Nehéz megjósolni mi lesz a jövője politikai indíttatású kiberbűnözésnek. A hagyományos terrorista szervezetek vajon milyen szinten használják ki a kibertámadás lehetőségeit?

A Stuxnet egy trójai, amit feltehetően az iráni atomprogram megtámadására fejlesztettek ki, úgy hogy távolról képes legyen felrobbantanni az erőművet, anélkül, hogy az azt kezelő észrevenné a folyamatot. Egy ilyen fejlett fegyvert céllal fejlesztenek ki. De kik ők? Amatőrök.

A fertőzött PC-k legtöbbször botnet részét képezik, amelyek kiberbűnözök szolgálatában állnak. A command-and-control szerverek hosszadalmas felkutatása és leállítása csak átmeneti megoldást jelent. A Microsoft szerint a biztonsági közösségnek ki kell dolgoznia egy biztonságpolitikát a malware-rel fertőzött PC-k hálózati távoltartásától. Az gondolat nem új. A TOP 50 hálózatok fertőzött gépeinek karanténba zárásával a botnetek fele kiiktatható lehetne.
http://www.infoworld.com/t/malware/microsoft-ban-sick-pcs-the-internet-945

2007 óta legyártott minden egyes iPhone tartalmaz egy egyedi eszköz azonosítót, más néven UDID-t, amely a szoftverek számára elérhetőek. A funkció célja, hogy az alkalmazásfejlesztők  a készülékeket könnyen azonosíthassák pl.: alkalmazások beállításainak tárolásához, játék eredmények tárolásához stb. Az UDID bizonyos adatok gyűjtése és tárolása mellett egyéb más nem kívánatos célra is használható.
http://www.pskl.us/wp/wp-content/uploads/2010/09/iPhone-Applications-Pri...
http://www.macworld.com/article/154595/2010/10/iphone_udid.html

Számos weboldalon érhető el exploit gyűjtemény, azonban az Offensive Security által üzemeltetett Exploit Database vezető szerepet tölt be mind között.

A különböző szoftverek sérülékenységeit kihasználó exploitok hatalmas tárháza az oldal, ezek mellett a komolyabban érdeklődőknek színvonalas technikai blogot is nyújt.

Sérülékenység kutatók és biztonsági szakemberek számára aranybánya, érdemes napi szinten figyelni az újdonságokat.

http://www.exploit-db.com/

Az Európai Bizottság szeptember 30-án benyújtott javaslata szerint a jövőben szankcionálná azokat, akik kibertámadás lefolytatásához fejlesztenének, használnának vagy értékesítenének szoftvereket, továbbá azokat a csoportokat akik malware ill. botnet támadásokat hajtanak végre kiemelt infrastruktúrák ellen.
http://ohsonline.com/articles/2010/10/03/10-european-commission-proposes...

Az 500 millió felhasználót számláló közösségi oldal a Facebook, harmadik alkalommal vált elérhetetlenné a felhasználók számára 48 órán belül. Tegnap Twitter-en keresztül tájékoztatták a publikumot, hogy a hálózati szolgáltató okozta.

http://www.news.com.au/technology/facebook-down-for-third-time-in-48-hou...

Tavaly az iráni cégek még csak felhasználóként voltak jelen az interneten, ezévtől Irán kereskedelmi és kormányzati internetes tranzit szolgáltatást biztosít Afganisztánnak és Iraknak.
http://www.renesys.com/blog/2010/09/iran-exporting-the-internet.shtml

Eric Schmidt, a Google vezetője kijelentette, hogy nem elemzik az adatbázisban tárolt adatokat. Ez valószínűleg csak egy vicc. Schmidt ezt a kijelentést egyébként a The Colbert Report műsorban tette. Akkor se lehetne tudni, hogy a nyilatkozata komoly, ha éppen a The Wall Street Journal-nak adna interjút.
http://www.theregister.co.uk/2010/09/23/schmidt_on_colbert/

Cross-Site Scripting sérülékenység van az usa.visa.com oldalon.
http://security-sh3ll.blogspot.com/2010/09/visa-website-vulnerable-to-xs...