Az elmúlt néhány évben egyre szélesebb körben terjedtek el az olyan szolgáltatások, amelyek igénybevételével célzottan lehet weboldalakat vagy egyéni internet felhasználókat offline kényszeríteni. Régebben az ilyen szolgáltatásokat nyújtók csak az internet sötét oldalán, eldugott fórumokban hirdették szolgáltatásaikat, de mára az úgy nevezett "booter" vagy "stresser" szolgáltatásokat üzemeltetők nyíltan hirdetik magukat az interneten, mindenféle erősen megkérdőjelezhető jogi nyilatkozat mögé bujdosva. Ráadásul a szolgáltatásokért, akár PayPal-on keresztül is fizethetünk.

Az elmúlt hetekben az önmagukat Szíriai Elektronikus Hadseregnek (SEA) nevező hackercsoport több támadást is indított a világ legnagyobb hírügynöksége, többek között a BBC, az Associated Press és a Guardian ellen is. A múlthéten a csapat sikeresen feltörte az Associated Press közel 2 millió követővel rendelkező Twitter fiókját és ott egy hamis hírt tettek közzé, melyben azt állították hogy Obama elnök megsérült egy robbantásos merényletben.

A vállalatok és a kormányügynökségek sokat tanulhatnak a hét elején Dél-Koreát ért nagyszabású kibertámadásból, amely hatására több bank és médium számítógépe rendszere megbénult. Az biztonsági cégek előzetes elemzései azt mutatják, hogy a támadásokat már korábban is ismert sérülékenységek kihasználásával vitték véghez. Bár a legnagyobb figyelmet az kapja, hogy vajon Észak-Korea áll-e a támadások hátterében, a biztonsági szakértők szerint az eset legfontosabb tanulsága az, hogy a szervezeteknek kiemelten kell kezelnie a különböző ismert sérülékenységek javítását.

Az iráni Olajipari Minisztérium számítógép hálózatát ért hackertámadás hatására az Iszlám Köztársaság megelőző jelleggel lekapcsolta a fő olajexport terminálját az internetről - jelentette egy félhivatalos hírügynökség hétfőn. A Mefr szerint a vasárnapi támadásban a támadók sikeresen töröltek bizonyos adatokat, de a minisztérium rendelkezett adatmentéssel. Az incidens az olajügyi műveleteket nem érintette. Irán napi 2.2 millió hordónyi nyersolaj exportjának 80 %-a a támadásban érintett déli parton helyezkedő Kharg létesítményein megy keresztül.

Bár továbbra is sok a rejtély a Global Payments hitelkártya szolgáltató rendszerébe történt betörés körül, a 1.5 millió bankkártyát érintő biztonsági incidens elég volt a VISA-nak, hogy a céget töröljék a szerződött hitelkártya szolgáltatók listájáról. A bankkártya gyártó elmondta, ezen a listán azok a hitelkártya szolgáltatók szerepelnek, akik megfelelnek a szektor felé állított biztonsági követelményeknek. A Global Payments vezérigazgatója Paul Garcia elmondta, hogy a kártyagyártó döntése nem lepte meg őket és hogy gőzerővel dolgoznak a kármenetesítésen és a szigorúbb biztonsági előírások életbeléptetésén.

A Darkshell egy elosztott szolgáltatás megtagadás végrehajtására képes botnet hálózat, amely elsősorban kínai weboldalakat céloz. A botnet első példányait 2011-ben fedezte fel az Arbor Networks. A McAfee Labs nemrégiben rábukkant és megvizsgált néhány új káros szoftver mintát, melyekről kiderültek, hogy a Darkshell "mutálódott" variánsai. A botnethez tartozó káros szoftver általános telepítési sémát követ, fertőzés után bemásolja magát a System32 könyvtárba egy legitimnek látszó fájlnév alatt. Ezután titkosítva elküldi a rendszerről fellelhető információkat az irányítást végző C&C szerver felé, amely visszaküldi a támadni kívánt célpont adatait.

A hírek szerint egy jól szervezett kibártámadás célpontjává vált az Al Qaeda, legalábbis erre lehet következtetni abból, hogy néhány jelentős propaganda oldaluk 2 hete eltűnt az internetről. Az öt érintett oldal, többek között az al-Fida és a Shamukh al-Islam főoldalai, március 22-én tűnt el az internetről, megszakítva ezzel a 2003 óta tartó folyamatos hírfolyamot. Az egyik kevésbé jelentős oldal 3 nap után újra elérhető volt, de új tartalom azóta sem jelent meg rajta.

Az amerikai Belbiztonsági Hivatal (DHS) külön szakcsoportot hozott létre az energia és vízközmű szolgáltatók számítógépes rendszereinek biztonsági vizsgálatára és az esetleges incidensek kivizsgálására. A csapatban dolgozó szakemberek szerint ezek a szolgáltatók mára folyamatos kibertámadások célpontjaivá váltak. A DHS ICS-CERT csapata folyamatosan járja az ICS (Indrustrial Control System - Ipari Irányítási Rendszer) alapú hálózatokat használó víz, vegyi és energia telepeket, hogy felmérjék az esetleges sérülékeny pontokat és hogy a különböző incidensekből tanulva segítsenek a megfelelő védelmi rendszerek kialakításában.

Az Anonymous hackercsapat a szigorú internetezési korlátozásokkal rendelkező Kínában is lecsapott egy nagyszabású Peking ellen akció keretében, és elcsúfított illetve elérhetetlenné tett több száz kormányzati weboldalt. A csoport a Pastebin-en tette közzé a támadni kívánt célpontok listáját. Az elcsúfított weboldalakon a hackerek a megszokott Anyonymous banner mellett különböző, a kormányt bíráló üzeneteket tettek közzé.

A VISA és a Mastercard nemrég adott ki figyelmeztetést, mely szerint egy ismeretlen bankkártya szolgáltató rendszerét támadás érte és a támadók bizalmas információkhoz juthattak hozzá. Néhány nappal később az is kiderült, hogy az ismeretlen cég az Atlanta-i székhelyű Global Payments Inc., akik azóta sajtótájékoztatót tartottak a támadással és annak hatásaival kapcsolatban.  A tájékoztatóban elmondták a rendszerüket ért betörés körülbelül 1.5 millió számlát érint. Paul Garcia a Global Payments vezérigazgatója nem tért ki azokra a pletykákra, mely szerint az eset még januárban történt, csak annyit mondott, hogy a Global Payments március elején fedezte fel az incidenst és azonnal bejelentették azt az illetékes hatóságoknak.