Az Apple közleményben jelezte, hogy rengeteg kártevővel fertőzött iOS alkalmazást fedeztek fel, melyeket valószínűleg kínai fejlesztők írtak.

Nem minden email érkezik a Microsoft-tól, még akkor sem, ha a "Microsoft Team" aláírás szerepel benne. A legjobb példa erre a mostanában terjedő adathalász email, amelynek célja, hogy egy káros tartalmú weboldalra csalja a felhasználókat a Windows 8 egy ingyenes példányáért. A mostani esetben a bűnözők olyan divatos nevet használnak, mint például  “Microsoft window vital user”, hogy valódinak tüntessék fel a próbálkozásukat.

A brit O2 telefontársaság vásárlóinak azt tanácsolja, hogy figyeljenek oda az olyan nyelvtanilag rosszul íródott elektronikus levelekre, amelyek biztonsági frissítésre sarkallanak.

Napjaink egyik komoly informatikai fenyegetései közé tartozik az adathalász (phishing) tevékenység. Az adathalászat leginkább a banki és pénzügyi szektort érinti, de nem elhanyagolható a speciálisan egy-egy szervezet vagy cég ellen indított adathalász támadás sem.

A keresőóriás Google Docs elnevezésű szolgáltatása igen hasznos irodai környezetet teremt a magánfelhasználók és a kisebb vállalkozások számára, mind adattárolás, mind pedig a dokumentumok megosztása szempontjából. Sajnos azonban az ingyenes szolgáltatás az adathalászoknak is értékes eszköznek bizonyult. A Sophos biztonsági cég nemrégiben két adathalász kampányt észlelt, az egyik az ausztrál ANZ Bankot, a másik pedig egy észak-amerikai iskola webes felületét célozta. A Sophos mindkét esetben arra lett figyelmes, hogy a támadók az adathalász űrlapokat a Google szolgáltatásán keresztül tették elérhetővé.

Az Egyesült Államok CERT szervezete, a US-CERT nemrégiben közleményt adott ki, amely szerint egy adathalász támadássorozat van folyamatban, amelyben a káros csatolmánnyal ellátott levelek látszólag a US-CERT-től érkeznek. A támadások célpontjai között egyaránt vannak szövetségi, állami és civil szervezetek illetve a magánszektor képviselői.

Az elmúlt napok folyamán több internetes hírforrásban megjelent az a hír, miszerint a face.book.hu és a facebook.hu cím alatt található domain-ek megnyitásával kártékony kód kerül lefuttatásra a böngészőnkben, valamint az adataink és jelszavaink veszélyben vannak, és ezért azon cégek a felelősek, akik a megnyitott oldalakon végül megjelennek.

A kínai kormány az ország 10 legnagyobb kereső szolgáltatóival és a pénzintézetekkel közösen dolgoz ki tervet a kiberbűnözés visszaszorítására, az adathalász támadások megelőzésére és a gyanútlan internetfelhasználók felvilágosítására. A bejelentés nemsokkal azután érkezett, hogy kiderült, ismeretlen támadók feltörték Kína legnagyobb fejlesztői online közösségégének, a CSDN-nek a rendszerét és onnan több, mint 6 millió felhasználó jelszavát és e-mail címét tulajdonították el.

A Metropolitan Police elektronikus bűnözéssel foglalkozó osztályának (Police Central e-Crime Unit - PCeU) nyomozói a múlthéten letartóztattak 6 embert, egy több száz brit diákot érintő kifinomult adathalász támadással összefüggésben, melyben az ellopott adatok segítségével a csalók több, mint 1 millió fontot zsákmányoltak. A PCeU nyomozóinak figyelemét augusztusban hívták fel a csalásokra és a nyomozás során kiderült, a bűnözői csoport tagjai diákokat vettek célba a diákhiteleikkel kapcsolatos ügyintézésekre hivatkozó adathalász levelek segítségével.

A bankok jól tudják, hogy a bűnözők minden trükköt felhasználnak, hogy az ügyfelek pénzét "irányítsák". Ebben a macska-egér játékban, a pénzintézetek egyszer használatos jelszavak és hitelesítő kódok használatával igyekeznek az adathalász (phishing) támadások ellen fellépni és ellehetetleníteni azokat. Emiatt a támadóknak gyorsan meg kellett újulniuk.

A man-in-the-middle (MITM) támadások lehetővé teszik a támadó számára, hogy "elkapják" az üzeneteket az ügyfél és a bank között. Ezután a bűnöző a saját üzeneteit küldi mindkét fél számára. Csak ezen a héten az F-Secure Labs több man-in-the-middle típusú támadást észlelt két finn bank ellen. Egy új típusú man-in-the-middle támadás felhasználja az okostelefonok számítási teljesítményét, azzal a céllal hogy becsapják az ügyfeleket.