Лучшие истории в области кибербезопасности 2023 года

```

Конец года — время подвести итоги и вспомнить лучшие истории в области кибербезопасности, которые мы не публиковали ранее. TechCrunch с 2023 года анализировал лучшие материалы по кибербезопасности.

История Шейна Харриса о том, как он стал источником для высокопоставленного иранского хакера

Иногда хакерские истории настолько захватывающие, что кажутся сценарием для фильма. История Шейна Харриса — пример такой истории. Журналист The Atlantic несколько месяцев общался с человеком, который утверждал, что работает хакером на разведку Ирана. Харрис сначала был настроен скептически, но постепенно начал верить собеседнику. Когда хакер погиб, Харрис смог собрать воедино реальную историю, которая оказалась ещё более невероятной, чем то, что рассказывал ему хакер.

The Washington Post раскрыла секретный приказ, требующий от Apple предоставить британским чиновникам доступ к зашифрованным данным пользователей

В январе правительство Великобритании тайно выдало Apple судебный приказ, требуя от компании создать бэкдор для полиции, чтобы получить доступ к данным iCloud любого клиента в мире. Из-за мирового запрета на разглашение информации мы узнали о приказе только благодаря The Washington Post. Apple впоследствии прекратила предлагать своим клиентам в Великобритании облачное хранилище с шифрованием end-to-end в ответ на требование. Но, обнародовав эту новость, секретный приказ был вынесен на всеобщее обозрение, что позволило как Apple, так и критикам изучить полномочия британской разведки.

«Администрация Трампа случайно отправила мне свои планы войны»

Эта история стала настоящим подарком для репортёров. Главный редактор The Atlantic получил доступ к обсуждению военных планов США в режиме реального времени, когда его случайно добавили в группу Signal высокопоставленных правительственных чиновников США. Чтение обсуждений о том, где американские военные должны сбрасывать бомбы, а затем наблюдение за новостями о ракетах, падающих на землю на другом конце света, подтвердило, что Джеффри Голдбергу нужно знать, что он подозревал — он действительно был в чате с реальными чиновниками администрации Трампа.

Брайан Кребс выследил администратора известной хакерской группы как иорданского подростка

Брайан Кребс — один из более опытных репортёров в области кибербезопасности. В течение многих лет он специализировался на том, чтобы отслеживать онлайн-хлебные крошки, которые приводят к раскрытию личности известных киберпреступников. В этом случае Кребс смог найти настоящую личность за онлайн-ником Rey, который является частью известной группы киберпреступников, называемой Scattered LAPSUS$ Hunters.

Авиакомпании закрыли программу, которая продавала миллиарды записей о полётах правительству после репортажей 404 Media

Независимое СМИ 404 Media добилось большего влияния на журналистику в этом году, чем большинство основных СМИ, несмотря на гораздо меньшие ресурсы. Одним из крупнейших достижений стало разоблачение и фактическое закрытие масштабной системы наблюдения за авиаперелётами, к которой подключились федеральные агентства.

Wired создал 3D-печатное оружие, которое Луиджи Мангионе якобы использовал для убийства руководителя здравоохранения, чтобы проверить законность «призрачных орудий»

Убийство генерального директора UnitedHealthcare Брайана Томпсона в декабре 2024 года стало одной из крупнейших историй года. Луиджи Мангионе, главный подозреваемый в убийстве, был вскоре арестован и обвинён в использовании «призрачного оружия» — 3D-печатного огнестрельного оружия без серийных номеров, изготовленного в частном порядке без проверки биографических данных.

NPR подробно описала рассказ федерального информатора о том, как DOGE получил конфиденциальные государственные данные, и угрозах, с которыми он столкнулся

DOGE, или Департамент правительственной эффективности, был одной из самых обсуждаемых историй года. Группа приспешников Илона Маска проникла в федеральное правительство, разрушая протоколы безопасности и бюрократию в рамках массового захвата данных граждан.

Mother Jones обнаружила набор данных с информацией о жертвах слежки, включая мировых лидеров, врага Ватикана и, возможно, вас

Габриэль Гейгер обнаружил набор данных от таинственной компании по слежке First Wap, который содержал записи о тысячах людей со всего мира, местоположение телефонов которых отслеживалось. Набор данных, охватывающий период с 2007 по 2015 год, позволил Гейгеру идентифицировать десятки высокопоставленных людей, чьи телефоны отслеживались.

Wired сообщил о расследовании серии атак «своттинга» на сотни школ по всей стране

«Своттинг» стал проблемой на протяжении многих лет. То, что начиналось как плохая шутка, стало реальной угрозой, которая привела к гибели, по крайней мере, одного человека. «Своттинг» — это тип мистификации, когда кто-то — часто хакер — звонит в экстренные службы и обманом заставляет власти отправить вооружённую группу SWAT в дом жертвы мистификатора.

```

Источник: techcrunch.com

Авторизация