2024 година все още не е приключила, но през последните 10 месеца светът стана свидетел на някои от най-големите и разрушителни пробиви в киберсигурността в историята.

Тези атаки засегнаха над 1 милиард записи и продължават да се увеличават, излагайки на риск личната информация на милиони хора. Ето кои бяха най-големите кибератаки през изминалите 10 месеца:

1. Двойният пробив на AT&T

Американският телекомуникационен гигант AT&T преживя тежка година с два големи пробива на данни. Първият от тях беше разкрит през март, когато личните данни на 73 милиона клиенти бяха публикувани в хакерски форум. Данните включваха имена, телефонни номера и пощенски адреси.

Втората атака през юли беше дори по-голяма - открадната беше база от метаданни на почти всички клиенти на компанията. Тя включваше телефонни номера и извършени разговори. Макар че данните не включваха съдържанието на разговорите, те разкриват кой се е обаждал на кого и кога, което създава риск за уязвими лица като жертви на насилие.

2. Пробивът в Change Healthcare

През 2024 г. хакери пробиха системите на Change Healthcare, компания, притежавана от UnitedHealth, и откраднаха чувствителни медицински данни на значителна част от населението на САЩ.

Причината за успешния пробив беше липсата на двуфакторна автентикация в критична система на компанията. Хакерите получиха достъп до лична, медицинска и финансова информация на милиони хора. Въпреки че UnitedHealth плати откуп за копие на откраднатите данни, последствията за засегнатите ще са трайни и сериозни.

3. Кибератаката срещу лабораторията Synnovis в Лондон

През юни 2024 г. руска хакерска група нападна лабораторията Synnovis, която предоставя тестове за кръв и тъкани за болници в Лондон. Хакерите откраднаха данни за около 300 милиона пациентски взаимодействия, а последствията за здравната система бяха опустошителни.

Хиляди операции бяха отложени, а системите в болниците не работеха нормално в продължение на седмици. Въпреки че лабораторията отказа да плати откуп, изтичането на данни може да има дългосрочни негативни ефекти за пациентите.

4. Хакването на Snowflake и кражбата на данни на Ticketmaster

Пробивът в облачната платформа Snowflake доведе до една от най-големите кражби на данни за годината. Хакери използваха откраднати пароли на инженери с достъп до системите на клиенти на Snowflake, включително огромни компании като Ticketmaster, Advance Auto Parts и TEG. Над 560 милиона записа бяха откраднати само от Ticketmaster. Пробивът засегна и образователни и финансови институции, както и много други компании, което предизвика сериозни съмнения относно сигурността на облачните услуги.

Поуките

Извършените кибератаки през тази година показват колко уязвими могат да бъдат дигиталните системи дори най-големите корпорации. Липсата на основни мерки за сигурност като двуфакторна автентикация или прости технически недостатъци отварят широко врати за хакерите.

Атаките от по-горе са поредното напомняне за важността от надеждна и сигурна киберзащита, която да получава редовна и навременна поддръжка.