1.2 安全事件

1983年,凯文·米特尼克(Kevin David Mitnic)因被发现使用一台大学里的计算机擅自进入今日互联网的前身—ARPA网,并通过该网络进入了美国五角大楼的计算机系统,而被判管教6个月。1988年,凯文·米特尼克再次被执法当局逮捕,原因是DEC指控他从公司网络上盗取了价值100万美元的软件,并造成了400万美元的损失,这次他被判处一年徒刑。

1995年,来自俄罗斯的黑客Vladimir Levin在互联网上上演了精彩的“偷天换日”,他是历史上第一个通过入侵银行计算机系统来获利的黑客。1995年,他侵入美国花旗银行并盗走1000万美元,然后他把账户里的钱转移至美国、芬兰、荷兰、德国、爱尔兰等地。

1999年,梅利莎病毒使世界上300多家公司的计算机系统崩溃,该病毒造成的损失接近4亿美元,它是首个具有全球破坏力的病毒,该病毒的编写者戴维·史密斯(David Smith)在编写此病毒时年仅30岁。

2000年,年仅15岁的绰号“黑手党男孩”的黑客在2月6日至14日成功侵入包括雅虎、eBay和亚马逊在内的大型网站服务器,他成功阻止服务器向用户提供服务。

2001年,中美撞机事件发生后,中美黑客之间发生的网络大战越演越烈。自4月4日以来,美国黑客组织PoizonBox不断袭击中国网站。对此,我国的网络安全人员积极防御美方黑客的攻击。

2002年,英国著名黑客Gary McKinnon被指控侵入美国军方90多个计算机系统,造成约140万美元的损失,美方称此案为史上“最大规模入侵军方网络事件”。2005年7月14日,McKinnon表示,安全性差是他能够入侵美国国防部网站的主要原因。他面临“与计算机有关的欺诈”的指控,控方称,他的活动涉及美国陆军、海军、空军及美国航空航天局。由此可以看出,一方面,尽管这位黑客的主动入侵没有恶意,但是事实上对美国国防部的网络信息安全造成威胁,假如这位黑客出于某种目的,那么后果将无法估量;另一方面,即使网络技术很高的国家和部门也会被黑客成功入侵。

2005年6月17日,万事达信用卡公司称,大约4000万名信用卡用户的账户被一名黑客利用计算机病毒侵入,遭到入侵的数据包括信用卡用户的姓名、银行和账号,这都能够被用于盗用资金。如果该黑客真的用这些信息来盗用资金,不仅将给这些信用卡用户带来巨大的损失,而且侵犯了这些信用卡用户的个人隐私。

2007年,俄罗斯黑客成功劫持Windows Update下载服务器。

2008年,一个全球性的黑客组织利用ATM欺诈程序,在一夜之间从世界49个城市的银行中盗走了900万美元。最关键的是,目前FBI还没破案,甚至据说连一个嫌疑人也没找到。

2009年,Heartland Breach信用卡失窃,有人称之为新版本TJX信用卡失窃案。这是迄今为止历史上最大一笔信用卡盗窃案。Heartland Payment Systems中的大量数据被泄露,涉及1.3亿信用卡和相关交易数据。Heartland因为接到Visa及MasterCard信用卡公司的通知,警告有可疑的信用卡交易活动而揭发事件,估计黑客在2008年已入侵该系统。Heartland Breach信用卡失窃案再一次警示人们安全威胁带来的风险——无论系统多么强大,都不能完全避免遭到恶意攻击。