A problémák tegnap kezdődtek a japán játékgyártó cégnél, ezért a Square Enix lekapcsolta a felhasználói szolgáltatásokat az ügy kivizsgálásáig. Ma hivatalos közleményben közölték rendszerüket feltörték, az incidens közel 2 milló felhasználót érint. A támadók egyelőre ismeretlen számú szervert törtek föl és megszerezték 1 millió japán és 800000 amerikai tag hozzáférését, ugyanakkor a nagyjából 300000 európai felhasználó adatait érintetlenül hagyták.

Számítógépes kutatók felfedeztek egy hibát a Google Android operációs rendszerét használó okostelefonokben, amelyet kihasználva a hackerek engedély nélkül rögzíthetik a készüléken történő beszélgetéseket, vagy hozzájuthatnak az eszköz helymeghatározó adataihoz és más bizalmas információkhoz. Az Észak-Karolinai Állami Egyetem kutatói rájöttek, hogy a HTC, a Samsung, a Motorola és a Google által gyártott készülékek tartalmaznak egy kódot, amely kiterjesztheti a nem megbízható alkalmazások jogosultságait. Ezzel jogosultság kiterjesztéssel az adott program megkerülheti az Android beépített védelmi rendszerét, mely a felhasználó beleegyezését kéri a programok felhasználó adatokhoz való hozzáférésekor.

Egy magát a TeaMp0isoN tagjaként emlegető hacker feltörte az ENSZ fejlesztői programjának (United Nations Development Programme) honlapját és onnan bizalmas adatot szivárogtatott ki egy népszerű anonim információ megosztó portálon. Az akció állítása szerint tiltakozás volt az ellen, hogy "a NATO bürokratikus vezetése legitimizálja a kapitalista elit barbárságát". A Pastebin dokumentum megosztó oldalon több száz, a fejlesztési programhoz tartozó email cím, felhasználói név és jelszó jelent meg, többek között néhány adminisztrátoré is. Érdekes tény, hogy sok felhasználó egyáltalán nem használt jelszavas védelmet a fiókjához, de gyakori volt az "12345", az '11111" vagy a "654321" jelszó használata is.

A múlthét folyamán a Nakedsecurity megjelentetett egy cikket egy Illinois-i vízműtelepről, melynek egyik vízpumpája egy hackertámadás következtében tönkrement. Még ezen a napon egy hacker előbújt az árnyékból és belső információkat hozott nyilvánosságra egy szintén kompromittálódott Texas-i közműtelepről. A publikáció után nemsokkal a Nakedsecurity újságírójának sikerült levélben kapcsolatban lépnie a Texas-i hackelésben érintett támadóval. A hacker az újságnak megírta, két módon is képes volt behatolni a Dél-Houston-i telep rendszerébe, de aggódni nem kell, állítása szerint ő a képességeit jó célokra használja. Az újságírónak ezután sikerült e-mail interjút készítenie a "pr0f" néven ismert hackerrel.

Vélhetően Oroszországban élő hackerek támadtak meg és tettek tönkre egy vízpumpát egy Illinois-i vízműtelepen. Ez volt az első eset, hogy hakcerek amerikai szolgáltatót támadtak. Egy a The Washington Times-ban megjelent írás szerint a támadásról és a leégett vízpumpáról készült jelentés alapján a támadók orosz IP címeket használta.

A hackerek behatoltak vízközmű telep rendszerében az ipari irányítási rendszer feltörésével tönkretettek egy vízpumpát. Joe Weiss az Applied Control Solution üzemeltető partnere elmondta, betörés azután következett be, miután a hackerek behatoltak az ott használt SCADA szoftver készítőjének rendszerébe és onnan az ügyfelekhez tartozó felhasználó neveket és jelszavakat tulajdonítottak el. Az ismeretlen támadók orosz IP címeket használtak.

A román rendőrség kedden őrizetbe vett egy 26 éves fiatalembert Kolozsváron, akit azzal gyanúsítanak hogy 2010-ben behatolt az amerikai űrkutatási hivatal (NASA) több szerverére, adatokat módosított és veszélyeztette azok működését. Az érintettek szerint internetes körökben csak "Iceman" néven ismert Butyka Róbert a betörésekkel körülbelül 500000 dolláros kárt okozott. A hackert elfogó romániai szervezett bűnözés és terrorizmus elleni ügyosztály egyébként több számítógépes bűncselekménnyel is vádolja Butykát.

Hackerek feltörték a Virginia Commonwealth University két szerverét és lehetséges, hogy hozzájutottak 176000 az egyetem és a VCU egészségügyi rendszerében található dolgozó, tanuló és beteg társadalombiztosítási számához. A szervereken található gyanús fájlokra október 24-én egy rutin ellenőrzés során bukkantak rá. A szervereket azonnal lekapcsolták és megkezdték az eset kivizsgálását. A sérülékenységet azóta befoltozták és az üzemeltető állítja az érintett szerverekről nem szivárogtak ki személyes adatok. A nyomozás során kiderült, hogy a behatolók az első szerveren található sérülékenységen keresztül jutottak be a második szerverre, amely a társadalombiztosítási számokat és bizonyos esetekben születési dátumokat és elérhetőségeket tartalmazta, de a hackereknek csak arra volt idejük, hogy két engedély nélküli fiókot létrehozzanak, mielőtt a behatolást felfedezték volna.

Mark Loiseau a Santa Clara egyetem 25 éves elektronikai mérnök hallgatója kellemetlen meglepetésre ébredt reggel. Három FBI ügynök jelent meg a lakásában, hogy egy baráti csevejre invitálják. Loiseau a CNET hírportának elmondta, a három ügynök komplett anyaggal rendelkezett róla és barátairól, a tanulmányi eredményekkel és fotókkal kiegészítve. Loiseau azt is elmondta, a beszélgetés valóban barátságosnak indult, de az ügynökök hamarosan azzal kezdték el gyanúsítani, hogy Mark érintett egy osztályzat hamisítási ügyben, ahol illegálisan megváltoztatta saját illetve mások osztályzatait az egyetem számítógépes rendszerében.

Bármilyen hihetetlenül is hangzik előfordulhat, hogy feltörhető a Boeing 747-es repülőgép hajtómű vezérlő rendszere, mégpedig az utasok által is elérhető szórakoztató rendszeren, az IP videó hálózaton keresztül. Bár a szakértők szerint egy ilyen támadás miatt aggódnunk nem kell, ha valóban lehetséges, akkor az komoly biztonsági kockázatot jelenthet, hiszen a gépeltérítők vagy terroristák anélkül tehetnek tönkre egy gépet, hogy robbanószert kellene csempészniük a fedélzetre. A felvetés Craig S. Wright biztonsági kutatótól származik, aki azt írta, egy biztonsági audit során a csapata egy sérülékenységre bukkant a Boeing 747-ek hálózati rendszerében.