Her er Sony-mesterhackets slemme forgængere

Få et tilbageblik på nogle af de største hackerangreb.

Der er sket meget, siden polakkerne Marian Rejewski, Henryk Zygalski og Jerzy Ró?ycki knækkede tyskernes Enigma-kodemaskine i 1932. Denne uge erkendte Sony, at hackere kan have stjålet eksempelvis kreditkortoplysninger på hundredtusindvis af kunder i dét, som mange beskriver som verdenshistoriens største hackerangreb.

Vi tager her et tilbageblik på nogle af de største datatyverier, hvor kriminelle i nyere tid er gået direkte efter penge eller information, de let kunne sælge videre.

 

  • Citibank (1994)
    Hackere formåede at bryde ind Citibanks servere og stjæle bankoplysningerne på kunder. Vladimir Levin blev siden idømt tre års fængsel for at have stjålet 10,7 millioner dollars. Myndighederne fik tilbageført næsten hele beløbet, bortset fra 400.000 dollars.
     
  • TJX (2007)
    Det lykkedes for fire år siden hackere at skaffe sig adgang til 45,7 millioner kundekonti fra butikskæden TJX, som havde 2.500 forretninger i USA, Canada og andre lande. Siden blev personer anholdt for at have forsøgt at bruge kreditkortinformationer. Datatyveriet kunne føres tilbage til aflytning af WLAN-forbindelser mellem TJX-butikker i Florida. De trådløse forbindelser blev brugt til at forbinde butikkerne til det centrale datasystem og var kun beskyttet med den ældre standard WEP med den konstante krypteringsnøgle, som ikke er nær så sikker som den nyere WPA med dens konstant skiftende krypteringsnøgle.
     
  • Heartland Payment Systems (2008)
    Hackere brød i løbet af uger i efteråret 2008 ind i betalingsfirmaets systemer og huggede millionvis af kreditkortinformationer, som datatyvene bagefter solgte på det sorte marked. I Danmark fik 5000 borgere kompromitteret deres kreditkortoplysninger men holdt skadesløse af PBS. Året efter, i 2009, blev den gamle hackerkending Alberto Gonzalez tiltalt som leder af banden.
     
  • T-Mobile (2009)
    For to år siden kom det frem, at lyssky ansatte ved britiske T-Mobile havde stjålet kundeinformationer fra firmaets database for at sælge dem til markedsføringsfirmaer.
     
  • CO2-kvotesystemet (2011)
    Det er lykkedes hackere at stjæle europæiske CO2-kvoter for op mod 300 millioner danske kroner grundet dårlig sikkerhed hos brugerne af registeret. Det fik EU-Kommissionen til midlertidigt at suspendere al handel med CO2-kvoter i februar. Hackerne skulle efter sigende have brugt phishingmails til at snyde firmaer og registre til at udlevere adgangskoder og brugernavne. I november blev Rumænien ramt af et sådan angreb, og siden årsskiftet har yderligere tre cyber-angreb fundet sted. Det værste blev udført forrige uge og ramte lande som Polen, Estland, Grækenland, Østrig og altså Tjekkiet. For lidt over et år siden blev det danske kvoteregister forsøgt udsat for phishing, men ingen bed på krogen på grund af hurtig indgriben fra det danske register.
     
  • Epsilon (2011)
    Tidligere i år kom det frem, at verdens største email-marketingsfirma, Epsilon, fik deres systemer kompromitteret af hackere. Det var kun emailadresser, der blev stjålet, men omfanget af hackerangrebet var historisk stort. På Threatpost.com kan man læse, hvordan hackerne kan bruge de mange emailadresser til at tjene penge.

 

Flere tilfælde af datatyverier kan findes hos Wikipedia, som har skabt en fin tidslinje over nævneværdige hacks siden polakkerne knækkede Enigma (engelsk).

ComON-læserne må desuden gerne bidrage med eksempler på store, danske hackerangreb.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere