Napjaink egyik igen komoly információbiztonsági problémája az, hogy a szerverek hamisított e-mail címről is fogadhatnak leveleket.

2016 nyara nagy változást hozott a kártevők világában. A nagy nevek, mint például a piacot több éve uraló „Angler” és a „Nuclear” exploit kit (együtt a Necurs botnettel, amely a Dridex és Locky kártevőket is terjesztette) aktivitása drasztikusan csökkent. A szakemberek szerint ez a TrendMicro által nemrég publikált, részletes elemzés miatt következhetett be, amely bemutatta a szoftvercsomagot és a mögötte álló csoport működését.

Az amerikai kormány és a védelmi minisztérium közösen indították el a "Hack the Pentagon", pénzdíjas hibakereső programot. Az első alkalommal megtartott esemény április 18. és május 12. között zajlott le, amely során 5 weboldal támadhatóságát tesztelték (defense.gov, dodlive.mil, dvidshub.net, myafn.net és dimoc.mil).

Az egyre inkább elterjedőben lévő okoseszközök (pl. okostévé) körében is megjelentek az asztali, illetve szerver számítógépek világából már ismert kártékony vírusok. Erre példa egy frissen felfedezett Androidos zsaroló kártevő, amely képes lezárni az Androidos okostévék képernyőjét is.

A mobil eszközök tömeges fertőzését népszerű erőforrásokon, weboldalakon elhelyezett kártékony kódokkal érik el.

Nem valószínű, hogy a malware írók érdeklődése a mobil eszközöket célzó drive-by támadások iránt csökkenni fog, folyamatosan keresni fogják a támadások végrehajtásának lehetőségeit.

Valószínűsíthető, hogy a malware írók érdeklődése növekedni fog a kutatók távoli kódfuttatási sérülékenységekkel kapcsolatos publikációi iránt, és a támadások implementálására tett kísérletek a mobil exploit-ok segítségével állandósulni fognak.

A BSI (Szövetségi Információbiztonsági Hivatal) egy olyan koncepciót dolgozott ki, amivel biztonságosabbá szeretné tenni a napjainkban kapható útválasztó eszközök (routerek) piacát. A Hivatal a szélessávú xDSL és kábel routereket egységes mércével vizsgálná, hogy az előírt biztonsági szinteknek megfeleljenek.

Az ESET biztonsági szakértői az utóbbi hét hónap alatt 343 felnőtt tartalomra vezető rosszindulatú alkalmazást (porn clicker) fedeztek fel a Google Play áruházban. A kiberbűnözők megállíthatatlanok, és továbbra is különböző variánsokat töltenek fel az androidos mobileszközök hivatalos áruházába.

A Drupal 2016. február 24-én kritkus sérülékenységek javítására adott ki frissítést, melyet a GovCERT is publikált.

Ez alapján is fontos tudatosítani, hogy a korábbi bejelentésekkel összhangban ez volt az utolsó biztonsági frissítés, ami a Drupal 6-os verzióját is érinti, ugyanis a Drupal 6 támogatása véget ért. A fejlesztők a későbbi esetleges biztonsági események megelőzése érdekében lehetővé tették a Drupal 6-ról a közvetlen migrálást a 8-as verzióra, mely verzió továbbra is támogatást élvez.

2016. január 12-től több operációs rendszer esetében megszűnik az Internet Explorer böngésző régebbi verzióinak Microsoft általi támogatása. Ezekhez a böngészőkhöz ezt követően nem érkeznek biztonsági frissítések, így ezen alkalmazások használata a későbbiekben biztonsági kockázatot rejthet magában. 

A Symantec megszünteti a „Class 3 Public Primary CA” root tanúsítványát. A lépésre azért volt szükség, mert a CA/Browser Forum’s alapvető követelményeinek nem felel meg az SHA1 aláírás algoritmusa miatt. A régi Hash (melyet az Amerikai Szabványügyi Hivatal (NIST) már 2013-óta nem javasol) támogatásának kivezetéséről még 2015 október 29-én egyezett meg a társaság.