A dél-koreai védelmi minisztérium korábbi bejelentése alapján 1000 főre bővítik az ország kiberparancsnokságának (Cyber Command) létszámát. Az ország hadserege 2010-ben hozta létre a szervezetet, hogy a különböző katonai és hírszerzési egységekkel együtt tudják kezelni a kiberbiztonsági eseményeket, de eddig még nem hoztak létre olyan egységes irányítási szervezetet, amely egybefogta volna a katonai hálózatot védő irányelveket és stratégiákat. A hírszerzés adatai szerint eközben Észak-Koreában 3000 magasan képzett hacker-t foglalkoztat a hadsereg, hogy azok betörjenek a déli ország hálózataiba, adatokat lopjanak, valamint káros szoftvereket terjesszenek.

Bár nem igazán ismert, de az Egyesült Államok Nemzetbiztonsági Hivatalának (National Security Agency - NSA) már 1997 óta rendelkezik "executive agent"-tel, áll a titkosság alól nemrégiben feloldott dokumentumokban. A kormányzati szóhasználatban az executive agent az a személy, "aki végrehajtja a dolgokat", illetve használják a "capability" szót is, amely pedig a "fegyver" szinonimája. 1997 március 3-án a védelmi miniszter hivatalosan kijelölte a Nemzetbiztonsági Hivatalt, hogy fejlesszenek ki számítógépes hálózatokat támadó technológiákat.

Két évtizeddel azután, hogy a számítógépes biztonsági megoldások eladása milliárdos üzletággá változott, és a szoftvereket már úgy készítik, hogy azok védve legyenek az illetéktelen hálózati behatolásoktól, a szakértők úgy vélik, hogy a számítógépes rendszereink sérülékenyebbek mint valaha. A floridai székhelyű Team Cymru biztonsági vállalat által kiadott jelentés azt állítja, hogy olyan hatalmas léptékű, tengeren túlról indult kibertámadási műveletet fedeztek fel, amely naponta 1 terrabájtnyi adatot is képes összegyűjteni. Az áldozatok között vannak katonai és akadémiai szervezetek valamint egy nagy kereső is. A riport nem nevezi meg a támadókat, de Steve Santorelli a Team Cymru igazgatója szerint a támadás mögött lévő erőforrások egyértelműen egy állami megrendelőre utalnak. "Az Internetes adatlopásoknak ezt a nagyságrendjét nevezhetjük ipari méretűnek is".

A padlón hálózati kábelek tekeregnek, titokzatos folyamatábrákkal vannak teleírva a táblák, sőt még a falakra is jutott belőlük. Egy teljes méretű Batman figura áll az előtérben. Ez az iroda pontosan úgy néz ki, mint bármelyik másik geek munkahely, azonban akik itt dolgoznak, azok a kiberháborúk frontvonalában állnak, ahol a csaták nem távoli dzsungelekben vagy sivatagokban zajlanak, hanem pontosan olyan elővárosi irodakomplexumokban, mint ahol ez is van. A moszkvai székhelyű Kaspersky Lab egyik legrutinosabb biztonsági szakértőjének a munkahelye a Massachusetts állambeli Woburn-ben található. Roel Schouwenberg egész napját és gyakran az éjszakáinak egy részét is ebben az irodában tölti, ahol a legalattomosabb, az erőműveket, vízműveket, bankokat és más kritikus infrastruktúrákat támadó káros szoftverekkel veszi fel a harcot.

A kínai hadsereg kémei egy egy éttermekkel és más üzletekkel körülvett sanghaji toronyházban tanyáznak, és ők a felelősek azokért az akciókért, amelyekben több száz terrabájtnyi titkos információkat és adatokat loptak el az amerikai vállalatoktól, állítja a Mandiant biztonsági cég legújabb tanulmánya. A tanácsadó cég által kiadott jelentés szerint a hadsereg által szponzorált támadásokban a high-tech cégektől kezdve az energiaiparban működőkig mindenkit megtámadtak, és bár a jelentésben nincsenek nevek, más források szerint ők állnak a Coca-Cola, az RSA Security, a Telvent és mások elleni támadások mögött, amelyekben 2006 óta 141 cég volt érintett, és amelyektől több száz terrabájtnyi adatot loptak el.

Manapság a kormányunk, az iparunk, de még a saját személyes adataink is folyamatosan a betörési és lopási kísérletek célpontjai. Manapság egy csendben zajló kiberháború tanúi vagyunk, amit láthatóan elvesztettünk. Kínában minden reggel több ezer magasan képzett számítógépes mérnök azzal a céllal megy munkába, hogy ellopja az Egyesült Államok szellemi tulajdonát, hogy azokat ellenünk használják fel a nemzetközi gazdaságban. Hogyan is lenne képes fejlődni egy michigani vállalkozás akkor, amikor egy államilag támogatott kémkedési kampány csak egy kattintásnyira van tőle?

Az Egyesült Államok Védelmi Minisztériumának Kiber Parancsnoksága (Cyber Command) komoly haderő fejlesztést jelentett be, mivel azt tervezik, hogy több ezer kódtörőt, online biztonsági szakértőt és hacker-t akarnak toborozni a nemzeti kiberhadseregbe. A tervek szerint a meglévő állomány mellé 4000 további katonát és civilt akarnak felvenni, amivel a folyamatosan növekvő kiberkémkedési veszélyre, az államilag támogatott kibertámadásokra és a hacker közösségek által jelentett kihívásokra akarnak megfelelő választ adni.

A Channel4 jelentése szerint a hadsereg egy hírszerzési forrása hozta nyilvánosságra azt a korábban még soha el nem ismert titkot, hogy a kínai hadseregben tényleg szolgálnak olyan hacker-ek, akiket kiberhadviselési akciókban vetnek be. A ”cyber blue team” névre hallgató elit hacker-ek csoportja olyan védelmi vonalként dolgozik, amelynek célja az ország megvédése a kibertámadások ellen.

Mi lesz a következménye annak, hogy a kiberhadviselés lassan, de biztosan egyre inkább a hétköznapjaink részévé válik? Ez volt az alapvető kérdés, amely mentén Eugene Kaspersky (Kaspersky Lab) és Mikko Hypponen (F-Secure) előadást tartottak a DLD Konferencián. Kaspersky bevallotta, hogy minden egyes év, amit az informatikai biztonság területén tölt el, folyamatosan növeli a félelmeit. Szerinte a 90-es évek korai vírusai olyanok voltak mint egy kerékpár, a mai, kiberbűnözők által készített káros szoftverek pedig már egy autónak felelnek meg. A Stuxnet és a hasonló, nemzetállamok által készített malware-ek egy  űrsiklóhoz hasonlítanak, a nemrégiben felfedezett Vörös Október pedig már az űrállomás szintjét is eléri. Hypponen hasonlóan vélekedik a dologról. Szerint a 80-as és 90-es évekre jellemző "happy hacker" mára eltűnt, helyettük itt vannak nekünk a bűnözők, akik pénzt akarnak szerezni a káros szoftverekkel és botnet-ekkel, hacktivisták, akik tiltakoznak valami ellen, kormányok akik a saját állampolgáraik és más kormányok után kutatnak és kémkednek.

Franciaországtól a texasi Fort Worth-ig elit hacker-ek ülnek a számítógépek előtt, és olyan sérülékenységekre vadásznak, amelyek több ezer dollárt érnek egy titokzatos és szabályozatlan piacon. A Google Chrome, a Java, a Flash és hasonlóan elerjedt programokban, kifinomult technikákat felhasználva kutatnak korábban ismeretlen hibák után, és számtalan órát töltenek azzal, hogy a felfedezett 0-day sérülékenységeket kihasználó exploit készítsenek. Ezek az exploit nem kerülnek nyilvánosságra, így jó esélyük van elkerülni az antivírus és tűzfal programokat, majd megfertőzni egy számítógépet. Mint a legtöbb technológiát, ezt is többféleképpen fel lehet használni. A kutatások eredményének felhasználásával meg lehet erősíteni a számítógépeket a behatolások ellen, ugyanakkor fegyverkezni is lehet, és például kémkedni lehet a kormányzat részére, vagy vállalati titkokat lehet lopni egy konkurenstől.