Reálne príklady útokov na web aplikácie
Obsah
SQL injection
V decembri 2009, útočník prelomil zabezpečenie databázy RockYou! obsahujúcu nezabezpečené užívateľské mená a heslá približne 32 miliónov užívateľov pomocou SQL injection útok. [14] (http://www.nytimes.com/external/readwriteweb/2009/12/16/16readwriteweb-rockyou-hacker-30-of-sites-store-plain-text-13200.html)
XSS
V máji 2008 bola napadnutá stránka, vtedy ešte len kandidáta na prezidenta U.S.A. Baracka Obamu, dnešného prezidenta U.S.A. Návštevníci tejto stránky boli automaticky presmerovaný na stránku vtedajšej kandidátky na prezidenta U.S.A. Hillary Clinton. [15] (http://www.zdnet.com/blog/security/obama-site-hacked-redirected-to-hillary-clinton/1042)
DoS
Vo vojne v južnom Osetsku, bol útok typu DDoS zameraný na gruzínske vládne stránky. Tento útok efektívne preťažil a odpojil väčšinu gruzínskych serverov. Spôsobil nefunkčnosť Národnej banky Gruzínska po dobu 24 hodín. Veľké podozrenie padlo na Rusko ale ruská vláda poprela všetky tvrdenia, ktoré boli uvedené z gruzínskej strany. [16] ( http://www.nytimes.com/2008/08/13/technology/13cyber.html?em)
Dňa 6. augusta 2009 sa niekoľko sociálnych sietí, vrátane Twitter, Facebook, LiveJournal, a Google blogov stalo obeťami útokov DDoS. Hoci Google tieto útoky prekonal len s malými chybami, Twitter tieto útoky zmrazili na niekoľko hodín. Facebook sa podarilo obnoviť ale niektorí užívatelia mali stále problémy s pripojení. [17] (http://status.twitter.com/post/157191978/ongoing-denial-of-service-attack)