Her er Sony-mesterhackets slemme forgængere

Få et tilbageblik på nogle af de største hackerangreb.

Der er sket meget, siden polakkerne Marian Rejewski, Henryk Zygalski og Jerzy Ró?ycki knækkede tyskernes Enigma-kodemaskine i 1932. Denne uge erkendte Sony, at hackere kan have stjålet eksempelvis kreditkortoplysninger på hundredtusindvis af kunder i dét, som mange beskriver som verdenshistoriens største hackerangreb.

Vi tager her et tilbageblik på nogle af de største datatyverier, hvor kriminelle i nyere tid er gået direkte efter penge eller information, de let kunne sælge videre.

 

  • Citibank (1994)
    Hackere formåede at bryde ind Citibanks servere og stjæle bankoplysningerne på kunder. Vladimir Levin blev siden idømt tre års fængsel for at have stjålet 10,7 millioner dollars. Myndighederne fik tilbageført næsten hele beløbet, bortset fra 400.000 dollars.
     
  • TJX (2007)
    Det lykkedes for fire år siden hackere at skaffe sig adgang til 45,7 millioner kundekonti fra butikskæden TJX, som havde 2.500 forretninger i USA, Canada og andre lande. Siden blev personer anholdt for at have forsøgt at bruge kreditkortinformationer. Datatyveriet kunne føres tilbage til aflytning af WLAN-forbindelser mellem TJX-butikker i Florida. De trådløse forbindelser blev brugt til at forbinde butikkerne til det centrale datasystem og var kun beskyttet med den ældre standard WEP med den konstante krypteringsnøgle, som ikke er nær så sikker som den nyere WPA med dens konstant skiftende krypteringsnøgle.
     
  • Heartland Payment Systems (2008)
    Hackere brød i løbet af uger i efteråret 2008 ind i betalingsfirmaets systemer og huggede millionvis af kreditkortinformationer, som datatyvene bagefter solgte på det sorte marked. I Danmark fik 5000 borgere kompromitteret deres kreditkortoplysninger men holdt skadesløse af PBS. Året efter, i 2009, blev den gamle hackerkending Alberto Gonzalez tiltalt som leder af banden.
     
  • T-Mobile (2009)
    For to år siden kom det frem, at lyssky ansatte ved britiske T-Mobile havde stjålet kundeinformationer fra firmaets database for at sælge dem til markedsføringsfirmaer.
     
  • CO2-kvotesystemet (2011)
    Det er lykkedes hackere at stjæle europæiske CO2-kvoter for op mod 300 millioner danske kroner grundet dårlig sikkerhed hos brugerne af registeret. Det fik EU-Kommissionen til midlertidigt at suspendere al handel med CO2-kvoter i februar. Hackerne skulle efter sigende have brugt phishingmails til at snyde firmaer og registre til at udlevere adgangskoder og brugernavne. I november blev Rumænien ramt af et sådan angreb, og siden årsskiftet har yderligere tre cyber-angreb fundet sted. Det værste blev udført forrige uge og ramte lande som Polen, Estland, Grækenland, Østrig og altså Tjekkiet. For lidt over et år siden blev det danske kvoteregister forsøgt udsat for phishing, men ingen bed på krogen på grund af hurtig indgriben fra det danske register.
     
  • Epsilon (2011)
    Tidligere i år kom det frem, at verdens største email-marketingsfirma, Epsilon, fik deres systemer kompromitteret af hackere. Det var kun emailadresser, der blev stjålet, men omfanget af hackerangrebet var historisk stort. På Threatpost.com kan man læse, hvordan hackerne kan bruge de mange emailadresser til at tjene penge.

 

Flere tilfælde af datatyverier kan findes hos Wikipedia, som har skabt en fin tidslinje over nævneværdige hacks siden polakkerne knækkede Enigma (engelsk).

ComON-læserne må desuden gerne bidrage med eksempler på store, danske hackerangreb.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere