Az Izz ad-Din al-Qassam Cyber Fighters hacktivista csoport március 5-én hivatalosan is bejelentette egy Pastebin-en megjelent közleményben, hogy újraindítják az amerikai bankok elleni DDoS támadásokat. A Operation Ababil-nak nevezett támadás harmadik fázisában - mint ahogy a korábbiakban is - számos egyesült államokbeli bankot vettek célba elosztott szolgáltatás megtagadásos támadással, amely 3 napon keresztül (kedd és csütörtök közt) munkaidőben lassítja be (vagy akár teszi teljesen elérhetetlenné) a bankok weboldalait.

Az Egyesült Államok Szövetségi Kereskedelmi Bizottsága (Federal Trade Commission - FTC) figyelmeztetést adott ki a kis és közepes vállalkozások számára, amelyben felhívta a figyelmüket a célzott támadásokra. A bizottság közleménye szerint hamis email üzenetek terjednek, amelyek látszólag az FTC-től érkeznek, és a bennük lévő csatolmány segítségével fel lehet törni az áldozatok rendszerét. "Az email arról szól, hogy panaszt nyújtottak be az adott vállalat ellen, az FTC telefonszámát és más elérhetőségét is tartalmazza, de maga az üzenet hamis", szól a közlemény.

A 61 éves Michael Musacchio texasi lakost bűnösnek nyilvánítottak abban, hogy összeesküvést tervelt ki a korábbi munkaadójának számítógépes hálózatába történő betörésre. Musacchio az Exel Transportation Services elnöke volt 2002 és 2004 között, majd átment dolgozni egy versenytárshoz két másik munkatársával Joseph Roy Brown-nal és John Michael Kelly-vel. Az FBI állítása szerint ők hárman az elkövetkező két évben bizalmas adatok után kémkedve illetéktelenül és rendszeresen beléptek az Exel rendszerébe, és az email fiókokat átvizsgálva olyan értesüléseket tudtak szerezni, amelyet a saját maguk és a munkaadójuk javára tudtak fordítani.

Nem kezdődött túl jól ez az év az Egyesült Államok kormánya számára. A hacker-ek folyamatosan támadják az országot, hogy bizalmas információkat és hírszerzési adatokat gyűjtsenek. A legnagyobb fenyegetést az államilag támogatott külföldi hacker-ek és a hacktivisták jelentik, akik az elmúlt hónapokban számos támadást indítottak kémkedési célzattal, és ezek elsődleges célpontjai az ország kritikus infrastruktúrája és hivatalai. Ezekben a támadásokban a kormány a lehető legagresszívebb módszerekkel kénytelen szembenézni, amely az ország erőforrásait veszik célba, de más államokhoz hasonlóan olyan ellenintézkedéseket akarnak kidolgozni, amelyekkel jelentősen csökkenthetik a kockázatokat.

Az Internetet rendszeresen használó emberek elég sok újdonsággal találkozhattak az elmúlt hét óta, amikor is a Mandiant biztonsági cég kiadta azt a jelentését, amely a kínai hadsereg Sanghajban lévő különösen képzett hacker csoportjáról és az általuk elkövetett betörésekről szólnak. A kínai nyelet ismerő internetezők és amatőr hacker-ek feltúrták az egész világhálót, hogy a jelentésben szereplő emberek nyomaira bukkanjanak. Az általuk feltárt - bár csak közvetett - bizonyítékok alátámasztják, hogy valóban a kínai hacker-ek törnek be az amerikai vállalati számítógépes hálózatokba. A Mandiant szerint az "amatőr kémek" képesek  voltak arra is, hogy az egyik kínai hacker-t nyomon kövessék egy a főhadiszállástól 600 méterre álló lakásig. Egy másik esetben arra találtak bizonyítékot, hogy az egyik hacker-nek köze van a hadsereg által fenntartott műszaki egyetemhez, ahol az amerikai biztonsági szakértők szerint a legjobb kínai hacker-eket képezik ki. Mások pedig felvételi hirdetményeket találtak, amelyeket azt bizonyítják, hogy az egység már 2004 óta működik.

Két évtizeddel azután, hogy a számítógépes biztonsági megoldások eladása milliárdos üzletággá változott, és a szoftvereket már úgy készítik, hogy azok védve legyenek az illetéktelen hálózati behatolásoktól, a szakértők úgy vélik, hogy a számítógépes rendszereink sérülékenyebbek mint valaha. A floridai székhelyű Team Cymru biztonsági vállalat által kiadott jelentés azt állítja, hogy olyan hatalmas léptékű, tengeren túlról indult kibertámadási műveletet fedeztek fel, amely naponta 1 terrabájtnyi adatot is képes összegyűjteni. Az áldozatok között vannak katonai és akadémiai szervezetek valamint egy nagy kereső is. A riport nem nevezi meg a támadókat, de Steve Santorelli a Team Cymru igazgatója szerint a támadás mögött lévő erőforrások egyértelműen egy állami megrendelőre utalnak. "Az Internetes adatlopásoknak ezt a nagyságrendjét nevezhetjük ipari méretűnek is".

Kína két fontos katonai weboldala - az egyik a Védelmi Minisztérium - tavaly egy hónap alatt körülbelül 144 ezer támadás célpontja volt, amelyek 2/3 része az Egyesült Államokból érkezett, állítja a minisztérium. Nemrégiben egy amerikai biztonsági tanácsadó cég jelentése azt állította, hogy a kínai hadsereg áll a támadás sorozat mögött, amely elsősorban az Egyesült Államokat vette célba, és ezzel kirobbantotta a szavak háborúját Peking és Washington közt. Kína határozottan tagadja a vádakat, és azt állítja, hogy ők csak áldozatok ebben az ügyben. Ennek bizonyítására első alkalommal most hoztak  nyilvánosságra információkat, és ezek alapján vádolja Kína az amerikai kormányt.

A kínai média felháborodott azokon az amerikai állításokon, amelyek szerint a távol-keleti ország hacker-ei támadnak az Egyesült Államokat. A Beijing Daily hírlap pénteki kiadásában olyan kommentárt közöl, amely összehasonlítja a vádakat azzal a törekvéssel, hogy az Egyesült Államok hegemóniára tör a virtuális térben. A Mandiant múlt héten kiadott jelentése nem sokkal azután jelent meg, hogy ismertté váltak a nagy amerikai újságok (The New York Times, Wall Street Journal) elleni kínai hacker támadások, illetve hogy emiatt a kormány a Kína elleni gazdasági szankciókat fontolgat.

Még az ősszel megjelenik, és a következő évben be is vezetik azt a kiberbiztonsági szabályozást, amelyet a magánkézben lévő és más létfontosságú, a hadsereg támogatását élvező közüzemeknek meg kell felelniük. A Védelmi Minisztérium már azelőtt dolgozott a szabályokon, mielőtt Obama elnök múlt héten kedden felszólította a kormányt, hogy vizsgálják meg annak lehetőségét, hogy minden szövetségi szerződésben kötelezővé tegyék az ilyen jellegű szabályozást. A kritikus infrastruktúrák tulajdonosai korábban kérték a kormányt, hogy állítson össze egy olyan útmutatót, amely segíthet kivédeni a támadásokat, bár sokan idegenkednek a központi számítógépes biztonsági szabályoktól. A Pentagon vezetői azonban már régóta kongatják a vészharangot, miszerint az Egyesült Államokat előbb vagy utóbb pusztító kibertámadás fogja érni, ha a kormány és az üzleti élet nem cselekszik a veszély csökkentése érdekében.

A Mandiant IT biztonsági cég egy hétfőn megjelent tanulmányban azt állította, hogy a kínai hadsereghez köthető hacker-ek több amerikai weboldalt törtek fel, és ezzel ismét elővették a "kínai hacker fenyegetést" témát. A Mandiant legfőbb bizonyítéka az, hogy a támadások nagy része Sanghajban regisztrált cégek IP címeiről érkezett. Azonban senkinek sem kell ahhoz biztonsági szakártőnek lennie, hogy tudja, a profi hacker-ek botnet-eket használnak proxy-nak, hogy azon keresztül, a saját nyomaikat elfedve támadják meg a kiszemelt célpontjaikat. Ezeket figyelembe véve eléggé valószínűtlen, hogy a támadók ugyanott vannak, ahonnan a támadások erednek. Ezért a Külügyminisztérium és a Védelmi Minisztérium is egybehangzóan amatőr munkának nevezte a Mandiant jelentését, amikor elutasították a vádakat.