La piratería se trata de manipular y evitar los sistemas para obligarlos a hacer lo no deseado.
Algunos piratas informáticos infligen terribles daños generalizados y causan daños financieros y emocionales. Las empresas víctimas pierden millones en costos de reparación y restitución; las personas victimizadas pierden sus trabajos, sus cuentas bancarias e incluso sus relaciones.
Dado que ‘grande’ es sinónimo de ‘más duro’, aquí hay una lista de hacks notables de los últimos 20 años; seguramente querrá reconsiderar sus propias prácticas de contraseña.
Ashley Madison Hack 2015: 37 millones de usuarios
El grupo de hackers Impact Team irrumpió en los servidores de Avid Life Media y copió los datos personales de 37 millones de usuarios de Ashley Madison. Los hackers luego lanzaron esta información al mundo de manera incremental a través de varios sitios web. El vergonzoso impacto en la reputación personal de las personas ha tenido repercusiones en todo el mundo, incluidas las afirmaciones de que los suicidios de usuarios siguieron después del ataque.
Este truco es memorable no solo por la gran publicidad del impacto, sino porque los piratas informáticos también ganaron cierta fama como vigilantes que se cruzan contra la infidelidad y las mentiras.
El gusano Conficker 2008: todavía infectando un millón de computadoras al año
Si bien este programa de malware resistente no ha causado daños irrecuperables, este programa se niega a morir; se oculta activamente y luego se copia nefastamente en otras máquinas. Aún más aterrador: este gusano continúa abriendo puertas traseras para futuras adquisiciones de piratas informáticos de las máquinas infectadas.
El programa de gusanos Conficker (también conocido como gusano ‘Downadup’) se replica en todas las computadoras, donde se encuentra en secreto ya sea a) convertir su máquina en un zombie bot para enviar spam, o b) leer los números de sus tarjetas de crédito y sus contraseñas a través del registro de teclas, y transmitir esos detalles a los programadores.
Conficker / Downadup es un programa informático muy inteligente. Desactiva defensivamente su software antivirus para protegerse.
Conficker es notable por su resistencia y alcance; todavía viaja por Internet 8 años después de su descubrimiento.
Gusano Stuxnet 2010: Programa nuclear de Irán bloqueado
Un programa de gusanos de menos de un megabyte de tamaño fue lanzado en las plantas de refinamiento nuclear de Irán. Una vez allí, se hizo cargo en secreto de los sistemas de control SCADA de Siemens. Este gusano astuto ordenó a más de 5000 de las centrifugadoras de uranio 8800 que giren sin control, luego de repente se detengan y luego se reanuden, mientras que simultáneamente informan que todo está bien. Esta manipulación caótica se prolongó durante 17 meses, arruinando miles de muestras de uranio en secreto y haciendo que el personal y los científicos dudaran de su propio trabajo. Todo el tiempo, nadie sabía que estaban siendo engañados y al mismo tiempo destrozados.
Este ataque tortuoso y silencioso causó mucho más daño que simplemente destruir las centrifugadoras de refinación; El gusano llevó a miles de especialistas por el camino equivocado durante un año y medio, y desperdició miles de horas de trabajo y millones de dólares en recursos de uranio.
El gusano se llamaba ‘Stuxnet’, una palabra clave que se encontró en los comentarios internos del código.
Este truco es memorable tanto por la óptica como por el engaño: atacó un programa nuclear de un país que ha estado en conflicto con los EE. UU. Y otras potencias mundiales; También engañó a todo el personal nuclear durante un año y medio mientras realizaba sus desagradables acciones en secreto.
Home Depot Hack 2014: más de 50 millones de tarjetas de crédito
Al explotar una contraseña de uno de los proveedores de sus tiendas, los piratas informáticos de Home Depot lograron la mayor violación de la tarjeta de crédito minorista en la historia humana. Mediante un cuidadoso ajuste del sistema operativo de Microsoft, estos piratas informáticos lograron penetrar en los servidores antes de que Microsoft pudiera reparar la vulnerabilidad.
Una vez que ingresaron a la primera tienda Home Depot cerca de Miami, los piratas informáticos se abrieron camino en todo el continente. Observaron en secreto las transacciones de pago en más de 7000 de los registros de pago de autoservicio de Home Depot. Leyeron los números de las tarjetas de crédito a medida que los clientes pagaban sus compras de Home Depot.
Este truco es notable porque fue contra una corporación monolítica y millones de clientes confiables.
Spamhaus 2013: el ataque DDOS más grande de la historia
Un ataque distribuido de denegación de servicio es una inundación de datos. Al usar docenas de computadoras secuestradas que repiten señales a una velocidad y volumen altos, los piratas informáticos inundarán y sobrecargarán los sistemas informáticos en Internet.
En marzo de 2013, este ataque DDOS en particular fue lo suficientemente grande como para ralentizar todo Internet en todo el planeta y cerrar completamente partes de él durante horas a la vez.
Los perpetradores utilizaron cientos de servidores DNS para ‘reflejar’ señales repetidamente, amplificando el efecto de inundación y enviando hasta 300 gigabits por segundo de datos de inundación a cada servidor en la red.
El objetivo en el centro del ataque fue Spamhaus, un servicio de protección profesional sin fines de lucro que rastrea y pone en la lista negra a los spammers y hackers en nombre de los usuarios de la web. Los servidores de Spamhaus, junto con docenas de otros servidores de intercambio de Internet, se inundaron en este ataque DDOS de 2013.
Este truco DDOS es notable debido a la magnitud de su repetición de fuerza bruta: sobrecargó los servidores de Internet con un volumen de datos que nunca antes se habían visto.
eBay Hack 2014: 145 millones de usuarios violados
Algunas personas dicen que esta es la peor violación de la confianza pública en el comercio minorista en línea. Otro dice que no fue tan duro como el robo en masa porque solo se violaron los datos personales, no la información financiera.
Cualquiera sea la forma en que elija medir este incidente desagradable, millones de compradores en línea han visto comprometidos sus datos protegidos con contraseña. Este truco es particularmente memorable porque era muy público, y porque eBay fue pintado como débil en seguridad debido a su respuesta pública lenta y deslucida.
JPMorgan Chase Hack, 2014: (76 + 7) Millones de cuentas
A mediados de 2014, los presuntos hackers rusos irrumpieron en el banco más grande de los EE. UU. E infringieron 7 millones de cuentas de pequeñas empresas y 76 millones de cuentas personales. Los piratas informáticos se infiltraron en las 90 computadoras del servidor de JPMorgan Chase y vieron información personal de los titulares de la cuenta.
Curiosamente, no se obtuvo dinero de estos titulares de cuenta. JPMorgan Chase no se ofrece como voluntario para compartir todos los resultados de su investigación interna. Lo que dirán es que los piratas informáticos robaron información de contacto, como nombres, direcciones, direcciones de correo electrónico y números de teléfono. Afirmaron que no hay evidencia de seguridad social, número de cuenta o violación de contraseña.
Este truco es notable porque golpeó los medios de vida de las personas: dónde almacenan su dinero.
El virus Melissa 1999: 20% de las computadoras infectadas del mundo
Un hombre de Nueva Jersey lanzó este virus macro de Microsoft en la Web, donde penetró las computadoras con Windows. El virus Melissa se hizo pasar por un archivo adjunto de Microsoft Word con una nota de correo electrónico “Mensaje importante de [Persona X]. Una vez que el usuario hizo clic en el archivo adjunto, Melissa se activó y ordenó a Microsoft Office de la máquina que enviara una copia del virus como un correo masivo a las primeras 50 personas en la libreta de direcciones de ese usuario.
El virus en sí no destrozó archivos ni robó contraseñas o información; más bien, su objetivo era inundar los servidores de correo electrónico con envíos de pandemia.
De hecho, Melissa cerró con éxito algunas empresas durante días, mientras los técnicos de la red se apresuraban a limpiar sus sistemas y purgar el molesto virus.
Este virus / pirateo es notable porque se aprovechó de la credulidad de las personas y la debilidad actual de los escáneres antivirus en las redes corporativas. También le dio a Microsoft Office un ojo morado como un sistema vulnerable.
LinkedIn 2016: 164 millones de cuentas
En una brecha en cámara lenta que tardó cuatro años en revelarse, el gigante de las redes sociales admite que a 117 millones de sus usuarios les robaron sus contraseñas e inicios de sesión en 2012, para luego vender esa información en el mercado negro digital en 2016.
La razón por la que se trata de un hack importante es por el tiempo que le tomó a la compañía darse cuenta de lo mal que habían sido pirateados. Cuatro años es mucho tiempo para descubrir que te han robado.
Anthem Health Care Hack 2015: 78 millones de usuarios
La segunda aseguradora de salud más grande de los EE. UU. Tuvo sus bases de datos comprometidas a través de un ataque encubierto que abarcó semanas. Anthem no ha proporcionado detalles de la penetración, pero afirman que no se robó ninguna información médica, solo información de contacto y números de seguridad social.
Aún no se ha identificado ningún daño para ninguno de los usuarios comprometidos. Los expertos predicen que la información se venderá algún día a través de los mercados negros en línea.
Como respuesta, Anthem está proporcionando monitoreo de crédito gratuito para sus miembros. Anthem también está considerando encriptar todos sus datos para el futuro.
El truco de Anthem es memorable por su óptica: otra corporación monolítica fue víctima de unos pocos programadores informáticos inteligentes.
Sony Playstation Network Hack 2011: 77 millones de usuarios
Abril de 2011: intrusos de Lulszec abrieron la base de datos de Sony en su Playstation Network, revelando la información de contacto, los inicios de sesión y las contraseñas a 77 millones de jugadores. Sony afirma que no se violó la información de la tarjeta de crédito.
Sony retiró su servicio durante varios días para reparar agujeros y mejorar sus defensas.
No se ha informado de que la información robada haya sido vendida o utilizada para dañar a nadie todavía. Los expertos especulan que fue un ataque de inyección SQL.
El truco de PSN es memorable porque afectó a los jugadores, una cultura de personas que son fanáticos de la tecnología expertos en informática.
Hack Global Payments 2012: 110 millones de tarjetas de crédito
Global Payments es una de las varias compañías que manejan transacciones de tarjetas de crédito para prestamistas y proveedores. Global Payments se especializa en proveedores de pequeñas empresas. En 2012, los piratas informáticos violaron sus sistemas y robaron información sobre las tarjetas de crédito de las personas. Desde entonces, algunos de esos usuarios han defraudado sus cuentas de crédito con transacciones deshonestas.
El sistema de firmas de tarjetas de crédito en los Estados Unidos está fechado, y esta violación podría haberse reducido fácilmente si los prestamistas de tarjetas de crédito invirtieran en el uso de las nuevas tarjetas con chip que se utilizan en Canadá y el Reino Unido.
Este truco es notable porque golpeó la rutina diaria de pagar los productos en la tienda, sacudiendo la confianza de los usuarios de tarjetas de crédito en todo el mundo.
sigue y comparte.