Michael Riley a Bloomberg újságírója szerint a National Security Agency (NSA) több ezer technológia, telekommunikációs, pénzügyi és hardver eszközöket gyártó cégtől kapnak információkat 0-day sérülékenységről még azelőtt, hogy a gyártók nyilvánosságra hoznák a javításokat.

A National Security Agency (NSA) valóban lehallgatja az Internetet? A Microsoft és a Google is tagadja, hogy bármilyen szerepet is vállaltak volna a hírhedté vált PRISM ügyben, és a szóba került bizonyítékok sem utalnak erre egyértelműen. Azonban sokan úgy gondolják, hogy az NSA képes arra, hogy elfogja és feltörje az Secure-Socket Layer-rel (SSL) titkosított internetes adatforgalmat. És ehhez tulajdonképpen nincs is szükség egy "Mission Impossible" kommandóra, hacker-ekre vagy szuperszámítógépekre, hanem mindössze egy hitelkártya számra. Számos módszer létezik az SSL támadásra, amihez nem kell hamis SSL tanúsítvány, csaló hitelesítési szolgáltató (Certification Authority - CA) vagy éppen az ismert biztonsági szakértő Moxie Marlinspike man-in-the-middle (MitM) támadásainak variációi. Mindössze csak meg kell venni például a Blue Coat Systems cég ProxySG termékét, vagy akár az általuk nemrégiben megszerzett Netronome SSL appliance-t.

Bár nem igazán ismert, de az Egyesült Államok Nemzetbiztonsági Hivatalának (National Security Agency - NSA) már 1997 óta rendelkezik "executive agent"-tel, áll a titkosság alól nemrégiben feloldott dokumentumokban. A kormányzati szóhasználatban az executive agent az a személy, "aki végrehajtja a dolgokat", illetve használják a "capability" szót is, amely pedig a "fegyver" szinonimája. 1997 március 3-án a védelmi miniszter hivatalosan kijelölte a Nemzetbiztonsági Hivatalt, hogy fejlesszenek ki számítógépes hálózatokat támadó technológiákat.

2011 novemberében vált ismertté, hogy a National Security Agency az egyik olyan szövetségi hatóság, amely együtt működik a bankokkal a kibertámadások elleni harcban, amelyek többsége valamilyen APT (Advanced Persistent Threats – folyamatos fenyegetést jelentő támadások). Akkoriban mindenki Kínára gondolt, mint elsődleges veszélyforrásra, azonban most Iránra figyelnek a szakemberek. Az NSA csak akkor nyújt támogatást, ha felkérik erre. Mivel egyre égetőbb a helyzet, már több bank is jelezte, hogy élni kíván a felajánlott segítséggel. A Washington Post szerint a bankokat felébresztették az elmúlt hónapokban bizonyos részsikerekkel végrehajtott DDoS támadások, ezért keresték meg az NSA-t.

A szeptember 11-i terrortámadások óta az ügynökség bírósági engedély nélkül hallgathatja le az elektronikus kommunikációt. Az újonnan, 2 milliárd dollárból épített Utah államban lévő komplexumban végzik ezt a munkát. Egy 2006-ban megjelent New York Times cikk tárta fel azt, hogy a Bush kormányzat az állampolgárok elektronikus kommunikációját mindenféle bírósági engedély nélkül megfigyelheti.

Troy Lange valószínűleg a világ egyik legtitkosabb kémügynökségénél az amerikai Nemzetbiztonsági Ügynökségénél dolgozik, de szívesen beszél munkájáról. Ő az NSA mobil küldetés managere és azzal bízták meg, készítsen egy okostelefont, amely annyira biztonságos, hogy a kormányzati dolgzók akkor is biztonságosan kezelhessék titkos adataikat, amikor úton vannak.

Az amerikai nemzetbiztonsági ügynökség (National Security Agency - NSA) a fejlesztői közösség segítségét kéri egy új, címke lapú adattároló szoftver kifejlesztésében, amely képes biztonságos adathozzáférést biztosítani a nagy adattároló rendszerekhez. Az NSA Accumulo néven továbbította a projektet az Apache Software Foundation’s Incubator felé, jelezve igényüket egy rugalmas, nagy teljesítményű kulcs / érték tárolóra. A javaslat szerint egy ilyen szoftvernek nagy haszna lehet olyan kormányzati és iparágaknál, ahol az adatvédelem és a személyes adatok kezelési kritikus fontosságú.

Az RSA SecurID tokenek felhasználóit nemrégiben egy hamis e-mail kampánnyal támadják. Az e-mailek állításuk szerint az Nemzetvédelmi Ügynökségtől (NSA) érkeznek és arra szólítják fel a címzettet, hogy biztonsági okokból frissítsék tokenjeik kódját. A levelek látszólag a "protection[@]nsa.security.gov" címről érkeznek, azonban ez csak a látszat, a levélben található link az áldozatokat a national-security-agency.com domainre viszi, amelyet, az értesülések szerint, egy nappal a spam kampány kezdete előtt regisztráltak.

Az amerikai high-tech kémügynökség, az NSA (National Security Agency),  aki az amerikai Védelmi Minisztérium által használható IT eszközöket is meghatározhatja, olyan eszközök kifejlesztésén, módosításán dolgozik, amelyek ötvözik a kereskedelmi szoftvereket és eszközöket, a nemzetbiztonsági elvárásokkal és megoldásokkal.

Az athéni hatóságok letartóztattak egy 18 éves fiatalembert, akit azzal gyanúsítanak, hogy betört az Interpol, a Pentagon, az NSA és az FBI rendszereibe. Az az ifjú elkövető Athén Agios Dimitrios negyedében él édesanyjával és állítólag már 15 évesen is behatolt az Interpol weboldalára.