言及を控えた。[180] [181] [182] [より良い情報源が必要]
- 4月:少なくとも2020年6月以降、米国および一部のEU諸国でCVE - 2021-22893を介して高価値ターゲットのネットワークへの不正アクセスによるIvanti Pulse Connect Secureのデータ侵害が報告されました[追加の引用が必要] [183] 。これは脆弱な独自ソフトウェアの使用が原因でした。[184] [185]
- 5月:米国コロニアルパイプラインの運用がランサムウェアのサイバー攻撃により中断される。[186]
- 5月:2021年5月21日、エア・インディアはサイバー攻撃を受け、パスポート、クレジットカード情報、生年月日、名前、航空券情報など、世界中の約450万人の顧客の個人情報が漏洩した。 [187] [188]
- 7月:2021年7月22日、サウジアラムコのデータが第三者の請負業者によって漏洩され、サウジアラムコに5000万ドルの身代金を要求された。サウジアラムコは、6月23日に投稿された投稿で、ハッカーがダークウェブ上で石油精製所の場所と従業員のデータに関する1テラバイトのデータを盗んだと主張した後、事件を認めた。[189] [190] [191]
- 8月:T-Mobileは、約4000万人の元顧客や見込み顧客の名前、生年月日、社会保障番号、運転免許証/身分証明書情報などの情報が含まれたデータファイルが侵害されたと報告した。[192]
- 2021年9月と10月:Epikデータ侵害。アノニマスは ドメインレジストラおよびウェブホスティング会社Epikから400ギガバイトを超えるデータを入手し、公開した。データは9月13日から10月4日までの3回の公開で共有された。最初の公開には、ドメインの購入と移転の詳細、アカウントの資格情報とログイン、支払い履歴、従業員の電子メール、および未確認の秘密鍵が含まれていた。[193]ハッカーは、同社を通じてホストまたは登録されたすべてのドメインのすべての顧客データと記録を含む「10年分のデータ」を入手したと主張し、暗号化が不十分なパスワードやプレーンテキストで保存されたその他の機密データが含まれていた。[193] [194] 2回目の公開は、Epikが使用するサードパーティサービスの起動可能なディスクイメージとAPIキーで構成されていた。[195] 3回目の公開には、追加のディスクイメージと、 Epikの顧客であるテキサス共和党に属するデータのアーカイブが含まれていた。 [196]
- 10月:2021年10月6日、匿名の4chanユーザーがTwitchのソースコードをハッキングして漏洩したと報じられた。また、2019年8月以降、ストリーミングサービスが約240万人のストリーマーに支払った金額に関する情報も漏洩した。[197]約6,000のGitHubリポジトリからソースコードが漏洩し、4chanユーザーはそれがはるかに大規模なリリースの「パート1」であると述べた。[198]
- 11月と12月: 11月24日、アリババのクラウドセキュリティチームのChen Zhaojunは、広く普及しているJavaロギングフレームワークソフトウェアLog4jに、任意のコード実行を伴うゼロデイ脆弱性(後にLog4Shellと呼ばれる)があることを報告した。[199] [200] [201]この報告は、11月24日にApacheソフトウェア財団のチームであるLog4jのプロジェクト開発者に非公開で開示された。12月8日、Zhaojunは開発者に再度連絡を取り、この脆弱性がセキュリティチャットルームで議論されていること、一部のセキュリティ研究者には既に知られていること、そしてLog4jの正式リリースバージョンでこの脆弱性の解決策を迅速に行うよう嘆願した。[201] Minecraftサーバーで12月9日に早期の悪用が確認されたが、フォレンジック分析によると、Log4Shellは12月1日か2日には悪用されていた可能性がある。[201] [202] [203] [204] Log4jソフトウェアを搭載したデバイスの普及率(数億台)と脆弱性の実行の単純さから、これは間違いなく史上最大かつ最も重大な脆弱性の1つであると考えられています。[205] [206]しかし、セキュリティハッキングのビッグネームであるGraham Ivan ClarkやElhamy A. Elsebaeyがサーバーの制御を取り戻すのに協力しました。脆弱性の一部は、脆弱性が12月9日に公開される3日前の12月6日に配布されたパッチで修正されました。[201] [203] [207] [208]
2022
- 2月:ドイツのカオスコンピュータクラブは50件以上のデータ漏洩を報告した。政府機関や様々な業種の企業が影響を受けた。研究者は合計で640万件以上の個人データ記録とテラバイト単位のログデータとソースコードにアクセスした。[209] [210]
- 3月:ウクライナのスミにある地元新聞社のウェブサイトが「zehang陈」と名乗る人物によってハッキングされた。彼らは、「P_srim_asap」、「Mrthanthomthebomber」、「mister-handsomekai」、「RiansJohnson」らとともにマレーシアの中国とロシアの外交施設に爆弾を仕掛けたと主張した。マレーシアの中国とロシアの外交施設には華南海鮮卸売市場、香港の国際金融センターとMTR空港駅、アメリカのゲーム会社ROBLOXの本社の写真が仕掛けられていた。さらに彼らは、オーストラリアのキャンベラにあるロシア大使館に白い粉が入った封筒を届けたと主張。その結果、大使館の周囲は一時封鎖された。[211] [212]
- 3月: 2022年のロシアのウクライナ侵攻への反応として、アノニマスは ロシアのコンピュータシステムに対して多くの攻撃を実行した。最も注目すべきは、アノニマスがロシア連邦通信委員会に対してサイバー攻撃を実行したことだ。[213]
- 3月: 2022年3月23日、ハッカーがRonin Networkを侵害し、約6億2000万ドル相当のEtherとUSDCを盗んだ。[214] [215] [216]合計173,600 Etherと2550万USDCトークンが2回のトランザクションで盗まれた。[217] 同社がハッキングに気付くのに6日かかった。[217]このハッキングは現在、ドル価値で暗号通貨セクター史上最大の侵害となっている。[218]これによりSLPの価値がさらに損なわれた。[219] 2022年4月8日、Sky Mavisは資金の一部を回収できると予想しているが、数年かかると述べた。[220]同社は追加のベンチャーキャピタルを調達し、ハッキングの影響を受けたすべてのユーザーに払い戻した。[221] 2022年4月14日、FBIは、北朝鮮の国家支援を受けたハッカー集団であるラザルスグループとAPT38が盗難に関与したとの声明を発表した。 [222] [223]これを受けて、米国財務省は暗号通貨アドレスを制裁した。暗号通貨の一部は、「トルネードキャッシュ」と呼ばれる暗号通貨タンブラーを通じてロンダリングされた。[223] [224] [225]
- 4月:アノニマスがロシアの企業、エアロガス、フォレスト、ペトロフスキー・フォートをハッキングした。そこから約437,500通のメールが流出し、非営利の内部告発組織「Distributed Denial of Secrets 」に寄贈された。さらに、ロシア文化省から446GBのデータが流出した。[226] [227]
- 4月:4月19日、ヒホン市議会(スペイン)がGERVASIAコンピュータウイルスの攻撃を受け、データが乗っ取られた。[228]
- 5月:アノニマス傘下のハクティビスト集団ネットワーク・バタリオン65(NB65)がロシアの決済処理業者Qiwiをハッキングしたと報じられた。取引記録や顧客のクレジットカードなど合計10.5テラバイトのデータが流出した。さらに彼らはQiwiをランサムウェアに感染させ、さらに多くの顧客記録を漏らすと脅迫した。[229]
- 5月:ロシアの戦勝記念日に、ロシア1、チャンネル1、NTVプラスなどのロシアのテレビ番組に反戦メッセージが挿入された。そのメッセージの一つは「あなたたちの手には何千人ものウクライナ人の血と何百人もの殺された子供たちが流れている。テレビと当局は嘘をついている。戦争に反対だ」というものだった。[230]
- 6月:Breach Forumsのハッカーが、上海国家警察データベースから10億人以上の個人情報を漏洩したと主張した。[231]
2023
- 3月:ロシアのウクライナ侵攻の最中、ハッカーがロシアのテレビ局やラジオ局にアクセスし、差し迫った核攻撃に関する偽の警告メッセージを放送した。[232]
- 10月: 10月7日の攻撃を受けて、インドのハッカーがパレスチナ国立銀行、国営通信会社、ハマスのウェブサイトをダウンさせた。[233] [234] [235]
- 11月: DPワールドへのサイバー攻撃により、オーストラリアの輸出入が数日間麻痺。DPワールドはオーストラリアの輸出入の約40%を占めており、3万個のコンテナの滞留と経済混乱を引き起こした。さらに、データが盗まれた。[236] [237] [238]
2024
- 1月:インドの ハッカー集団がモルディブを標的とした。両国間の外交緊張が高まり、その発端はソーシャルメディア上でモルディブの大臣3人がインドのナレンドラ・モディ首相を侮辱するコメントを投稿したことだった。モルディブ内務省、少年裁判所、大統領府などのウェブサイトが改ざんされた。監査総監室のFacebookページも侵害された。[239] [240] [241] [242] [243]
- 2月:インド料理チェーン「バーガー・シン」のウェブサイトがパキスタンのハッカー集団「チーム・インセインPK」にハッキングされた。ハッキングされたウェブサイトでは、同集団はパキスタン空軍を描いたYouTube動画をアップロードしながら、インドのハッカーに対しパキスタンのウェブサイトへの攻撃をやめるよう警告した。[244]
- 6月:ロシアのハッカーがマイクロソフトのシステムに侵入し、スタッフと顧客の電子メールにアクセスしたため、規制当局の調査と議会の公聴会が開かれた。マイクロソフトは影響を受けた顧客に通知し、進行中の脆弱性に対応してセキュリティ対策を強化するよう取り組んでいる。[245]
- 9月:正体不明のハッカーがオランダ国家警察のデータにアクセスし、データ侵害が発生。[246]
参照
参考文献
- ^ マークス、ポール (2011 年 12 月 27 日)。「ドット・ダッシュ・ディス: 紳士ハッカーの 1903 年の笑い」。ニューサイエンティスト。2012 年1 月 11 日閲覧。
- ^ Davis, Amanda. 「ハッキングの歴史 - IEEE - The Institute」. IEEE . 2015年3月13日時点のオリジナルよりアーカイブ。2017年7月1日閲覧。
- ^ 「『コンピューターウイルス』という用語はいつ生まれたのか?」Scientific American 。 2018年7月27日閲覧。
- ^ Yagoda, Ben (2014年3月6日). 「「ハック」の短い歴史」 . 2017年7月22日閲覧。
- ^ 「ハッキングとブルーボックス | 情報の物語」Infostory.com 2011年11月20日2017年7月1日閲覧。
- ^ Duarte, Gustavo (2008年8月27日). 「「ハッカー」の最初の記録された使用 - Gustavo Duarte」. Duartes.org . 2017年7月1日閲覧。
- ^ 「アーカイブコピー」(PDF) 。 2016年3月14日時点のオリジナル(PDF)からアーカイブ。 2017年1月4日閲覧。
{{cite web}}: CS1 maint: アーカイブされたコピーをタイトルとして (リンク) - ^ "untitled1.html". Larch-www.lcs.mit.edu:8001 . 1940年11月7日. 2017年7月1日閲覧。
- ^ 「23257: IBM 7094 CTSS システム テキスト エディターの複数インスタンス パスワード ファイルの漏洩」。2013 年 4 月 15 日時点のオリジナルよりアーカイブ。2010年10 月 8 日閲覧。
- ^ 「23257:IBM 7094 CTSS システム テキスト エディターの複数インスタンス パスワード ファイルの漏洩」。Archive.fo。2013年 4 月 15 日時点のオリジナルよりアーカイブ。2017年7 月 1 日閲覧。
- ^ 「世界初のコンピューターパスワード?それも役に立たなかった」WIRED 2011年6月19日。 2017年7月1日閲覧。
- ^ Falkoff, AD (1991 年 12 月 1 日). 「APL システム ファミリー」. IBM Systems Journal . 30 (4): 416–432. doi :10.1147/sj.304.0416. S2CID 19030940.
- ^ Rosenbaum, Ron (2011年10月7日). 「スティーブ・ジョブズにインスピレーションを与えた記事: 「小さな青い箱の秘密」」Slate . 2017年7月1日閲覧。
- ^ 「The Memory Hole > The Art of Deception by Kevin Mitnick の失われた章」。2009年3月17日時点のオリジナルよりアーカイブ。2017年7月1日閲覧。
{{cite web}}: CS1 maint: bot: 元の URL ステータス不明 (リンク) - ^ ab McLellan, Vin (1981年7月26日). 「盗まれたパスワード事件」.ニューヨーク・タイムズ. 2015年8月11日閲覧。
- ^ 「史上最大のハッキング」WIRED 2001年2月6日。
- ^ エルマー・デウィット、フィリップ(1983年8月29日)。「414ギャングが再び襲撃」。タイム誌75ページ。2007年12月2日時点のオリジナルよりアーカイブ。
- ^ 「注意:ハッカーの活動」ニューズウィーク、1983年9月5日、pp.42-46, 48。
- ^ Van Creveld, M. (2013). ウォーゲーム: 剣闘士からギガバイトまで。ケンブリッジ大学出版局。
- ^ 「タイムライン: 米国政府とサイバーセキュリティ」ワシントンポスト、2002年。 2006年4月14日閲覧。
- ^トンプソン、ケン (1983 年 10月)。「信頼の考察」(PDF)。1983年チューリング賞講演。ACM 。
- ^ コーンウォール、ヒューゴ。(1986年)。ハッカーズハンドブック(改訂版)。アレクサンドリア、ミネソタ州:EAブラウン社。ISBN 0-912579-06-4. OCLC 21561291.
- ^ 「2600: The Hacker Quarterly (Volume 2, Number 8, August 1985) | United States Postal Service | Telephone Tapping」。Scribd.com 。 2017年7月1日閲覧。
- ^ 「ニュージャージー州法典ディレクトリ - NJSA 2C:20-25 コンピューター犯罪行為; 犯罪の程度; 量刑」Nj-statute-info.com 。 2017年7月1日閲覧。
- ^ 「TUCoPS :: Cyber Law :: psbust.txt」。Artofhacking.com。 2015年9月23日時点のオリジナルよりアーカイブ。2017年7月1日閲覧。
- ^ “2600 Article”. 2012年4月26日時点のオリジナルよりアーカイブ。2011年10月26日閲覧。
- ^ Shrivastava, Akash (2024-09-27). 「サイバー攻撃とデータ侵害」HackersvellA . 2024-09-27閲覧。
- ^ 「プレステルへの『ハッキング』は偽造防止法違反ではない」(法律レポート)、タイムズ、1987年7月21日。
- ^ ストール、クリフ(1989年)。カッコウの卵。ニューヨーク:ダブルデイ。ISBN 0-370-31433-6。
- ^ Burger, R.: 「コンピュータウイルス - ハイテク病」、Abacus/Data Becker GmbH (1988)、ISBN 1-55755-043-3
- ^ Spafford, EH: 「インターネットワームプログラム: 分析」、Purdue Technical Report CSD-TR-823 (日付なし)
- ^ Eichin, MW および Rochlis, JA: 「顕微鏡とピンセットで: 1988 年 11 月のインターネット ウイルスの分析」、MIT (1989)
- ^ 「コンピュータ侵入者に保護観察処分と罰金」ジョン・マーコフ著、ニューヨーク・タイムズ。罰金総額は13,326ドルで、これには10,000ドルの罰金、50ドルの特別査定、保護観察費用3,276ドルが含まれている。
- ^ ビル・アプロ&グレアム・ハモンド(2005年)。ハッカー:オーストラリアで最も悪名高いコンピュータクラッカーの追跡。ファイブ・マイル・プレス。ISBN 1-74124-722-5。
- ^ Shrivastava, Akash (2024-09-27). 「サイバー攻撃とデータ侵害」HackersvellA . 2024-09-27閲覧。
- ^ Easttom, C (2018). 「兵器化されたマルウェアの運用要件の検討」Journal of Information Warfare 17 : 1–15. ProQuest 2137386551 – ProQuest経由。
- ^ エスキベル、ブルース (1994 年 10 月 8 日)。「サンデビル作戦はついにリプコ博士にとって終了」。電子フロンティア財団。2011 年 8 月 10 日時点のオリジナルよりアーカイブ。2009 年3 月 8 日閲覧。
- ^ ケビン、ポールセン (2000 年 1 月 21 日)。 「カンフー「フリーク」事件」。ZDNet。2015 年5 月 12 日に取得。
- ^ 「匿名による最近の有名フリーカー摘発」EmpireTimes、1995年3月11日。
- ^ アメリカ合衆国会計検査院 (1996)。情報セキュリティ: 国防総省へのコンピュータ攻撃のリスクが増大: 議会要請者への報告書。会計検査院。2 ページ。
- ^ 米国議会上院政府問題委員会常設調査小委員会 (1996 年)。サイバースペースのセキュリティ: 米国上院政府問題委員会常設調査小委員会公聴会、第 104 回議会、第 2 会期、1996 年 5 月 22 日、6 月 5 日、25 日、7 月 16 日。米国政府印刷局。424 ページ。ISBN 978-0-16-053913-8。
- ^ Holt, Thomas J.; Bossler, Adam M.; Seigfried - Spellar, Kathryn C. (2017). サイバー犯罪とデジタルフォレンジック:入門。Routledge。ISBN 978-1-315-29695-1。
- ^ ワン・シュアンバオ・ポール、レドリー・ロバート・S. (2013)。コンピュータアーキテクチャとセキュリティ:安全なコンピュータシステム設計の基礎。ジョン・ワイリー・アンド・サンズ。p. 29。ISBN 978-1-118-16881-3。
- ^ A. Young、M. Yung。「暗号ウイルス学:恐喝ベースのセキュリティ脅威と対策」。IEEEセキュリティとプライバシーに関するシンポジウム、1996 年 5 月 6 ~ 8 日。pp. 129 ~ 141。IEEEExplore: 暗号ウイルス学: 恐喝によるセキュリティの脅威と対策
- ^ サイバースペースにおける信頼、情報システムの信頼性に関する委員会、国立研究評議会、1999年
- ^ Shrivastava, Akash (2024-09-27). 「サイバー攻撃とデータ侵害」HackersvellA . 2024-09-27閲覧。
- ^ ハッカーがマイクロソフトのサイトを妨害、1997年
- ^ Associated Press (1997年12月10日). 「ハッカーがYahooサイトに身代金要求メモを残す」. 2017年5月19日閲覧。
- ^ 「ペンタゴンがウェブ攻撃を阻止 | WIRED」Wired 1998年9月10日2017年7月1日閲覧。
- ^ 「CNN - 大使館サイトのハッカーは脆弱性を暴くことを狙っていた - 1999年9月8日」。CNN 。 2003年2月6日。2003年2月6日時点のオリジナルよりアーカイブ。
- ^ 「米国司法省、即時発表、テキサス州ダラス」。USDOJ。1999年9月16日。2009年5月31日時点のオリジナルよりアーカイブ。
- ^ 「FBIのおとり捜査でロシアのトップクラッカーが捕まる」The Register。
- ^ 「National Cyber Security Alliance からオンライン セーフティ リソースを入手する」。
- ^ 「国民党のウェブサイトがハッキングされ警察が呼ばれる」NZ Herald 2004年3月15日。
- ^ 「北朝鮮のハッカーが韓国のコンピュータネットワークを破壊」。Pravda Online。2007年8月6日時点のオリジナルよりアーカイブ。2008年10月14日閲覧。
- ^ Rob Lemos. 「キャンペーンはラファのハッカーのイメージを弱めようとしている」『Security Focus』、2005 年 4 月 11 日。
- ^ ブライアン・クレブス、「パリス・ヒルトンの携帯電話をハッキングした罪で少年が有罪を認める」ワシントン・ポスト、2005年9月13日。
- ^ Iain Thomson (2005 年 11 月 4 日)。「FBI の囮捜査でボットネット ハッカーが摘発される」vnunet.com。2007 年 12 月 20 日時点のオリジナルよりアーカイブ。2008 年9 月 26 日閲覧。
- ^ ab 「ボットネットハーダーが捕らえられ、57か月の刑に - TechWebによるセキュリティ技術ニュース」。2007年9月27日時点のオリジナルよりアーカイブ。2007年5月3日閲覧。
- ^ 「世界記録:Iskorpitx(トルコのハッカー)が404,907のウェブサイトをハッキング!」The Hacker News 。 2022年5月1日閲覧。
- ^ マクミラン、ロバート(2010年9月24日)。「VoIPハッキングで懲役10年の男」Computerworld 。 2019年5月27日閲覧。
- ^ カーク、ジェレミー(2007年5月17日)。「エストニア、大規模なサービス拒否攻撃から回復」。Network World。2013年12月3日時点のオリジナルよりアーカイブ。2015年3月14日閲覧。
- ^ Cooney, Michael (2007年6月13日). 「FBI: Operation Bot Roast で100万人以上のボットネット被害者を発見」. Network World . 2013年12月3日時点のオリジナルよりアーカイブ。 2015年3月14日閲覧。
- ^ McMillan, Robert (2007 年 6 月 21 日)。「ペンタゴン、サイバー攻撃後に システムをシャットダウン」。InfoWorld。IDG。2008年 7 月 6 日時点のオリジナルよりアーカイブ。2008年3月10 日閲覧。
- ^ Aitoro, Jill R. (2008 年 3 月 5 日)。「国防当局は依然として 2007 年のネットワーク攻撃で失われたデータについて懸念している」。Government Executive。National Journal Group。2008年 3 月 10 日時点のオリジナルよりアーカイブ。2008 年3 月 10 日閲覧。
- ^ “BMnin sitesi hacklendi haberi”.インターネットハーバー。 2011 年 9 月 30 日のオリジナルからアーカイブ。2015 年3 月 14 日に取得。
- ^ グラディジャン、デイブ(2007年2月13日)。「パンダ焼香ウイルスの作成で8人逮捕」CSOオンライン。 2019年7月20日閲覧。
- ^ 「中国のハッカー:安全なサイトはない」CNN、2008年3月7日。 2008年3月7日閲覧。
- ^ ホフマン、ステファニー (2008 年 3 月 14 日)。「トレンドマイクロ、悪意あるハッキングの被害者」。CRN。2015年3月 14 日閲覧。
- ^ Markoff, John (2009 年 8 月 26 日)。「専門家の言うことを聞かず、不正なコンピュータ コードが依然として潜んでいる」。ニューヨーク タイムズ。2009年8 月 27 日閲覧。
- ^ 「中国への新たなアプローチ」。Google Inc. 2010年1月12日。 2010年1月17日閲覧。
- ^ ブロード、ウィリアム・J.、サンガー、デビッド・E.(2010年11月18日)。「イランのワームが核遠心分離機を破壊する可能性」ニューヨーク・タイムズ。
- ^ Kumar, Mohit (2011 年 3 月 26 日)。「数千の Bank of America アカウントがハッキングされる!」The Hacker News - 最大の情報セキュリティ チャンネル。2015年3 月 14 日閲覧。
- ^ 「PlayStationのデータ侵害は『史上トップ5』に入る - ビジネス - CBCニュース」Cbc.ca。2011年4月27日。 2011年4月29日閲覧。
- ^ 国防総省(DoD)、ペンタゴン、NASA、NSA は安全か?、TheHackerNews、2011 年 5 月 14 日。
- ^ Kovacs, Eduard (2011年9月26日). 「70万のInMotionウェブサイトがTiGER-M@TEによってハッキングされる」. softpedia . 2015年3月14日閲覧。
- ^ John P. Mello Jr. 「セサミストリートがハッキングされ、ポルノが掲載される」PC World 。 2011年10月26日閲覧。
- ^ Ashkar, Alaa (2011年11月2日). 「パレスチナ自治政府の通信大臣:パレスチナのインターネットがハッキング攻撃を受けている」. IMEMC . 2011年11月2日閲覧。
- ^ Ashcraft, Brian (2011年11月7日). 「Steamフォーラムがハッキングされた模様」Kotaku.
- ^ ジョナス・スヴェリソン・ラッシュ。 「ノリア逮捕のニュース記事」。ダグブレード。2012 年12 月 14 日に取得。
- ^ フロック、エリザベス(2012年1月3日)。「サウジのハッカーがイスラエルのクレジットカード情報を公開したと主張」ワシントンポスト。
- ^ コソボのハッカーがイスラエルのクレジットカード番号100万件を公開すると脅迫、カート・ホプキンス、2012年1月6日
- ^ 「イスラエルのハッカーがクレジットカードハッキングに報復」BBCニュース、2012年1月12日。
- ^ 「パイレーツ・ベイ共同設立者、デンマークで懲役42ヶ月の刑を宣告される」ロイター2014年10月31日2021年8月5日閲覧。
- ^ クリポス。 「(ノルウェー語)Tre personer siktet for datainnbrudd」。クリポス。 2013 年 7 月 28 日のオリジナルからアーカイブ。2012 年4 月 25 日に取得。
- ^ 「マリオット、ハッキング、恐喝、逮捕、重要なウェブサイトがハッキングされる」2012年2月3日。
- ^ ガーサイド、ジュリエット(2012年2月9日)。「AppleのサプライヤーFoxconnが工場の労働条件抗議でハッキングされる」ガーディアン。ロンドン。
- ^ “Com.tr'ler nasıl hacklendi?”. CNNトルコ。 2012 年 5 月 4 日。
- ^ “Türk hacker'lar com.tr uzantılı sitelere saldırdı”.フリイェット。 2012 年 5 月 4 日。
- ^ “Nic.tr Sistemlerine Sızılınca, '.tr' Uzantılı Siteler Başka Yerlere Yönlendirildi".トルコインターネット。 2012 年 5 月 4 日。
- ^ 「Google、Microsoft、Yandex、Paypal、重要なウェブサイトがハッキングされる Zone-H Mirror」 2012年5月4日。
- ^ 「ホセ・パグリエリ:史上最大のハッキング事件の内幕」 2015年8月5日. 2012年8月19日閲覧。
- ^ 「Sl1nkが6カ国のSCADAシステムを侵害」。2016年3月4日時点のオリジナルよりアーカイブ。2015年6月15日閲覧。
- ^ 「ハッカーがTumblrから6500万件のパスワードを盗んだ、新たな分析で判明 - Motherboard」。Motherboard.vice.com 2016年5月30日。 2017年7月1日閲覧。
- ^ 「Yahoo 2013 データ侵害は「すべてのアカウント」に影響」2017年10月3日。
- ^ 「マウントゴックスの内部事情、ビットコインの4億6000万ドルの損失 - WIRED」。WIRED。2014年3月3日。 2015年3月14日閲覧。
- ^ 「ホワイトハウスのコンピュータネットワークがハッキングされる - BBC」BBC 2014年10月29日2015年11月6日閲覧。
- ^ エヴァン・ペレス、シモン・プロクペッツ(2015年4月8日)。「米国はロシアがホワイトハウスをハッキングしたと考えている」。CNN 。 2016年12月17日閲覧。
捜査について説明を受けた米国当局者によると、ここ数カ月の国務省へのサイバー侵入で損害を与えたロシアのハッカーは、ホワイトハウスのコンピューターシステムの機密部分に侵入するためにその拠点を利用したという。
- ^ Michael Angelo Santos. 「Globe のウェブサイトが Blood Sec のハッカーにハッキングされた」Coorms。
- ^ Zengerle, Patricia; Cassella, Megan (2015年7月9日). 「政府職員データハッキングによる被害の米国人の推定数が急増」ロイター. 2015年7月9日閲覧。
- ^ バレット、デブリン(2015年6月5日)。「米国当局、中国のハッカーが約400万人の個人情報を侵害したと疑う」ウォール・ストリート・ジャーナル。 2015年6月5日閲覧。
- ^ サンダース、サム(2015年6月4日)。「大規模なデータ侵害により、400万人の連邦職員の記録が危険にさらされる」NPR 。 2015年6月5日閲覧。
- ^ 「ISIL関連のコソボハッカーに懲役20年の判決」米国司法省。2016年9月23日。
- ^ ロム、トニー、ゲラー、エリック(2016年10月21日)。「ウィキリークス支持者は米国の大規模サイバー攻撃の責任を主張するが、研究者は懐疑的」。POLITICO 。2016年10月22日閲覧。
- ^ ラーソン、セレナ(2017年11月22日)。「Uberの大規模ハッキング:私たちが知っていること」CNNMoney 。 2019年6月20日閲覧。
- ^ マシュー・ムッサ(2017年4月30日)「『ダーク・オーバーロード』、Netflixハッカー:知っておくべき5つの事実」Heavy.com 。 2017年7月1日閲覧。
- ^ Brenner, Bill (2017 年 5 月 16 日)。「WannaCry: フィッシング フックで到達しなかったランサムウェア ワーム」Naked Security。2017年5 月 18 日閲覧。
- ^ 「サイバー攻撃:ユーロポールは前例のない規模と述べている」BBCニュース。2017年5月13日。 2017年5月18日閲覧。
- ^ 「ディズニーハッキング:盗まれた映画の身代金要求」BBCニュース。2017年5月16日。 2024年6月1日閲覧。
- ^ abc Hern, Alex. 「ハッカーが美容整形クリニックのプライベート写真を公開 | テクノロジー」。ガーディアン。 2017年5月31日閲覧。
- ^ 「整形外科クリニックがハッキングされ、25,000枚の写真やデータがオンラインに」シアトルタイムズ。 2017年5月31日閲覧。
- ^ 「整形外科クリニックがハッキングされ、25,000枚の写真やデータがオンラインに」Abcnews.go.com。2017年5月31日時点のオリジナルよりアーカイブ。 2017年5月31日閲覧。
- ^ 「世界的なランサムウェア攻撃が混乱を引き起こす」BBCニュース。2017年6月27日。 2017年6月27日閲覧。
- ^ コンスタンティン・ルシアン(2019年4月10日)。「TRITON産業破壊工作マルウェアの背後にいるグループ、さらなる被害者を生む」CSOオンライン。 2019年7月17日閲覧。
- ^ Glaser、April (2017年8月8日)。「HBOハッカーがゲーム・オブ・スローンズの漏洩阻止に750万ドルを要求」Slate。
- ^ ヘイゼルトン、トッド(2017年9月7日)。「信用調査会社エキファックス、データ侵害は潜在的に1億4300万人の米国消費者に影響を与える可能性があると述べる」cnbc.com 。 2017年10月16日閲覧。
- ^ ホプキンス、ニック(2017年9月25日)。「デロイトがサイバー攻撃を受け、顧客の秘密メールが流出」Theguardian.com 。 2017年10月16日閲覧。
- ^スタック、リアム(2017年12月6日)。「ノースカロライナ州郡、ハッカーへの2万3000ドル の身代金支払いを拒否」ニューヨークタイムズ。ISSN 0362-4331 。 2019年6月20日閲覧。
- ^ McWhirter、Joseph De Avila、Cameron(2018年3月23日)。「アトランタがサイバー攻撃を受ける」ウォール・ストリート・ジャーナル。 2019年6月20日閲覧。
- ^ 「アトランタでイラン人2人がサイバー犯罪容疑で起訴」ウォール・ストリート・ジャーナル。AP通信。2018年12月5日。 2019年6月20日閲覧。
- ^ Adams, Ian (2018年5月1日). 「Wasaga Beachのタウンホールコンピューターがハッカーに押収される」. Simcoe.com . 2019年6月20日閲覧。
- ^ 「Facebookがハッキングされた。侵入後にすべき3つのこと。ソーシャルネットワーキングの巨人によると、攻撃者は約5000万人のユーザーのアカウントを乗っ取るための弱点を悪用した。アカウントを保護するためのヒントをいくつか紹介する」、2018年9月28日、ニューヨークタイムズ、2021年4月15日閲覧
- ^ 「Facebookは、ハッカーが最新の侵害の一環として電話番号やメールアドレスにアクセスしたと述べている」、2018年10月12日、Fox News、2021年4月15日閲覧
- ^ ロンディノーネ、ニコラス(2018年10月19日)。「ハッカーがコネチカット市を標的に、当局に2,000ドルの身代金支払いを強要」courant.com 。 2019年6月20日閲覧。
- ^ 「連邦政府、オールスクリプツなどのランサムウェアハッカーを起訴」Modern Healthcare、2018年11月29日。 2019年6月20日閲覧。
- ^ Cimpanu、Catalin。「ジョージア州郡、ランサムウェア感染の除去になんと40万ドルを支払う」ZDNet 。 2019年6月20日閲覧。
- ^ 「アルバニー市がサイバー攻撃を受ける」WRGB 2019年3月30日2019年6月20日閲覧。
- ^ Moench, Mallory (2019年3月31日). 「アルバニーのサイバー攻撃が記録や警察に影響」Times Union . 2019年6月20日閲覧。
- ^ 「オーガスタ市のオフィス、コンピューターウイルスに感染」Newscentermaine.com 2019年4月20日2019年6月20日閲覧。
- ^ 「ハッカーはメイン州の都市のコンピューターを復旧するために10万ドル以上を要求」バンゴー・デイリー・ニュース。2019年4月29日。 2019年6月20日閲覧。
- ^ 「FBI、グリーンビルのコンピューターに対する「RobinHood」ランサムウェア攻撃を調査中」www.witn.com 2019年4月10日2019年6月20日閲覧。
- ^ 「RobbinHood ランサムウェアの詳細」BleepingComputer。
- ^ Shalby, Colleen (2019年4月18日). 「Ryukマルウェアが郡政府ウェブサイトをハッキング。6日間ダウン」ロサンゼルス・タイムズ。 2019年6月20日閲覧。
- ^ Chokshi, Niraj (2019年5月22日). 「ハッカーがボルチモアを人質に取る:その攻撃方法と今後の動向」ニューヨーク・タイムズ。ISSN 0362-4331 。 2019年6 月20日閲覧。
- ^ Campbell、Ian Duncan、Colin (2019年5月7日)。「ボルチモア市政府のコンピュータネットワークがランサムウェア攻撃を受ける」baltimoresun.com 。 2019年6月20日閲覧。
{{cite web}}: CS1 maint: 複数の名前: 著者リスト (リンク) - ^ 張、イアン・ダンカン、クリスティン。「ボルチモア攻撃で使用されたランサムウェアの分析は、ハッカーが市のコンピューターへの「自由なアクセス」を必要としていたことを示している」baltimoresun.com 。 2019年6月20日閲覧。
{{cite news}}: CS1 maint: 複数の名前: 著者リスト (リンク) - ^ カンプ、スコット・カルバート、ジョン(2019年6月7日)。「ハッカーは米国の都市への攻撃を止めない」ウォール・ストリート・ジャーナル。2019年6月20日閲覧。
- ^ カリミ、フェイス(2019年6月20日)。「フロリダの都市、数週間前にコンピューターシステムを押収したハッカーに60万ドルの身代金を支払う」CNN 。 2019年6月20日閲覧。
- ^ 「レディオヘッド、ハッカーが身代金要求を試みた『OK Computer』セッションを公開」Naked Security 2019年6月12日2019年6月20日閲覧。
- ^ 「中国軍が香港に進攻、工科大学の学生が閉じ込められる中、アノニマスが中国をハッキング」アクティビスト・ポスト2019年11月19日2020年8月25日閲覧。
- ^ 「Variety」. 2023年9月26日.
- ^ Jaiswal, Priya (2020年5月6日). 「UP: 23歳の男性が警察官を装って携帯電話を修理してもらい、拘置所に入れられる」www.indiatvnews.com . 2020年8月14日閲覧。
- ^ 「アノニマスが警察文書の膨大な山を盗み出し、漏洩」Wired . 2020年6月26日閲覧。
- ^ 「アノニマスとのインタビュー - ジョージ・フロイド抗議、ハッキング、そして報道の自由」。アクティビスト・ポスト。2020年6月23日。 2020年6月26日閲覧。
- ^ 「匿名の人物が突き飛ばし事件後にバッファロー警察に反撃」HotNewHipHop 2020年6月6日2020年6月6日閲覧。
- ^ 「@GroupAnon: 「#TangoDown 再び。あのレーザーは熱く発射されている。」」。Twitter 。 2020年6月6日閲覧。
- ^ 「アノニマス、シカゴ警察無線をハッキングし、NWAの『Fuck Tha Police』を再生」NME Music News、Reviews、Videos、Galleries、Tickets and Blogs | NME.COM 2020年6月1日. 2020年6月26日閲覧。
- ^ 「ロブロックスのアカウントがハッキングされ、ドナルド・トランプ支持を表明」BBCニュース。2020年6月30日。 2020年8月13日閲覧。
- ^ 「Wattpadデータ侵害で数百万人のユーザーのアカウント情報が漏洩」BleepingComputer 2020年8月14日閲覧。
- ^ 「パキスタンのニュースチャンネルDawnがハッキングされ、画面にインドの国旗が映る。調査開始」The Indian Express 2020年8月3日。2023年6月23日時点のオリジナルよりアーカイブ。 2024年7月19日閲覧。
- ^ 「パキスタンのドーンニュースチャンネルがハッキングされ、『独立記念日おめでとう』というメッセージが書かれたインド国旗が映し出される」。マネーコントロール。2020年8月3日。1ページ。2022年10月1日時点のオリジナルよりアーカイブ。
- ^ 「WATCH: パキスタンのニュースチャンネル『Dawn』がハッキングされる; インドの国旗と独立記念日おめでとうメッセージが表示される」ABP Live 2020年8月3日。2021年1月26日時点のオリジナルよりアーカイブ。 2024年7月19日閲覧。
- ^ "ڈان نیوز چینل پر ہیکرز کا حملہ، اسکرین پر بھارتی ترنگا لہرانے کی تحقیقات" [ドーン ニュース チャンネルに対するハッカー攻撃、調査画面上にインドの三色旗を掲揚]。ドーンニュースウルドゥー語(ウルドゥー語)。 2020年8月2日。 2024 年 6 月 21 日のオリジナルからアーカイブ。2024 年 7 月 19 日に取得。
- ^ 「Redditハッキングについてわかっていることすべて、誰が責任を主張しているかも含めて」。ニューズウィーク。2020年8月7日。 2020年8月11日閲覧。
- ^ “Einmal zum Mond und wieder zurück – Hacker der Hochschule Bonn-Rhein erfolgreich beim Hack-A-Sat”. idw-online.de (ドイツ語) 。2020 年8 月 16 日に取得。
- ^ 「DEF CONでの衛星ハッキング競争」Dark Reading 2020年8月13日。 2020年8月16日閲覧。
- ^ “Гостевая книга (改ざんされたページの実際のアーカイブ)”. 2020年8月18日. 2020年8月18日時点のオリジナルよりアーカイブ。2020年8月25日閲覧。
- ^ Socookre (2020年8月18日). “エルサ女王がベラルーシのウェブサイトをハッキングし、ルカシェンコを挑発(SIC)”。2020年8月25日時点のオリジナルよりアーカイブ。 2020年8月25日閲覧。
- ^ ファーラー、マーティン(2020年8月26日)。「ニュージーランド証券取引所、2日連続でサイバー攻撃を受ける」ガーディアン。 2020年9月11日閲覧。
- ^ Eddy, Melissa; Perlroth, Nicole (2020年9月18日). 「ドイツ人女性の死、サイバー攻撃の疑い」ニューヨーク・タイムズ。 2020年9月19日閲覧。
- ^ Perlroth, Nicole (2020-10-28). 「ウイルス感染者急増を受け、病院へのサイバー攻撃を当局が警告:政府当局は、ハッカーが身代金の支払いと引き換えに米国の病院のデータを人質に取ろうとしていると警告した」。コロナウイルスの流行。ニューヨーク・タイムズ。2020年11月3日時点のオリジナルよりアーカイブ。
- ^ サンガー、デイビッド・E. ; パールロス、ニコール (2020-10-12)。「マイクロソフトが選挙へのリスクを排除、米国も同然:ロシアのランサムウェア攻撃を恐れ、同社と米国サイバー軍は同様の先制攻撃を仕掛けた。どの程度効果があるかは不明」。米国の政治。ニューヨーク・タイムズ(2020年10月21日版)。2020年11月4日時点のオリジナルよりアーカイブ。
- ^ Krebs, Christopher Cox (2020-11-29). 「解雇された米国サイバー機関のディレクター、クリス・クレブスが、トランプ大統領の選挙介入の主張が虚偽である理由を説明」。Pelley , Scott Cameron (編) 。60 Minutes。シーズン53。エピソード13。イベントは11時30分に発生。CBS 。2020-12-02時点のオリジナルからのアーカイブ。
静かだった。11月3日、その前、後に、選挙システムへのハッキングや侵害があったという兆候や証拠はなかった。
- ^ Bing、クリストファー(2020年12月13日)。「ロシアのハッカー容疑者が米財務省のメールをスパイしていたとの情報 - 情報筋」ロイター。
- ^ ArcTitan (2021-02-21). 「米国財務省が電子メールハッキング被害に遭う」ArcTitan . 2021年3月16日閲覧。
- ^ @nyc311 (2020年12月6日). 「ニューヨーク市311の爆弾脅迫に対するツイート」(ツイート)。2020年12月6日時点のオリジナルよりアーカイブ – Twitter経由。
- ^ 「爆弾脅迫の報告後、飛行機はJFK空港に安全に着陸:当局」NBCニューヨーク。2020年12月6日。 2020年12月12日閲覧。
- ^ ヘレン・コフィー(2020年12月7日)。「爆弾脅迫を受けてニューヨーク行きの飛行機が避難」。independent.co.uk 。インディペンデント。2024年5月7日閲覧。
- ^ 「アノニマス、ロシアの複数のウェブサイトをハッキングして『クリスマスプレゼント』を届けたと主張」 Daily Kos. 2020年12月28日。2020年12月28日時点のオリジナルよりアーカイブ。 2020年12月29日閲覧。
- ^ 「『アノニマス・マレーシア』ハッカー、政府ウェブサイト5件を改ざんしたと主張 | Coconuts KL」Coconuts 2021年2月1日2021年2月19日閲覧。
- ^ Ar, Zurairi (2021年1月25日). 「ハクティビスト集団アノニマス・マレーシアが再浮上、データ侵害で政府へのサイバー攻撃を誓う | マレーメール」www.malaymail.com 。 2021年2月19日閲覧。
- ^ Cimpanu、カタリン。「マレーシア、政府サイトをハッキングした容疑者11人を逮捕」ZDNet 。 2021年2月19日閲覧。
- ^ 「『アノニマス・マレーシア』ハッカー集団の容疑者11人が逮捕される | The Star」www.thestar.com.my 。 2021年2月19日閲覧。
- ^ “警察、爆弾脅迫を受けてオークランドの中国領事館を捜索”. Stuff . 2021年2月5日. 2021年2月5日閲覧。
- ^ “中国大使館に爆弾が仕掛けられる - Aucklife”. 2021年2月4日. 2021年2月4日時点のオリジナルよりアーカイブ。2021年2月20日閲覧。
- ^ 「ミャンマーのハッカーが軍運営のウェブサイトをダウン」The Irrawaddy 2021年2月17日2021年2月19日閲覧。
- ^ Mehrotra, Kartikay; Turton, William (2021年5月20日). 「CNA Financial、3月のサイバー攻撃後に4000万ドルの身代金を支払う」www.bloomberg.com。2021年5月20日時点のオリジナルよりアーカイブ。 2021年11月30日閲覧。
- ^ ab Abrams, Lawrence (2021年3月25日). 「保険会社CNA、新たなPhoenix CryptoLockerランサムウェアに襲われる」BleepingComputer . 2021年3月25日時点のオリジナルよりアーカイブ。 2021年11月30日閲覧。
- ^ 「CNA、システムからマルウェアを削除するために4000万ドルの身代金を支払う」www.insurancebusinessmag.com 。 2023年6月18日閲覧。
- ^ 「サイバーセキュリティ:数百万のFacebookアカウントがハッキングされる」、2021年4月5日、KTNV-TV、ネバダ州ラスベガス、2021年4月15日閲覧
- ^ 「Facebookハック ハッキングされた5億3300万人のFacebookユーザーの1人だったかどうかを確認する方法」、Fox5 TV、カリフォルニア州サンディエゴ、2021年4月15日閲覧
- ^ 「2021-04-13 Facebookデータ侵害の解説:世界最大のソーシャルメディアプラットフォームがハッキングされた経緯」、2021年4月13日、Times of India、 2021年4月15日閲覧
- ^ Shrivastava, Akash (2024-09-27). 「サイバー攻撃とデータ侵害」HackersvellA . 2024-09-27閲覧。
- ^ Goodin, Dan (2021年4月30日). 「さらに多くの米国機関がハッキングされる可能性がある、今回はPulse Secureの脆弱性を悪用」Ars Technica . 2021年5月9日閲覧。
- ^ 「脈拍をチェック:APT攻撃の疑いのある攻撃者は認証バイパス技術とPulse Secureのゼロデイを活用」FireEye 。 2021年5月9日閲覧。
- ^ 「サイバー攻撃で米国の燃料パイプラインが『急所』閉鎖、バイデン大統領に報告」ロイター2021年5月8日2021年6月13日閲覧。
- ^ 「解説:エア・インディアの顧客を襲ったデータ侵害とは何か?」The Indian Express 2021年5月22日2021年5月23日閲覧。
- ^ 「エア・インディアのサイバー攻撃:乗客450万人以上の個人データが漏洩」アイリッシュ・タイムズ。 2021年5月23日閲覧。
- ^ 「サウジアラムコ、5000万ドルのサイバー身代金要求後にデータ漏洩を確認」ARS Technica 2021年7月22日2021年7月22日閲覧。
- ^ 「ハッカーら、データ漏洩でサウジアラムコに5000万ドルを要求か」BBC 2021年7月22日。
- ^ 「サウジアラムコ、サイバー身代金要求の報告後にデータ漏洩を確認」ブルームバーグ。2021年7月22日。
- ^
- 「T-Mobile、サイバー攻撃に関する進行中の調査に関する最新情報を共有 | T-Mobile ニュースルーム」。T -Mobile ニュースルーム。
- ブライアン・クレブス(2021年8月27日)。「T-Mobile:侵害により4000万人以上の社会保障番号/生年月日が公開 – クレブスによるセキュリティ」
- Vaas、Lisa。「T-Mobile: 4,000 万人以上の顧客のデータが盗まれる」。threatpost.com。
- ヒル、マイケル(2021年8月27日)。「T-Mobileデータ侵害:タイムライン」CSOオンライン。
- ^ ab Goforth, Claire (2021年9月14日). 「Anonymous、極右派が好むウェブホスティング会社の膨大なデータセットを公開へ」The Daily Dot . 2021年9月14日閲覧。
- ^ Cimpanu, Catalin (2021年9月15日). 「AnonymousがドメインレジストラEpikをハッキングしてデータを漏洩」Recorded FutureによるThe Record 。 2021年9月16日閲覧。
- ^ Thalen, Mikael (2021年9月29日). 「Epikデータの新たな漏洩により同社のサーバー全体が暴露される」The Daily Dot . 2021年9月29日閲覧。
- ^ Thalen, Mikael (2021年10月4日). 「Anonymousが最新のEpikハックダンプでテキサス共和党に関するデータを公開」The Daily Dot 。 2021年10月4日閲覧。
- ^ Warren, Tom (2021-10-06). 「Twitchのソースコードとクリエイターの支払いが大規模リークの一部」The Verge 。 2021年10月7日閲覧。
- ^ ブラウニング、ケレン(2021年10月6日)。「ライブストリーミングサイトTwitchで『潜在的に壊滅的な』データ侵害が発生」 ニューヨークタイムズ。ISSN 0362-4331 。 2021年10月7日閲覧。
- ^ Wortley, Free; Thrompson, Chris; Allison, Forrest (2021年12月9日). 「Log4Shell: 人気のJavaロギングパッケージlog4j 2でRCE 0デイエクスプロイトが発見される」LunaSec . 2021年12月12日閲覧。
- ^ 「CVE-2021-44228」。Common Vulnerabilities and Exposures 。 2021年12月12日閲覧。
- ^ abcd Turton, William; Gillum, Jack; Robertson, Jordan. 「潜在的に破滅的なソフトウェア欠陥を修正するための競争の内側」www.bloomberg.com。
- ^ Duckett, Chris. 「ボットネットが脆弱性を利用し始めたため、12月1日にLog4j RCE活動が始まった」ZDNet。Cisco Talosは
ブログ投稿で、12月2日からCVE-2021-44228として知られる脆弱性の活動を観測しており、侵害の兆候を探している人は少なくともそれまで遡って検索する必要があると述べた。
- ^ ab Berger, Andreas (2021年12月17日). 「Log4Shellとは何か?Log4jの脆弱性の説明(およびその対処方法)」Dynatraceニュース。
- ^ プリンス、マシュー。「ツイート」。Twitter。
これまでに発見された #Log4J エクスプロイトの最も古い証拠は、2021-12-01 04:36:50 UTC です。これは、公開される少なくとも 9 日前には出回っていたことを示唆しています。ただし、公開されるまでは大規模なエクスプロイトの証拠は見られません。
- ^ 米国のサイバーセキュリティ防衛担当トップのジェン・イースタリー氏は、この欠陥を「これまでのキャリアで見た中で最も深刻なものの一つ、あるいは最も深刻なものの一つ」と評した。
- ウッドヤード、クリス。「『重大な脆弱性』:小規模企業ではハッカーによるLog4jの欠陥の悪用を阻止するのが難しくなる可能性」。USAトゥデイ。 2021年12月17日閲覧。
- 「専門家が、史上最も深刻なセキュリティ侵害について知っておくべきことを語る」。ABC7サンフランシスコ。AP通信。2021年12月20日。
- 「中国とイランのハッカーがLog4jのコンピューターの欠陥を悪用、数億人に影響」AP通信、2021年12月15日。
- スタークス、ティム(2021年12月13日)。「CISAが『最も深刻な』Log4jの脆弱性が数億台のデバイスに影響を与える可能性があると警告」CyberScoop。
- ^ * Goodin, Dan (2021-12-13). 「Log4Shell が大混乱を引き起こす中、給与計算サービスがランサムウェア攻撃を報告」Ars Technica . 2021-12-17取得。
おそらく史上最も深刻な脆弱性
- バレット、ブライアン。「 Log4J攻撃の次の波は残忍なものになるだろう」。Wired。ISSN 1059-1028。2021年12月17日閲覧。
- ハンター、テイタム、デ・ヴィンク、ゲリット(2021年12月20日)。「史上最も深刻なセキュリティ侵害が今まさに発生しています。知っておくべきことは次のとおりです」。ワシントンポスト。
- ^ Rudis, boB (2021年12月10日). 「Apache Log4j における重大なリモートコード実行の広範な悪用 | Rapid7 ブログ」. Rapid7 .
- ^ 「Restrict LDAP access via JNDI by rgoers #608」。Log4j 。 2021年12月5日。 2021年12月12日に取得– GitHub経由。
- ^ 調整者 (2022-02-14)。 「Hackersclub CCC vindt 6,4 miljoen personsgegevens via vijftigtal datalekken」 (オランダ語) 。2022-02-17に取得。
- ^ カオスコンピュータクラブ (2022-02-14). 「Chaos Computer Club meldet 6,4 Millionen Datensätze in über 50 Leaks」 (ドイツ語) 。2022-02-17に取得。
- ^ “Трибуна – новини Сум та Сумської області”. Трибуна (ウクライナ語)。 2022年3月9日のオリジナルからアーカイブ。2022 年3 月 9 日に取得。
- ^ Wu, Crystal (2022年3月3日). 「オーストラリア・ロシア大使館、不審な荷物の配達後に避難」スカイニュース。 2022年3月9日閲覧。
- ^ 「アノニマスがロシア連邦機関をハッキング、36万件の文書を公開」エルサレム・ポスト | Jpost.com 2022年4月6日閲覧。
- ^ Sigalos, MacKenzie (2022-03-29). 「暗号ハッカーが人気ゲームAxie Infinityを運営するネットワークから6億1500万ドル以上を盗む」CNBC 。 2022年3月30日閲覧。
- ^ Takahashi, Dean (2022-03-29). 「ハッカーがAxie Infinityの開発元Sky MavisのRoninネットワークから6億2000万ドル相当のイーサリアムとドルを盗む」VentureBeat 。 2022年3月30日閲覧。
- ^ Hollerith, David (2022年3月30日). 「ハッカーがAxie InfinityのRoninネットワークから6億1500万ドル相当の暗号資産を盗む」Yahoo Finance . 2022年3月30日閲覧。
- ^ ab Kharif, Olga (2022年3月29日). 「ハッカーが史上最大の仮想通貨強盗で約6億ドルを盗む」ブルームバーグニュース。 2022年9月23日閲覧。
- ^ Tsihitas, Theo (2022-03-29). 「世界中の暗号通貨強盗トラッカー(毎日更新)」. Comparitech.com . Comparitech Limited . 2022-03-31閲覧。
- ^ Ongweso Jr., Edward (2022-04-04). 「メタバースにもボスがいる。Axie Infinityの『マネージャー』たちを紹介」Vice Motherboard . 2022-06-06閲覧。
- ^ Servando, Kristine (2022年4月8日). 「Axieのオーナー、盗まれた暗号資産の回収には2年かかる可能性があると語る」Bloomberg.com . 2022年4月17日閲覧。
- ^ Kharif, Olga (2022-06-23). 「Axie-Infinity 開発者がハッキング被害者に補償し、Ronin を再開」ブルームバーグ ニュース。2022年 9 月 24 日閲覧。
- ^ 「北朝鮮のハッカーが6億1500万ドルの仮想通貨強盗でゲーマーをターゲットに - 米国」BBCニュース。2022年4月15日。 2022年4月15日閲覧。
- ^ ab Novak, Matt (2022年4月15日). 「FBI、Axie Infinityに対する史上最大の暗号窃盗の背後に北朝鮮がいると主張」Gizmodo . 2022年4月17日閲覧。
- ^ Gach, Ethan (2022年4月16日). 「暗号ゲームの『地主』、辞めたプレイヤー全員を搾取し続けることができないと憤慨」Kotaku . 2022年4月17日閲覧。
- ^ 「北朝鮮のラザルスグループがトルネードキャッシュを通じて資金を移動 | TRMインサイト」www.trmlabs.com 。 2022年7月17日閲覧。
- ^ 「アノニマスがロシアの3つの団体を攻撃、400GB相当のメールを漏洩」2022年4月12日。 2022年4月12日閲覧。
- ^ 「アノニマスがロシア文化省を攻撃、446GBのデータを漏洩」2022年4月12日。 2022年4月13日閲覧。
- ^ 「ヒホン市議会(スペイン)がGERVASIAに攻撃された」。2022年4月19日。 2022年4月19日閲覧。
- ^ 「匿名のNB65、ロシアの決済処理業者Qiwiがハッキングを受けたと主張」2022年5月9日。 2022年5月9日閲覧。
- ^ Jankowicz, Mia. 「ハッカーがプーチン大統領の『戦勝記念日』パレード中にロシアのテレビ番組表を反戦メッセージに差し替え、ウクライナ人の血はロシア人の手にあると主張」Business Insider . 2022年5月9日閲覧。
- ^ 「ハッカー、中国国民10億人のデータを入手したと主張」ガーディアン2022年7月4日2022年7月9日閲覧。
- ^ 「ロシア、ハッカーが同国のテレビサービスに侵入、核攻撃を警告」Yahooニュース。 2023年3月24日閲覧。
- ^ 「イスラエル・パレスチナ紛争:インド人ハッカーがいかにしてハマスやパレスチナ国立銀行にサイバー攻撃を仕掛けたか」DNA India。2023年10月9日。2024年1月5日時点のオリジナルよりアーカイブ。 2024年7月19日閲覧。
- ^ Shankar, Siddharth (2023-10-08). 「イスラエル・パレスチナ紛争:イスラム系ハッカーがイスラエルを標的にし続ける中、インドのハッカーがハマスの公式ウェブサイトをダウンさせる」Times Now。2024年1月10日時点のオリジナルよりアーカイブ。2024年7月19日閲覧。
- ^ 「イスラエル・ハマス戦争:『インドのサイバー部隊』、カナダを標的にパレスチナのウェブサイトをハッキングしたと主張」ヒンドゥスタン・タイムズ。2023年10月10日。2024年1月10日時点のオリジナルよりアーカイブ。 2024年7月19日閲覧。
- ^ 「オーストラリアのサイバー攻撃で3万個のコンテナが港で足止め」Bloomberg.com 2023年11月12日2023年11月13日閲覧。
- ^ AAP (2023-11-12). 「DP World サイバーハック: オーストラリアの国際貨物の 40% が影響を受けた」SmartCompany . 2023-11-13閲覧。
- ^ DP World、オーストラリアの港湾遅延を引き起こしたサイバー攻撃によるデータ漏洩を確認 | 10 News First、2023年11月13日、2023-11-13閲覧
- ^ 「モルディブ内務省のウェブサイトが「反インド行動」でハッキングされる:報道」。ビジネストゥデイ。2024年2月25日。2024年3月17日時点のオリジナルよりアーカイブ。 2024年7月19日閲覧。
- ^ 「ハッカーがモルディブの親中国大統領を標的に?インドとの争いの最中にウェブサイトがダウンし疑惑」ヒンドゥスタン・タイムズ、2024年1月7日、1ページ。2024年2月29日時点のオリジナルよりアーカイブ。
- ^ Hindustan Times (2024-01-07)。ハッカーがモルディブの親中国大統領を狙う?インドとの争いの最中にウェブサイトがダウン、疑惑が浮上。2024年7月19日閲覧– YouTube経由。
- ^ Khaitan, Ashish (2024-01-08). 「モルディブ政府へのサイバー攻撃:ウェブサイトが復旧」。The Cyber Express。2024年1月8日時点のオリジナルよりアーカイブ。 2024年7月19日閲覧。
- ^ Jain, Samiksha (2024-01-10). 「インドとの論争の最中、モルディブの少年裁判所のウェブサイトがハッキングされる」。サイバーエクスプレス。2024年2月7日時点のオリジナルよりアーカイブ。 2024年7月19日閲覧。
- ^ 「パキスタンのハッカーがBurger Singhのウェブサイトを改ざん。ハッカーのメッセージと同社の対応を読む」。タイムズ・オブ・インディア。2024年2月29日。 2024年3月21日閲覧。
- ^ Siddiqui, Zeba (2024年6月27日). 「マイクロソフト、ロシアのハッカーが電子メールをスパイしていたことを顧客に通知」ロイター. 2024年7月1日閲覧。
- ^ Constantinescu, Vlad (2024-10-08). 「オランダ警察官のデータの盗難に外国の関与が疑われる」Bitdefender . 2024-10-17閲覧。
さらに読む
- ランデル、アラン (1989)。ウイルス! 繁殖し破壊するコンピュータ侵入者の秘密の世界。ウェイン A. ヤッコ。ISBN 0-8092-4437-3。
- ランドレス、ビル (1985)。Out of the Inner Circle。Tempus Books of Microsoft Press。ISBN 1-55615-223-X。
- ボウコット、オーウェン、ハミルトン、サリー(1990年)。『Beating the System: Hackers, phreakers and electronic spyes』ブルームズベリー。ISBN 0-7475-0513-6。
- ファイツ、フィリップ、ジョンストン、ピーター、クラッツ、マーティン (1989)。コンピュータウイルス危機。ヴァン・ノストランド・ラインホールド。ISBN 0-442-28532-9。
- スターリング、ブルース(1992年)。 『ハッカー取り締まり:電子フロンティアの法と秩序』ペンギン社。ISBN 0-14-017734-5。
- ゴールド、スティーブ(1989年)。ヒューゴ・コーンウォールの新ハッカーハンドブック。ロンドン:センチュリーハッチンソン社。ISBN 0-7126-3454-1。
