A Microsoft a héten jelentette, hogy digitális bűnesetekre szakosodott egysége az amerikai Szövetségi Nyomozó Hivatal (Federal Bureau of Investigation, FBI) és az Europol Európai Kiberbűnözések Központja (Europol’s European Cybercrime Centre, EC3) valamint nemzetközi partnereik sikeresen lefejezték a ZeroAccess robothálózatot.

A Szövetségi Nyomozóiroda (FBI) figyelmeztetést adott ki az olyan kiberbűnözők miatt, akik képmegosztó oldalakat használnak a támadásaik előkészítésére, hogy feltörjék az áldozatok számítógépét. A csalók autókat hirdetnek meg eladásra, de a hirdetésekhez nem mellékelnek fotókat, hanem csak külön kérésre küldik el azokat. Ilyen esetben az áldozat vagy egy email csatolmányban küldött képet, vagy egy online képgalériához vezető hivatkozást kap. Azonban a képekbe káros szoftver ágyaznak be, amellyel meg tudják fertőzni az áldozatok rendszerét, és akiket egy az eredeti hirdetési oldalakhoz hasonló hamis weboldalra irányítanak át.

A ragebooter.ne weboldal olyan fizetős szolgáltatást nyújt, ahol az ügyfelek bizonyos weboldalak elérhetetlenségéért fizetnek. A bérelhető DDoS szolgáltatást nyújtó weboldal tulajdonosa azt állítja, hogy a szolgáltatás teljesen legális, illetve hogy az FBI egy backdoor segítségével folyamatosan monitorozza a tevékenységüket. Ez a weboldal csak egyike azoknak a site-oknak, amelyek olyan felkéréseket fogadnak, hogy árasszanak el bizonyos oldalt óriási mennyiségű kéretlen adatforgalommal. A szolgáltatást PayPal-lal lehet igényelni, és ún. DNS reflection támadást alkalmaz. Ehhez a technikához szükséges, hogy a támadó hamisítsa az IP címet a lookup kéréshez, és egy nyílt DNS szerveren keresztül ötvenszer akkora mennyiségű adattal lehet elárasztani a célpont IP-t, mint amennyi az eredeti kérés volt.

Az FBI gyorsjelentést adott ki az Izz ad-Din al-Qassam Cyber Fighters elnevezésű haktivista csoport által használt Brobot botnetről, amely szerint a támadó scriptet nemrégiben módosították. A FBI kiberbűnözési osztályának elemzése szerint erre azért lehetett szükség, hogy a bűnözők megnehezítsék a srcipt azonosítására irányuló törekvéseket és növeljék annak hatékonyságát.

A Szövetségi Nyomozó Irodának (Federal Bureau of Investigation - FBI) jelenleg nincs meg a lehetősége arra, hogy minden ember "négyszemközti" Internet chat-elését valós időben megfigyelje, de az ügynökség vezető jogásza szerint ez hamarosan meg fog változni. Az FBI jogtanácsosa Andrew Weissman múlt héten Washingtonban, a National Press Club rendezvényén beszélt arról, hogy az Igazságügy Minisztérium hogyan tudna nagyobb nyomást kifejteni a kiberbűnözőkre, és elmondta, hogy milyen jogosítványok kerülnek az FBI eszköztárába: reményeik szerint az év végére képesek lesznek lehallgatni a weben zajló beszélgetéseket azáltal, hogy hozzáférést szereznek az azonnali üzenetküldőkhöz.

A szövetségi hatóságok egyre nagyobb nyomást fejtenek ki azokra a kormányzati hivatalnokokra, akiket azzal gyanúsítanak, hogy adatokat szolgáltathattak ki az Egyesült Államok szerepéről a Stuxnet káros szoftver fejlesztésében végzett szerepéről. Az FBI és az ügyészek email fiókokat és telefonhívás listákat vizsgáltak át, valamint több jelenlegi és korábbi hivatalnokkal is beszéltek, hogy megtalálják az újságíróhoz vezető szálat. A nyomozás egy viszonylag szűk körre korlátozódik, mivel nagyon kevesen ismerték azokat a titkos információkat az Irán elleni kibertámadásról, amelyeket a The New York Times tavaly júniusban hozott nyilvánosságra.

Képzeljük el, hogy minden olyan alkalmazás vagy szolgáltatás, amelyet láttunk, vagy amelyről hallottunk az elmúlt héten megtartott CES rendezvényen, eleve úgy lett megtervezve, hogy már piacra lépés előtt is alkalmas a lehallgatásra. Még azelőtt, hogy az olyan átlagos emberek, mint Ön vagy én egyáltalán használatba vennénk. Ez a feltételezés mostanra a realitások talajára lépett. Az elmúlt néhány évben az FBI folyamatosan azt bizonygatta, hogy egyre rosszabbak lesznek a lehetőségei a megfigyelésre, mivel a kommunikációs technológiák - ide értve az Internetre csatlakozó eszközöket - túlságosan bonyolulttá válnak ahhoz, hogy egyszerűen le lehessen hallgatni azokat. Ezért a Szövetségi Nyomozó Iroda sokkal jobban "lehallgatás barát" Internetet és szabályozást akar, amelyet talán még ebben az évben javasolni fognak. De talán az adatvédelem és biztonság szempontjából is jobb lenne, ha az FBI inkább be tudna törni a célszemélyek számítógépeibe.

Az Egyesült Államok Szövetségi Nyomozó Irodája (Federal Bureau of Investigation - FBI) a Facebook segítségét felhasználva felszámolt egy nemzetközi bűnszervezetet, amely a legnagyobb, korábban sosem látott mértékű kárt okozta. A nyomozás következtében 10 embert tartóztattak le, akik a Yahos káros szoftvert és annak különböző variánsait terjesztették, amellyel több mint 11 millió számítógépet fertőztek meg. A Butterfly botnet segítségével terjesztett káros szoftverek hitelkártya számokat, banki felhasználói adatokat és más személyes információkat loptak el a fertőzött gépekről. Az FBI tájékoztatása szerint a támadás következtében több mint 850 millió dolláros kár keletkezett.

Az FBI kiberbűnözéssel foglalkozó részlege egy új program keretében arra koncentrál, hogy azonosítani tudják a az Internet csatlakozás másik oldalán lévő behatolókat. A gyanúsítottak megnevezése azután kapott prioritást, hogy a Pentagon kijelentette, hogy kidolgozták azokat az eszközöket, amelyek segítségével ki lehet emelni a hacker-eket a névtelenségből. "A Next Generation Cyber Initiative fő célja az, hogy fejlesszük azon képességet, amely segítésével gyorsan azonosítani tudjuk a kibertámadásokat, ezzel pedig felgyorsítjuk a megfelelő válaszlépések kidolgozását", mondta  Richard McFeely az FBI ügyvezető igazgatóhelyettese. A folytatásban elmondta, hogy bizonyos tulajdonságok, minták alapján próbálják meg kideríteni, hogy ki követte el a támadást, illetve mik voltak a motiváció.

Egy kis Florida állambeli kiadóvállalat jelezte, hogy a több millió Apple UDID rekordot tartalmazó adatbázist - amelyet a múlthéten az Anonymous hoztott nyilvánosságra, miszerint egy FBI ügynök számítógépéről lopták el - tőlük származik. Az Anonymous azzal vádolta az FBI-t, hogy az egyedi azonosítók segítségével kémkedtek az állampolgárok után, a különböző Apple termékeket felhasználva. Az FBI pár nappal az adatok nyilvánosságra hozatala után tagadta, hogy tőlük származik az adatbázis. A Blue Toad nevű cég vezetője kijelentette, hogy miután összehasonlították az adatokat a saját adatbázisukkal, 98%-os hasonlóságot találtak.