Szeptembertől több ezer diák vehet részt egy kísérleti versenyen, amelyen a saját iskolájuk képviseletében online kódokat kell fejleszteniük, illetve feltörniük azért, hogy megnyerjék az első helyezettnek járó 1000 fontos fődíjat. A versenyt az a Cyber Security Challenge UK szervezi, amely a Cabinet Office támogatásával már idén is lebonyolított egy hasonló eseményt. A négy fős csapatoknak a szervezők által készített titkosított üzeneteket kell feltörniük, illetve a többi résztvevő számára kell hasonló kódokat készíteniük.

Kínai hacker próbálják ellopni Nagy-Britannia legfejlettebb katonai repülőgépnek titkait, állítja a Mail On Sunday írása. A kémkedéssel gyanúsított kínai hacker-ek a néphadsereg számára dolgoznak, és rendkívül kifinomult kiberfegyvereket vetnek be annak érdekében, hogy titkos információkat szerezzenek a Joint Strike Fighter (JSF) lopakodó harci gépről. A gyártó Lockheed Martin azt állítja, hogy hetente több tízezer behatolási kísérletet blokkolnak az adatok védelme érdekében.

Az Egyesült Királyság gazdaságért és fejlesztésekért felelős minisztériuma (Department for Business, Innovation and Skills) kutatása azt mutatja, hogy minden korábbinál több kisvállalkozás van kitéve annak a veszélynek, hogy kibertámadás következtében ellopják a bizalmas adataikat. Ezzel összhangban van a Symantec felmérése is, amely szerint a kisvállalkozásokat érő célzott támadások száma háromszorosára emelkedett. A 2013 Information Security Breaches Survey adatai azt mutatják, hogy a kisvállalkozások - bármilyen szektorban is dolgozzanak - 87%-a tapasztalt legalább egy betörést az elmúlt egy évben. Ezekben az esetekben az áldozatoknak körülbelül 10%-kal megnőttek a költségeik, ami pedig nagyjából a bevételek 6%-át jelentik, viszont a védekezésre ennél lényegesen kevesebbet költenek. Ezek fényében döntött úgy a minisztérium, hogy 5 és 500 ezer font közti támogatást nyújtanak a kis- és középvállalkozásoknak, hogy azok biztonságosabb rendszereket tudjanak építeni.

Biztonsági szakértők olyan káros szoftvert fedeztek fel, amely egy ismeretlen protokollon keresztül kommunikál, és komoly fertőzési arányt ért el a szigetországban. A titokzatos malware több ezer számítógépet fertőzött meg a pénzügyi, oktatási, telekommunikációs és más szektorokban. A fertőzés után először jelenti a sikeres támadást az irányítóknak HTTP protokoll segítségével, vélhetően egy C&C szerveren keresztül. Ezután egy eddig ismeretlen protokollon keresztül azonosítja magát, és minden esetben használ egy varázsszót - some_magic_code1 - az adatforgalom kezdetekor. A malware képes létrehozni egy új felhasználót a Windows operációs rendszeren - felhasználó WINDOWS, jelszó MyPass1234 - amin keresztül a távoli támadó kapcsolódni tud a fertőzött rendszerhez.

Az Egyesült Királyság kormánya úgy döntött, hogy a titkosszolgálatok szakértőiből és a legnagyobb brit vállalatok közül néhánynak a bevonásával olyan kiberbiztonsági központot hoznak létre, amelynek a feladata a számítógépes rendszerek védelme lesz. A Londonban, de azon belül egy titkos helyszínen működő "Fusion Cell" létrehozását a miniszterelnöki hivatal vezetője jelentette be. A szervezetet még tavaly, öt különböző szektor (pénzügy, védelmi beszállítók, energetika, telekommunikáció, gyógyszeripar) 80 vállalatának részvételével alakították ki, de mostanra a résztvevők száma százhatvanra emelkedett. Egy biztonságos webes portálon keresztül az érintettek együtt tudnak működni a hírszerzéssel, hogy monitorozzák és megosszák az őket érintő információkat a különféle veszélyekről.

Az MI5 (az angol kémelhárítás) szokatlan lépésre szánta el magát, amikor figyelmeztetést adott ki arról, hogy csalók a szervezet vezetője nevében pénzt próbálnak szerezni az emberektől. A szervezet weboldalán nyilvánosságra hozott üzenet felhívja a lakosok figyelmét, hogy ne hagyják magukat félrevezetni a bűnözők által. A figyelmeztetés szerint a csalók telefonon és email-ben az MI5 igazgatójának Sir Jonathan Evans nevében próbálkoznak.

A legutóbbi adatlopási ügyek mind azt bizonyítják, hogy még a legnagyobb szervezetek is hibáznak, mert nem megfelelően titkosítják a felhasználók jelszavait, mielőtt adatbázisban tárolnák azokat. Amikor azonban azt halljuk, hogy még a legfontosabb kormányzati szervezetek is egyszerű szövegként tárolják a jelszavakat, úgy érezzük, hogy minden erőfeszítésünk hiába való volt. Dan Farrall, az Egyesült Királyságban tanuló diák egy tökéletes példára mutatott rá, amikor rájött, hogy a Government Communications Headquarters (GCHQ) egyszerű szövegként menti el a felhasználók jelszavait. Farrall akkor ismerte fel, hogy még a legalapvetőbb, jelszavakra vonatkozó biztonsági előírásokat sem tartja be a szervezet, amikor annak weboldalát böngészte. Mivel elfelejtette a korábban regisztrált felhasználói fiókjához tartozó jelszót, ezért megpróbálkozott annak visszaállításával. Azonban az email-ben nem egy hivatkozás volt, ahol újat tud megadni, hanem magát a jelszót küldték el.

A hertfordshire-i Stephen Miller több ezer jelentkező között vette sikeresen az akadályokat a számos online és élő szereplős fordulóban. A győztes egy nagy gyógyszerészeti cégnél labor csoport menedzserként dolgozik, a verseny 2010-es indulása óta részt vesz a sorozatban, és eközben tett szert a azokra a képességekre és tudásra, amely a győzelemhez segítette. Bár tulajdonképpen soha nem vett részt hivatalos IT biztonsági képzésben, a vizsgáztatók dicsérték a képességeit. Érdekesség, hogy a második helyezett sem közvetlenül az IT biztonsági szakmából érkezett. Steve Jarvis egy befektetési alap IT részlegén dolgozik, és szintén nem vett részt korábban cyber security képzésben.

Az angol parlament alsó háza egy elismert biztonsági szakértőt kért fel arra, hogy segítsen megvédeni a képviselőket a kibertámadásoktól, mivel attól tartanak, hogy külföldi kémeknek sikerülhet (vagy már sikerült is) bejutniuk a parlament számítógépes hálózatába. Paul Martin az MI5 tapasztalt kémelhárítóját jelölték ki arra, hogy vissza verje az orosz és a kínai kormányoktól érkező támadásokat, amelyekkel a képviselőket vették célba. A biztonsági szolgálatok szerint a parlament gyenge pontnak számít, mivel az ottani számítógépek nem kapják meg automatikusan ugyanazt a védelmi szintet, mint amelyet a kormányzat által használt rendszerek esetén léptettek életbe.

Számítógépes csalásért ítélték el azt a brit hacker-t, aki feltörte a börtön számítógépes rendszerét egy tanfolyam alatt. A 21 éves Nicholas Webber lehetőséget kapott arra, hogy részt vegyen egy képzésben, amelyen az elítélt rabokat tanították. A fiatal hacker-t 2011 májusában ítélték 5 év letöltendő büntetésre azért, mert ő volt a GhostMarket.net underground, bűnözői fórum vezetője, ahol a csalók adták-vették az ellopott hitelkártya adatokat.