Начните бесплатный 3-дневный пробный период
Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.
*Только для новых пользователей. Один пробный период на пользователя.


Короткий ответ: когда люди ищут известные хакеры, им обычно нужен не список легенд. Им важно понять, какие случаи заставили индустрию иначе смотреть на червей, социальную инженерию, кражу платежных карт, банковские трояны и облачные взломы.[1][2]
Это не рейтинг ради любопытства. Это более полезная версия: по каждому случаю мы смотрим, что изменила атака и чему обычные пользователи и компании должны научиться сегодня.
Используйте руководство по цифровой приватности как расширенный чеклист: он связывает эту тему с аккаунтами, устройствами, идентификаторами и брокерами данных.
| Этап | Типичный признак | Главный риск |
|---|---|---|
| Ранняя индивидуальная эпоха | Демонстрация навыка и выход за границы систем | Слабые правила и плохие журналы |
| Расширение вредоносного ПО | Черви, ботнеты и взломы медиа | Запоздалые патчи и открытые настройки |
| Индустриализация финансовой преступности | Карты, онлайн-банкинг и платежные данные стали целью | Кража учетных данных и отмывание |
| Облачные и идентификационные атаки | Целью стали облака, email, номера телефонов и торговые аккаунты | Ошибки конфигурации, захват аккаунтов, злоупотребление восстановлением |
Эта линия важнее вопроса "кто самый знаменитый", потому что она объясняет современные приоритеты защиты.
Morris часто попадает в списки известных хакеров не только из-за ранней даты, а потому что Morris Worm 1988 года показал разрушительную силу самораспространяющегося кода. По данным FBI, за 24 часа он заразил около 6,000 из примерно 60,000 подключенных к интернету компьютеров того времени.[2]
Урок: если код распространяется сам, небольшой дефект может стать системным инцидентом.
Mitnick широко известен в массовой культуре, а DOJ называл его "well-known computer hacker". Главное в другом: его случай показал, что многие вторжения начинаются не с взлома криптографии, а с людей, учетных данных и движения внутри системы.[3]
Урок: обучение, проверка личности и границы прав доступа — не второстепенные элементы.
Lamo важен не масштабом ущерба, а тем, как его дело вынесло в публичное поле вопрос несанкционированного доступа к данным. Материалы DOJ говорят, что он незаконно проник в сеть The New York Times и получил доступ к персональным данным более 3,000 авторов.[4][5]
Урок: границы исследования уязвимостей, раскрытия и законной авторизации формировались такими случаями.
Материалы Министерства юстиции США показывают, что дела Gonzalez были связаны с массовой кражей платежных карт и стали знаковыми для безопасности розницы и платежей.[6] Он представляет период, когда взлом стал системной кражей карт и монетизацией.
Урок: слабое место в платежной цепочке превращается в реальные финансовые потери.
Ancheta важен из-за эксплуатации ботнетов. В релизах DOJ о задержании и приговоре он описывался как заметная фигура подполья botmaster: он контролировал зараженные машины, продавал их мощность или использовал для спама и рекламного ПО.[7][8]
Урок: компрометация устройства может означать не один зараженный компьютер, а целый ботнет.
Panin был одним из главных разработчиков SpyEye. По материалам DOJ, SpyEye заразил более 1.4 млн компьютеров по всему миру и использовался для кражи финансовой и личной информации.[9][10]
Урок: когда вредоносное ПО становится продуктом, хакерские возможности распространяются как товар.
Как и Panin, Hamza Bendelladj был ключевой фигурой в цепочке SpyEye. DOJ указывает, что он участвовал в разработке и маркетинге, а также контролировал серверы для кражи финансовой информации.[10][11]
Урок: современная киберпреступность часто не одиночная. Разработка, распространение, контроль и отмывание могут быть разными ролями.
По данным DOJ, Guccifer незаконно получил доступ к личной почте и аккаунтам социальных сетей примерно 100 американских жертв.[12] Этот случай помог сделать безопасность личных аккаунтов общественной, а не только технической темой.
Урок: email — не просто почта. Это главный выключатель для многих других аккаунтов.
Paige Thompson важна как пример эпохи облачных ошибок конфигурации. В релизе DOJ говорится, что она проникла в среды AWS и похитила персональные данные более 100 млн человек.[13]
Урок: облачные инциденты не всегда требуют редких эксплойтов. Права, открытость и журналы сами могут создать крупный инцидент.
Дело Bitfinex показывает связь современных взломов с криптоактивами, переводами в блокчейне и международным отмыванием. DOJ раскрывал, что дело включало около 119,754 биткоина.[14]
Урок: "отслеживаемо в блокчейне" не означает "обратимо". Безопасность активов зависит от доступа и учетных данных.
Потому что атаки индустриализировались.
Если вы помните только, что хакер был "очень силен", вы упускаете главный сдвиг:
Поэтому сегодня нельзя обсуждать хакеров без экосистемы вокруг них.
Многие крупные инциденты начинаются не с редкого 0day, а с учетных данных, повторного использования паролей, слабой аутентификации и социальной инженерии.
Если аккаунт поддерживает многофакторную аутентификацию, включите ее. В первую очередь для почты, облачных дисков, платежей, бирж и менеджеров паролей.
Нельзя гарантировать, что вы никогда не ошибетесь и не заразитесь. Но можно снизить стоимость восстановления за счет бэкапов.
Не отделяйте безопасность компьютера от остальных домашних устройств. Современные дела показывают, что облака, номера телефонов, платежные аккаунты и подключенные активы могут стать входом.[11][13][14]
Многие крупные инциденты росли не потому, что первый вход невозможно было остановить, а потому что после входа было слишком легко двигаться дальше.
Без достаточных журналов вы можете не знать, как долго длилась атака, какие данные затронуты и кого уведомлять.
Во многих цепочках атаки социальная инженерия не второстепенна. Она открывает дверь.
Многие дорогостоящие дела теперь нацелены не только на дата-центры, а на облачные хранилища, платежные цепочки и восстановление через телефон.
Единого стандарта нет. Часто называют Mitnick, Morris, Gonzalez и других, но полезнее смотреть, кто изменил правила индустрии.
Нет. Многие известные случаи включают не только технику, но и социальную инженерию, разделение ролей, перепродажу и отмывание.
Современные хакеры более организованы и коммерциализированы, чаще ориентированы на долгий контроль и стабильную прибыль.[6][9][14]
Потому что эти активы проще всего превращаются в реальный контроль и реальный ущерб.
Она объясняет, почему MFA, обновления, резервные копии и разделение прав остаются важными, хотя звучат базово.
Нет. VPN в основном защищает канал передачи и часть сетевой видимости. Он не остановит слабые пароли, фишинг, вредоносные вложения или передачу кода мошеннику.
Отказ от ответственности
Данная статья предназначена для общего обучения кибербезопасности и не является юридической, правоохранительной или аудиторской консультацией. Некоторые случаи исторические; официальные публичные материалы остаются основным источником по расследованиям и приговорам.
Издатель этого материала — AethoVPN; VPN-соединение не решает задачу «самые известные хакеры мира».
Источники
Sources checked 8 мая 2026 г.
Рекомендуемые статьи:
Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.
*Только для новых пользователей. Один пробный период на пользователя.





