Manapság az eltűnt, ellopott mobilok majdnem minden esetben előkeríthetőek az IMEI azonosítónak köszönhetően.
Mobil számítógépek esetén plusz technika nélkül ez már nehézkes. Szoftveres megoldások viszont megoldást nyújthatnak. LogMeIn Hamachi, Prey és TeamViewer egyárant segíthetnek felkutatni az eltűnt eszközöket.
http://www.sectechno.com/2010/08/25/ways-for-tracking-your-stolen-laptop/
William J. Lynn III. helyettes védelmi miniszter a Pentagon kiber stratégiáját taglaló cikk keretein belül számolt be az eddigi legjelentősebb, az amerikai hadsereget érintő információbiztonsági problémáról. Az eset 2008-ban egy közel-keleti állomáson, egy pendrive felcsatlakoztatása során következett be. A kód észrevétlenül terjedt bizalmas és kevésbé bizalmas rendszereken egyaránt, miközben az adatok kontroll nélkül kerültek ki a rendszerből. Szintén ez évben a Los Angeles Times egyik informátora szerint a kibertámadás mögött Oroszország áll.
2.3 millió fontra bírságolta a brit pénzügyi felügyelet azt a zürichi biztosítót, aki 46000 ügyfelének adatit vesztette el. Az adatvesztés 2008-ban egy rutin eljárás során, a pénzintézet dél-afrikai leányvállalatánál következett be, akik a vállalat ügyfeleinek adatainak feldolgozásáért felelősek. A vállalat csak egy év után vette észre a problémát.
http://www.information-age.com/channels/security-and-continuity/news/127...
Kiadták az FGET, vagyis "Forensic GET" névre keresztelt hálózati forensic adatgyűjtő programot. A szoftver elsődleges célja, hogy távoli Windows gépekről gyűjtsön forensic szempontból érdekes adatokat. Az FGET használható még speciális, normális körülmények között működés közben nem elérhető NTFS fájlok pl. $MFT vagy visszaállítási pont adatainak begyűjtéséhez. Hasznos lehet még törölt fájlok visszaállításánál is.
https://www.hbgary.com/community/shawnblog/fget-v10-goes-live/
A Blind Elephant egy open source (LGPL) python nyelven írt webalkalmazás fingerprint szoftver. A program használatához két paramétert kell megadni: a webalkalmazás címét (URL) és az alkalmazás nevét. Ezek után a program egy hash adatbázis segítségével megkísérli kitalálni a web alkalmazás pontos verzióját. A készítő bevallása szerint a technika gyors, alacsony sávszélesség igényű, egyszerű és automatizálható.
http://blindelephant.sourceforge.net/
https://community.qualys.com/community/blindelephant
Az avast! vírusírtó fórumán egy érdekes bejegyzés olvasható, ahol a témaindító a Firefox penetrációs teszt eszközzé való átalakítására buzdít. A alábbi linken található prezentáción az ötletgazda 78 dián keresztül mutatja be a böngésző ilyen célú felhasználásának előnyeit. A Firefox átalakításához egy csokorra való bővítmény szükséges.
http://forum.avast.com/index.php?topic=63117.0
Washington először, nyíltan nem tetszését fejezte ki, hogy a kínai hadsereg civil szakértőket használ fel titkos informatikai támadások végrehajtásához amerikai cégek és hivatalok ellen. A Pentagon tavaly említést tett egy jelentésben egy feltételeztten Kínában működtetett, GhostNet néven elhíresült kémhálózatról, amely több mint 1300 külföldi követség, hivatal, Dalai Lama és a száműzött tibeti kormány merevlemezeiről gyűjtött adatot. A kínai kormány tagadta érintettségüket.
A Kaspersky Lab augusztus 23-án publikált jelentésében az idei év második negyedévéről kaphatunk átfogó, globális információbiztonsági helyzetképet. A jelentés többek között kitér botnet aktivitásokra, közösségi hálózat elleni támadásokra, sérülékenységi riportokra, támadási gyakoriságokra, malware veszélyekre stb.
http://www.securelist.com/en/analysis/204792133/Information_Security_Thr...
Hackerek házi barkácsolás útján és felhasználva az ardupilot open source robotpilóta projektet megalkottak egy légi megfigyelő platformot, ami képes wi-fi és bluetooth kapcsolatok lehallgatására. A Mig 23 Flogger hobbi modellre épített prototípus igencsak energiaigényes. Az akkumulátorról működő modell csak korlátozott ideig képes levegőben maradni és működtetni a plusz rendszert. Nem tudni mi a további céljük a hackereknek a projekttel kapcsolatban, mindenestre garantáltan magukra vonják a légügyi hatóságok figyelmét.
VERIS, vagyis Verizon Incident Sharing egy 2010. márciusában kiadott incidens megosztási keretrendszer, amely 4 részből áll: demográfiai, incidens osztályozási, felderítői és enyhítési részekből. Az izgalmasabb incidens osztályozási rész áttekintéséhez készült egy "gondolati térkép" is, amely az első linken érhető el.
http://www.mindmeister.com/44961919/veris-incident-classification
http://securityblog.verizonbusiness.com/2010/03/23/veris-incident-classi...