사이버 공격 목록
List of cyberattacks사이버 공격은 개인이나 조직 전체가 사용하는 공격 기동의 모든 유형으로, 컴퓨터 정보 시스템, 인프라, 컴퓨터 네트워크 및/또는 개인 컴퓨터 장치를 주로 익명의 출처에서 발생하여 특정 대상을 훔치거나 변경하거나 파괴하는 다양한 방법으로 대상으로 한다.취약계통에 침입하는 것
무차별 공격
이러한 공격은 광범위하고 전세계적이며 정부와 기업을 차별하지 않는 것으로 보인다.
- Shady RAT 작전
- 월드 오브 헬
- 2012년 발견된 '붉은 10월'은 발견 이전까지 최대 5년간 전 세계적으로 운영돼 외교 기밀부터 모바일 기기 등 개인정보에 이르는 정보를 전송한 것으로 알려졌다.[1]
- 2017년 5월 12일 워너크라이 랜섬웨어 공격이 150여 개국의 수십만 대의 컴퓨터에 영향을 미쳤다.[2]
- 2017년 페티아 사이버 공격
파괴적 공격
이러한 공격은 특정 조직에 피해를 입히는 것과 관련이 있다.
- 대 해커 전쟁, 사이버 공간에서의 "갱 전쟁"으로 알려져 있다.
- 캐나다에서 저충격 공격으로 유명한 해커 그룹 LulzFraft
- 미국 금융기관을 상대로 한 운영(Ababil)
- TV5Monde 2015년 4월 사이버 공격
- 벌컨봇
- 모듈형 컴퓨터 바이러스인 샤문(Shamoon)[3][4]은 2012년 사우디아라비아 아람코 워크스테이션 3만여 대에 대한 공격에 사용돼 일주일 동안 서비스를 복구했다.
- 와이퍼 – 2011년 12월, 맬웨어는 석유부 본부에서 하드 디스크의 정보를 성공적으로 삭제했다.[5][6]
- 스턱스넷 - 미국과 이스라엘이 공동으로 만든 사이버 무기로 추정되는 악성 컴퓨터 웜. 이란의 핵개발 계획을 방해하기 위해 고안된 것으로, 일련의 불행한 사고처럼 보일 수 있다.
사이버워페어
이들은 파괴 공작과 간첩 활동을 목적으로 하는 정치적 동기의 파괴적 공격이다.
- 2007년 에스토니아 사이버 공격, 정부·상업기관을 겨냥한 광범위한 공격
- 2008년 루소-조지아 전쟁 중 사이버 공격, 수많은 남오세티안, 그루지야, 러시아, 아제르바이잔 조직의 웹사이트를 휩쓸고 마비시킨 일련의 사이버 공격. 이번 공격은 총격전이 시작되기 3주 전 시작됐다.
- 2009년 한국에 대한 DDoS 공격, 한국과 미국의 주요 정부, 뉴스 미디어, 금융 웹사이트에 대한 일련의 조정된 사이버 공격이다.
- 2009년 섀도 네트워크, 인도 정부, 달라이 라마 사무실, 기타 고위 정부 네트워크의 기밀 문서와 이메일을 도용한 중국 기반의 컴퓨터 스파이 활동.
- 2010년 호주 사이버 공격, 어나니머스 온라인 커뮤니티가 제안된 웹 검열 규정에 대응하여 호주 정부를 상대로 한 일련의 서비스 거부 공격.
- 2010년 미얀마 총선 관련 2010년 버마 사이버 공격
- 2010년 미얀마 사이버 공격, 2010년 미얀마 총선을 앞두고 분산서비스거부(DDoS) 공격, 위장선거라는 평가가 지배적이다.
- 2010년 한일 사이버워레
- 2011년 캐나다 정부 해킹, 중국 IP주소를 이용한 해커가 정부 내 3개 부서에 침투해 기밀자료를 유출했다. 이번 공격으로 정부는 캐나다 정부와 중국 정부 양측으로부터 피해를 입은 부서들의 인터넷 접속과 다양한 대응을 차단했다.
- 2012년부터 시작된 일련의 사이버 공격인 2012년 작전은 미국의 여러 금융기관을 대상으로 자칭 '이즈 아드딘 알 카삼의 사이버 파이터'라는 단체가 자행했다.
- 2013년 싱가포르 사이버 공격, 어나니머스 공격 "국내 웹 검열 규정, 특히 뉴스매체에 대응"
- 2013년 남한 사이버 공격, 북한 내 요소들에 기인하는 남한 목표물에 대한 두 가지 주요 사이버 공격이다.
- 인사관리실 데이터 침해
- 2015년 우크라이나 전력망 해킹은 우크라이나에서 진행 중인 분쟁 중에 발생했으며, "샌드톰"으로 알려진 러시아 첨단 지속적 위협 그룹에 기인한다. 이것은 전력망에 대한 최초의 성공적인 사이버 공격이다.
- 2017년 우크라이나에 대한 사이버 공격, 페티아 악성코드를 이용한 일련의 강력한 사이버 공격이 2017년 6월 27일 시작되어 은행, 부처, 신문, 전기 회사 등 우크라이나 조직의 웹사이트가 밀집해 있었다. 프랑스, 독일, 이탈리아, 폴란드, 러시아, 영국, 미국, 호주에서도 유사한 감염이 보고되었다.
- 2019년 스리랑카 사이버공격, 2019년 스리랑카 사이버공격은 공공영역 .lk와 .com을 보유한 최소 10개의 스리랑카 국내 웹사이트에 대한 강력한 사이버공격의 연속이었다.
- 스리랑카에 대한 2020년 사이버 공격, 최상위 도메인이 .gov와 .com인 최소 5개의 스리랑카 국가 웹사이트에 대한 일련의 사이버 공격.
- 2021년 스리랑카 사이버 공격, Google.lk 도메인을 포함한 최소 10개의 스리랑카 국가 웹사이트에 대한 일련의 사이버 공격
- #오피스라엘, 광범위한 '반이스라엘' 공격
- 2009년 7월, 한국과 미국에 대한 사이버 공격
- 미국이 행한 것으로 알려진 이란 핵시설에 대한 올림픽 운영
- 도널드 트럼프 대통령의 2016년 대선캠페인을 지원하기 위해 러시아가 후원하는 사이버간첩단체 '코지베어'와 '팬시베어'가 민주당 전국위원회를 상대로 벌인 민주당 전국위원회 사이버 공격이다.[7]
정부간첩
이러한 공격은 정부 기관으로부터 정보를 훔치는 것과 관련이 있다.
- 2008년 미국에 대한 사이버 공격, 미군 컴퓨터를 겨냥한 사이버 스파이 활동
- 파리 G20 정상회의 기간 중 사이버 공격, 재무정보 등 G20 관련 문서 대상
- 고스트넷
- 문라이트 메이즈
- 뉴스캐스터 작전, 이란에 의해 수행된 것으로 알려진 사이버 스파이 비밀 작전
- 클리어버 작전, 이란이 벌인 것으로 알려진 사이버워페어 은닉
- 섀도 네트워크, 중국의 인도 공격
- 타이탄 레인, 미국 방산업체 공략
- 구글 – 2009년에 중국 해커들은 구글의 기업 서버를 침입하여 미국 정부의 감시 하에 있는 스파이, 요원, 테러리스트 용의자에 대한 기밀 정보가 담긴 데이터베이스에 접속했다.[8]
- 2012년 발견된 가우스 트로이 목마는 주로 중동 지역에 위치한 수천 대의 기계로부터 풍부한 민감한 데이터를 추출하기 위해 최첨단 소프트웨어를 사용하는 국영 컴퓨터 첩보 작전이다.[9]
- Office of Personal Management 데이터 침해—2014년 12월 미국 정부 직원들에 대한 데이터 침해. 그 공격은 중국에서 시작되었다.[10]
- 소페이 그룹이 의심받는 독일 의회에 대한 6개월간의 사이버 공격이 2014년 12월 발생했다.[11]
- 베스티지는 2016년 8월 번데스타그 회원들과 린켄파티 지도자 사하라 바겐크네히트, 융게연합, 사알랜드 CDU 등 복수 정당에 대한 창살 공격의 배후로도 의심받고 있다.[12][13][14][15] 당국은 2017년 독일 연방선거와 같은 선거를 앞두고 해커들이 민감한 정보를 수집해 나중에 대중을 조종할 수 있을 것으로 우려하고 있다.[12]
- 2019년부터 2020년까지 이스라엘은 중국에서 발원한 것으로 추정되는 사이버 공격의 표적이 되었으며 이란, 사우디아라비아, 우크라이나, 우즈베키스탄, 태국 등 다른 나라들을 상대로 한 광범위한 캠페인의 일환이었다.[16]
- 2021년 7월 7일부터 2021년 7월 14일까지 인도 정부의 이메일 인프라는 아제이 프라카시 사위니 전자정보기술부[17] 서기관 등 몇몇 최고위층의 이메일에 해커들이 접속하면서 세 차례나 절충됐다.
기업간첩
이러한 공격은 독점적 방법이나 신흥 제품/서비스와 관련된 기업의 데이터를 훔치는 것과 관련이 있다.
- 오로라 작전
- 영국이 벨기에 통신사 벨가콤으로부터 통화정보에 관한 정보를 얻기 위한 GCHQ 작전
- 소니 픽처스 엔터테인먼트 해킹
- 니트로 사이버 공격
도난당한 전자 메일 주소 및 로그인 자격 증명
이러한 공격은 특정 웹 자원의 로그인 정보를 도용하는 것과 관련이 있다.
- 2011 PlayStation 네트워크 중단, 2011년 공격으로 자격 증명 도난 및 네트워크 중단 발생
- 흔적(온라인 상점) – 2010년 익명의 해커 집단이 사이트의 서버를 뿌리째 뽑고 0.5기가바이트(기가바이트)어치의 개인 데이터를 유출했다.[18]
- IEEE – 2012년 9월, 거의 10만 명의 회원에 대해 사용자 이름, 일반 텍스트 암호 및 웹 사이트 활동을 노출했다.[19]
- LivingSocial – 2014년 이 회사는 최대 5,000만 명의 사용자를 위해 이름, 전자 메일 주소 및 암호 데이터를 노출하는 보안 위반을 당했다.[20]
- Adobe – 2013년에 해커들은 Adobe의 네트워크에 접속하여 사용자 정보를 도용하고 일부 Adobe 프로그램의 소스 코드를 다운로드했다.[21] 그것은 1억 5천만 명의 고객을 공격했다.[21]
- RockYou – 2009년에 이 회사는 3천 2백만 개 이상의 사용자 계정을 노출시키는 데이터 침해를 경험했다.
- Yahoo! – 2012년에 해커들은 453,000개 이상의 사용자 계정에 대한 로그인 자격 증명을 게시했다.[22] 2013년[23] 1월과 2014년[24] 1월에 다시
- 세계보건기구 – 2020년 3월, 해커들이 세계보건기구(WHO) 직원들로부터 로그인 자격증 정보를 유출했다.[25] 사이버 공격에 대응하여, 그들은 "회원국들의 건강 정보의 보안과 우리와 상호 작용하는 사용자의 프라이버시를 보장하며, 특히 COVID-19 대유행 동안에 WHO의 우선권을 보장한다"[26]고 말했다.
도난당한 신용카드 및 금융 데이터
- 2017년 Equifax 데이터 침해 - 2017년 Equifax Inc.는 그해 5월부터 7월 중순 사이에 사이버 보안 침해 사고가 발생했다고 발표했다. 사이버 범죄자들은 약 1억 4,550만 명의 미국 에퀴팩스 소비자의 개인 데이터에 접속했는데, 여기에는 전체 이름, 사회 보장 번호, 신용카드 정보, 생년월일, 주소, 그리고 경우에 따라 운전면허 번호 등이 포함된다.[27]
- 2016년 인도 은행 데이터 침해 - 320만 장의 직불 카드가 손상된 것으로 추정되었다. 인도의 주요 은행인 SBI, HDFC은행, ICICI, YES은행, Axis은행 등은 최악의 타격을 입었다.[28]
- 2014년 JPMorgan Chase 데이터 침해, 러시아 해커 그룹에 의해 수행된 것으로 알려져 있음
- 굿윌 인더스트리 – 2014년 9월 이 회사는 최소 21개 주의 자선 소매점 상점에 영향을 미치는 신용카드 데이터 침해로 어려움을 겪었다. 또 다른 두 소매상이 영향을 받았다.[29][30]
- 홈 디포 – 2014년 9월 홈 디포의 네트워크를 손상시키고 홈 디포의 판매 시점 시스템에 악성코드를 설치한 사이버 범죄자들이 5,600만 장의 결제 카드에 대한 정보를 도용했을 가능성이 높다.[31]
- 스타더스트 – 2013년, 봇넷은 미국 상인들을 대상으로 한 활발한 캠페인에서 2만장의 카드를 손상시켰다.[32]
- 목표 – 2013년에는 약 4천만 개의 신용카드 및 직불카드 계좌가 신용카드 위반으로 인해 영향을 받았다.[33][34][35] 또 다른 추정치에 따르면, 그것은 무려 1억 1천만 명의 타겟 고객을 위태롭게 했다.[36]
- 비자 및 마스터 카드 – 2012년에 그들은 제3자 결제 프로세서가 보안 침해로 최대 1,000만 개의 신용카드에 영향을 미쳤다고 카드 발급 은행에 경고했다.[37][38]
- 지하철 – 2012년 루마니아 남성 2명이 지하철 식당 프랜차이즈 150여 곳의 신용카드 결제 단말기를 해킹해 14만6000개 이상의 계좌에 대한 데이터를 도용한 국제 음모에 가담했음을 시인했다.[39]
- 마스터카드 – 2005년에 회사는 자사의 결제 프로세서 중 하나가 해킹당하여 4,000만 명의 카드 보유자가 계정 정보를 도난 당했을 수 있다고 발표했다.[40][41][42][43]
- 지난 5월까지 2014년과 2015년 미국에서 앤섬, 프레메라 블루크로스, 케어퍼스트 등 3개 헬스케어 지급 기관이 공격을 받았다. 이 세 건의 공격은 9천 1백만 명 이상의 사람들에게 정보를 제공했다.[44]
- 2022년 1월 적십자 국제위원회는 이 기구를 공격한 해커들에게 공개 탄원했다.[45]
랜섬웨어 공격
- 2018년 애틀랜타 사이버 공격
- 2019년 볼티모어 랜섬웨어 공격
- 2019 - 루아스 사이버 공격(아일랜드)
- 2021 - 해리스 연방 공격(영국)
- 2021 - 보건서비스 임원 사이버 공격(아일랜드)
- 2021 - 콜로니얼 파이프라인 사이버 공격(미국)
- 2021 - JBS S.A. 사이버 공격
- 2021 - 증기기관 사이버 공격
- 2021 - 카세야 VSA 랜섬웨어 공격
해킹주의
참고 항목
- 데이터 위반 목록
- 사이버전군 목록
- 물리적 결과와 함께 공격 목록에 대한 위협 요소 혼합
- 컴퓨터 보안 해커 기록의 타임라인
- 중국별 사이버워페어
- 미국의 사이버워페어
참조
- ^ Goodin, Dan (January 14, 2013). "Massive espionage malware targeting governments undetected for 5 years". Ars Technica. Retrieved November 8, 2014.
- ^ "WannaCry Ransomware: What We Know Monday". NPR.org. Retrieved 2017-05-15.
- ^ Perloth, Nicole (October 24, 2012). "Cyberattack On Saudi Firm Disquiets U.S." New York Times. pp. A1. Retrieved October 24, 2012.
- ^ Goodin, Dan (August 16, 2012). "Mystery malware wreaks havoc on energy sector computers". Ars Technica. Retrieved November 8, 2014.
- ^ "Iranian Oil Sites Go Offline Amid Cyberattack". The New York Times. April 23, 2012. Retrieved November 8, 2014.
- ^ Goodin, Dan (August 29, 2012). "The perfect crime: Is Wiper malware connected to Stuxnet, Duqu?". Ars Technica. Retrieved November 8, 2014.
- ^ https://www.facebook.com/ellennakashimapost; https://www.facebook.com/profile.php?id=729171040. "Secret CIA assessment says Russia was trying to help Trump win White House". Washington Post. Retrieved 2019-04-01.
{{cite news}}
: 일반 이름(도움말) 포함, (도움말)에 외부 링크 포함 - ^ Goodin, Dan (May 21, 2013). "Chinese hackers who breached Google reportedly targeted classified data". Ars Technica. Retrieved November 8, 2014.
- ^ Goodin, Dan (August 9, 2012). "Nation-sponsored malware with Stuxnet ties has mystery warhead". Ars Technica. Retrieved November 8, 2014.
- ^ Sanders, Sam (June 4, 2015). "Massive Data Breach Puts 4 Million Federal Employees' Records At Risk". NPR.
- ^ "Russian Hackers Suspected In Cyberattack On German Parliament". London South East. Alliance News. June 19, 2015.
- ^ a b "Hackers lurking, parliamentarians told". Deutsche Welle. Retrieved 21 September 2016.
- ^ "Hackerangriff auf deutsche Parteien". Süddeutsche Zeitung. Retrieved 21 September 2016.
- ^ Holland, Martin. "Angeblich versuchter Hackerangriff auf Bundestag und Parteien". Heise. Retrieved 21 September 2016.
- ^ Hemicker, Lorenz; Alto, Palo. ""Wir haben Fingerabdrücke"". Faz.net. Frankfurter Allgemeine. Retrieved 21 September 2016.
- ^ "In First Massive Cyberattack, China Targets Israel". Haaretz.
- ^ "Hackers breach Indian government emails multiple times". Arjun Ramprasad. Previewtech.net. June 30, 2021.
- ^ 2010년 12월 13일 익명의 해커에 의해 뿌리를 내린 가우커, The Register인 Dan Goodin은 2014-11-08년에 회수되었다.
- ^ Goodin, Dan (September 25, 2012). "Trade group exposes 100,000 passwords for Google, Apple engineers". Ars Technica. Retrieved November 8, 2014.
- ^ Goodin, Dan (April 27, 2013). "Why LivingSocial's 50-million password breach is graver than you may think". Ars Technica. Retrieved November 8, 2014.
- ^ a b Howley, Daniel (July 1, 2016). "7 biggest hacks". Yahoo Tech. Retrieved 1 July 2016.
- ^ Goodin, Dan (July 12, 2012). "Hackers expose 453,000 credentials allegedly taken from Yahoo service (Updated)". Ars Technica. Retrieved November 8, 2014.
- ^ Goodin, Dan (January 31, 2013). "How Yahoo allowed hackers to hijack my neighbor's e-mail account (Updated)". Ars Technica. Retrieved November 8, 2014.
- ^ Goodin, Dan (January 31, 2014). "Mass hack attack on Yahoo Mail accounts prompts password reset". Ars Technica. Retrieved November 8, 2014.
- ^ "Exclusive: Elite hackers target WHO as coronavirus cyberattacks spike". Reuters. 24 March 2020.
- ^ "WHO reports fivefold increase in cyber attacks, urges vigilance". World Health Organization. Retrieved 29 April 2020.
- ^ "Equifax data breach". Federal Trade Commission. 8 September 2017. Retrieved December 10, 2017.
- ^ Shukla, Saloni; Bhakta, Pratik (20 October 2016). "3.2 million debit cards compromised; SBI, HDFC Bank, ICICI, YES Bank and Axis worst hit". The Economic Times. Retrieved 20 October 2016.
- ^ Gallagher, Sean (September 18, 2014). "Credit card data theft hit at least three retailers, lasted 18 months". Ars Technica. Retrieved November 8, 2014.
- ^ "Banks: Card Breach at Goodwill Industries – Krebs on Security".
- ^ Lemos, Robert (September 19, 2014). "Home Depot estimates data on 56 million cards stolen by cybercriminals". Ars Technica. Retrieved November 30, 2014.
- ^ Goodin, Dan (December 4, 2013). "Credit card fraud comes of age with advances in point-of-sale botnets". Ars Technica. Retrieved November 8, 2014.
- ^ Farivar, Cyrus (December 19, 2013). "Secret Service investigating massive credit card breach at Target (Updated)". Ars Technica. Retrieved November 8, 2014.
- ^ Goodin, Dan (December 20, 2013). "Cards stolen in massive Target breach flood underground "card shops"". Ars Technica. Retrieved November 8, 2014.
- ^ Goodin, Dan (February 5, 2014). "Target hackers reportedly used credentials stolen from ventilation contractor". Ars Technica. Retrieved November 8, 2014.
- ^ Goodin, Dan (January 16, 2014). "Point-of-sale malware infecting Target found hiding in plain sight". Ars Technica. Retrieved November 8, 2014.
- ^ Goodin, Dan (April 1, 2012). "After the hack: FAQ for breach affecting up to 10 million credit cards". Ars Technica. Retrieved November 8, 2014.
- ^ Goodin, Dan (March 30, 2012). ""Major" credit-card breach hits Visa, MasterCard (Updated)". Ars Technica. Retrieved November 8, 2014.
- ^ Goodin, Dan (September 18, 2012). "Two men admit to $10 million hacking spree on Subway sandwich shops". Ars Technica. Retrieved November 8, 2014.
- ^ Bangeman, Eric (June 20, 2005). "CardSystems should not have retained stolen customer data". Ars Technica. Retrieved November 8, 2014.
- ^ "Lost Credit Data Improperly Kept, Company Admits". The New York Times. June 20, 2005. Retrieved November 8, 2014.
- ^ Bangeman, Eric (June 23, 2005). "Scope of CardSystems-caused credit card data theft broadens". Ars Technica. Retrieved November 8, 2014.
- ^ Jonathan M. Gitlin (July 22, 2005). "Visa bars CardSystems from handling any more transactions". Ars Technica. Retrieved November 8, 2014.
- ^ Dance, Scott (20 May 2015). "Cyberattack affects 1.1 million CareFirst customers". Baltim. Sun.
- ^ "Red Cross appeals to hackers after major cyberattack". TheJournal.ie. 2022-01-20. Retrieved 2022-01-22.