Disse sikkerhetsbruddene avslørte ikke bare de alvorlige konsekvensene slike angrep kan ha, men fikk også virksomhetene til å skjerpe sikkerhetstiltakene sine og innta en mer aggressiv tilnærming til sikkerhet.
Yahoo
I mars 2017 tiltalte FBI en gruppe på fire personer som var ansvarlige for «spear-phishing-e-posten» som ble sendt til en Yahoo-ansatt. Hackerne brukte sosial manipulering for å få tilgang til en høytstående Yahoo-ansatt for å bryte seg inn i systemene. Bruddet skal ha påvirket rundt 3 milliarder kontoer.
LinkedIn
LinkedIn, som nylig ble utsatt for et dataskrapingsbrudd i juni 2021, nektet for å ha mistet private data om LinkedIn-brukere, men avslørte senere at 700 millioner LinkedIn-profilers offentlige informasjon var eksponert. Dataene inneholdt hovedsakelig telefonnumre, lokasjoner og opplysninger om sosiale medier.
Facebook
Brukerdata om millioner av mennesker, inkludert telefonnumre, Facebook-ID-er og kontonavn, ble kompromittert i august 2019. Hackerne kom seg inn i Facebooks systemer ved å utnytte en funksjon som gjorde det mulig å finne brukere ved hjelp av telefonnumre. Konsekvensene var så alvorlige at administrerende direktør Mark Zuckerberg måtte stå til ansvar overfor føderale etterforskere og betale en heftig bot for å ha kompromittert brukernes personvern.
Kaseya
I juli 2021 ble den amerikanske teknologileverandøren Kaseya angrepet av løsepengevirusgjengen REvil, noe som resulterte i at Kaseyas forsyningskjede ble rammet. Rundt 800-1500 virksomheter over hele verden ble truet da angrepet rammet rundt 50 leverandører av administrerte tjenester. Myndighetene og Kaseyas tjenestemenn klarte å begrense skadene og pågrep til og med angriperne.
Acer
Den Taiwan-baserte dataprodusenten Acer hadde mottatt 50 millioner dollar i løsepenger fra løsepengevirusgjengen REvil. Følgelig hadde ransomware-banden lastet opp konfidensiell informasjon, som for eksempel finansielle dokumenter, til nettstedet sitt på det mørke nettet. Selv om Acer rapporterte det til myndighetene, er det ennå uklart om Acer betalte løsepenger til angriperne.
Colonial Pipeline Company
En av verdens største drivstoffrørledninger fikk avbrutt drivstofftilførselen på grunn av et løsepengevirusangrep. Løsepengeviruset hadde infisert IT-systemene og tvunget CPC til å stenge ned midlertidig. Gjennom videre avhør ble det avslørt at CPC betalte 4,4 millioner USD til angriperne, slik at de kunne komme tilbake på nettet så snart som mulig.
Telegram
Messenger-appen Telegram ble hacket i september 2020, og angriperne fikk tilgang til e-postdata fra kryptovalutaforetak ved hjelp av Signaling System 7 (SS7), som primært brukes til å hacke mobilnettverk over hele den tilkoblede verden. Med tidligere kompromittert legitimasjon kunne angriperne bruke dem og 2FA-kodene til å logge inn på ofrenes kontoer.
Twitter
Til og med den sosiale medieplattformen og teknologigiganten Twitter ble angrepet av nettkriminelle, som hadde hacket høyt profilerte Twitter-kontoer og skrevet falske tweets for å få tak i Bitcoin. De hacket seg inn på Twitter-kontoer til kjente kjendiser og offentlige personer og sendte ut tweets der de ba om bitcoin. Disse tweetsene ble raskt tatt ned, men de genererte over 100 000 dollar på kort tid.
Florida, USA
En cyberkriminell hadde skaffet seg tilgang til vannforsyningssystemet i byen Oldsmar i Florida, og forsøkte å øke mengden natriumhydroksid (lut) i vannbehandlingssystemet. Heldigvis oppdaget en arbeider på renseanlegget det unormale og fikk snudd det som kunne ha blitt en svært farlig hendelse.