A Microsoft közleményt adott ki, amely szerint egy nem részletezett - állítólag a felhasználói élményt veszélyeztető - hiba miatt nem adja ki a februári frissítéseit. A hónapban kiadott hibajavításokról semmilyen információ nem látott napvilágot, de több kritikus és magas kockázati besorolású sérülékenység javítása is várható, mint például a nemrég felfedezett Windows SMB protokoll hiba.

A Microsoft nem közölte a frissítések kiadásának várható dátumát.

A Bleepingcomputer.com és a MalwerHunter Team szerint a zsarolóvírus kutatók azt állapították meg, hogy az újonnan felfedezett FireCrypt családba tartozó zsaroló vírusok az adatok titkosítása mellett, az érintett eszközről DDoS támadás is indítható. A biztonsági kutató jelentése szerint az eszközök megfertőzéséhez egy Word, vagy Pdf ikonnal rendelkező exe fájl megnyitása szükséges.

Az elmúlt időszakban az Eset antivírus cég egy viszonylag új támadási csomagot azonosított, amely a szteganográfián alapul. A támadók a rosszindulatú kódot egy képbe, például egy online reklámba rejtve juttatják el az áldozatuknak.

A Mozilla törölte a népszerű "Web of trust" (röviden: WOT) bővítményt jelentős adatvédelmi hibái miatt. A Frankfurter Allgemeine Zeitung (FAZ) jelentéséből kiderül, hogy a kiegészítő azért nem tölthető már le, mert az nyilvánvalóan kémkedett a felhasználói után.

Az okostelefonok, tabletek vagy számítógépek mára a mindennapjaink részévé váltak. Segítik a családtagok, barátok és kollégák közötti kapcsolattartást. Ezen eszközök fontossága egyben növeli a nem megfelelő használatból fakadó kockázatot is. Nem számítanak újnak, a magukat, a Microsoft technikai támogató csoportjához tartozónak kiadók által végrehajtott csalások, viszont a módszerek változtak. A telefonhívások mellett ma a csalók már jellemzően elektronikus leveleket, fertőzött weboldalakat és ún. felugró ablakokat alkalmaznak a felhasználói adatok illegális megszerzése érdekében.

2016. október 21-én túlterheléses támadás érte a Dyn Inc., amerikai DNS szolgáltatást nyújtó céget. A rendelkezésre álló információk szerint a támadás kifejezetten az érintett cég DNS szolgáltatása ellen irányult. A támadás folytán több weboldal - többek között a Netflix, a Twitter, a Spotify, a Reddit, a CNN, a PayPal, Pinterest, a Fox News, a Guardian, a The New York Times és a Wall Street Journal honlapja - elérhetetlenné vált.

Az EU által indított kísérleti projekt célja, hogy javítsa az informatikai biztonságot, ezért a felhasználókat megkérdezi: Melyik nyilt forráskódú projekt kapjon biztonsági ellenőrzést?

Az EU-FOSSA (EU - Free and Open Source Software Auditing) annak okán került elindításra, hogy javítsa a biztonságot a nyílt forráskódú projektek esetében. A projekt vezetője egy most is zajló felmérés útján igyekszik információkat gyűjteni arra nézve, hogy a projektben melyik nyílt forráskódú szoftver esetében történjen meg elsőként a kódfelülvizsgálat. 

Napjaink egyik igen komoly információbiztonsági problémája az, hogy a szerverek hamisított e-mail címről is fogadhatnak leveleket.

2016 nyara nagy változást hozott a kártevők világában. A nagy nevek, mint például a piacot több éve uraló „Angler” és a „Nuclear” exploit kit (együtt a Necurs botnettel, amely a Dridex és Locky kártevőket is terjesztette) aktivitása drasztikusan csökkent. A szakemberek szerint ez a TrendMicro által nemrég publikált, részletes elemzés miatt következhetett be, amely bemutatta a szoftvercsomagot és a mögötte álló csoport működését.

Az amerikai kormány és a védelmi minisztérium közösen indították el a "Hack the Pentagon", pénzdíjas hibakereső programot. Az első alkalommal megtartott esemény április 18. és május 12. között zajlott le, amely során 5 weboldal támadhatóságát tesztelték (defense.gov, dodlive.mil, dvidshub.net, myafn.net és dimoc.mil).