A Saudi Aramco az ország legnagyobb olajvállalata, illetve az OPEC (Organization of the Petroleum Exporting Countries) egyik legjelentősebb exportőre. A vállalat szóvivője szerint az augusztusi kibertámadás célja - amelyben 30 ezer számítógépet fertőzött meg egy káros szoftver - az volt, hogy megbénítsa a vállalat olaj és gázkitermelését. A Belügyminisztérium elmondása szerint a támadást egy külföldi, szervezett kiberbűnözői csoport hajtotta végre, és az Aramco alkalmazottai és szerződéses partnerei nem érintettek a bűncselekményben.

Már a második alkalommal tiltott ki egy hacker csoportot a Facebook novemberben, miután információt hoztak nyilvánosságra arról, hogyan törtek be számítógépes rendszerekbe. Az Albania Pirate Group-ot (APG) először a Sophos kérése alapján tiltották le a közösségi oldalról, azonban a csoport újraalakult, új profilt készítettek, és újra olyan adatokat tettek közzé, amelyeket a feltört rendszerekből loptak el. A mostani alkalommal Twitter felhasználói fiókok és RDP (Remote Desktop Protocol) szerverekhez tartozó felhasználóneveket és jelszavakat hoztak nyilvánosságra.

Hacker-ek olyan káros kódot terjesztenek böngészőben megjelenő reklámokban, amellyel rá tudják venni a felhasználókat, hogy néhány nappal a Firefox vagy a Chrome új verziójának megjelenése után hamis frissítést töltsenek le. A csalás a tipikus scareware módszerrel indít. A felhasználó meglátogat egy káros tartalmú weboldalt, ahol (hamisan) arról értesül, hogy egy elavult verziójú böngészőt használ, majd egy javítócsomag letöltését ajánlja fel. Ha felhasználó rákattint a letöltő hivatkozásra, akkor egy JavaScript-et indít el, amin keresztül trójai települ a rendszerére. Miután a trójai települt, olyan weboldalra irányítja az áldozatot, ahonnan további káros szoftvereket tud telepíteni. Az okostelefon felhasználók ezen kívül olyan veszélyekkel is szembenézhetnek, hogy a káros szoftver emelt díjas SMS üzenetet küld a készülékről.

A vezető ausztrál újságok rendszeresen számolnak be az Anonymous által végrehajtott betörésekről. A csoport nemrégiben deface-elt több ismert ausztrál weboldalt is, most pedig azt állítják, hogy az ausztrál Pizza Hut-tól sikerült felhasználói adatok és egyéb információkat ellopni. Valójában 2012 novemberében az egész világon számos betörés és adatlopás történt, és szerte a Földön ismert vállalatok sokasága esett már áldozatul az ilyen eseteknek. Az összes ilyen incidensből levonható fontos tanulság minden vállalat és magánszemély részére, hogy mennyire fontos a jelszavak helyes kezelése, például egy jelszókezelő program használatával.

Hackerek szereztek hozzáférést az ENSZ Nemzetközi Atomenergia Ügynökség szervereihez, hozta nyilvánosságra a Reuters. "A NAÜ sajnálatát fejezi ki az ellopott adatok publikálása miatt, amelyeket egy régi és már egy ideje leállított szerverről loptak el", mondta Gil Tudor a Reuters kérdésére. "A biztonsági személyzet elemzi az esetet, és mindent megtesznek, hogy további hasonló esetek ne fordulhassanak elő". A magukat Parastoo-nak nevező csoport tagja a Pastebin-re tettek fel több mint 100 email címet, amelyek tulajdonosai segítettek a NAÜ-nek, és olyan petíciót írtak alá, amely a dimona-i atomlétesítmény átlátható vizsgálatát követelték.

Egy újabb jele bukkant fel annak, hogy nem fogjuk elkerülni a kiberkémkedés és a kiberbűnözés összefonódását. A legfrissebb esetben egy Kínából származó, hírhedt kémszoftver új verzióját ismerték fel, amelyet célzott támadásban vetettek be, és nem pusztán a kémkedés volt a cél, hanem közvetlenül a pénzszerzés is. A Kaspersky Lab fedezte fel a PlugX kémszoftver legújabb és legfejlettebb változatát, amelyet már nem csak katonai, kormányzati vagy nagyvállalati célpontok ellen használnak, hanem közönséges kisebb célok ellen is bevetettek, és a biztonsági cég szakértői szerint már hónapokon keresztül folyamatban volt a művelet a felfedezés előtt.

Az elmúlt héten káros szoftverek terjesztőknek sikerült kompromittálnia egy Go Daddy által hosztolt weboldal DNS rekordjait, és így sikerült a látogatókat egy olyan oldalra irányítani, amely a Cool exploit kit-et töltötte le az áldozatok gépére. Bár jelenleg nem lehet biztosan tudni, hogy biztonsági hiba vagy egy ellopott felhasználói fiók volt a DNS rekordok megváltoztatásának hátterében, de Scott Gerlach a Go Daddy biztonsági vezetője szerint adathalász támadás következtében kerültek ki felhasználói adatok.

Az Egyesült Államok szövetségi hatóságai 132 domain nevet foglaltak le a világ több országában, hogy megelőzzék a hamis termékek online értékesítését. A Cyber Monday-re eső akció célja az volt, hogy megelőzzék az év legerősebb online kereskedelmi napján elkövetett csalásokat. A Belbiztonsági Minisztérium (Department of Homeland Security) alá tartozó US Immigration and Customs Enforcement szervezet koordinálta az akciót az Europol-lal és a belga, dán, francia, román és egyesült királyságbeli rendőrséggel közösen. A hatóságok szerint ez már a harmadik egymást követő Cyber Monday volt, amikor olyan oldalakat tiltattak le, ahol például hamis sportmezeket, DVD-ket és egyéb termékeket árultak.

A. K. Antony indiai védelmi miniszter szerint a központi kormányzat tisztában van azzal, hogy a kiberbűnözés vált a nemzet biztonságát veszélyeztető legkomolyabb fenyegetéssé, és a fegyveres erőknek komoly szerepük van, hogy megbirkózzanak ezekkel a problémákkal. Az indiai parlament weboldalán megjelent írásában a miniszter kifejti, hogy "az Internetre csatlakozott számítógépek esetén egy központi irányelv szerint tilos pen drive-ot használni, mivel az biztonsági kockázatot jelent". Ezenkívül a Védelmi Minisztérium által használt számítógépek és kommunikációs eszközök mind az eredeti gyártótól származnak, ahogy az a kormány beszerzési eljárásokról szóló előírása megköveteli.

A közelmúltban egyre gyakoribbá váló kibertámadásoknak egyre nagyobb gazdasági hatása van az Európai Unióra, jelentette ki az Európai Parlament egyik képviselője. Azután hangzott el ez a vélemény, hogy a parlament tagjai elfogadtak egy olyan indítványt, amely felszólítja az EU-t, hogy hozza naprakész állapotba az európai biztonsági stratégiát, és egyúttal készüljön fel a kiberkonfliktusok kezelésére. A nyilatkozó Tunne Kelam szerint a kormányzati információs rendszerek ellen végrehajtott kibertámadások "jelentős gazdasági károkat okoznak, és veszélyeztetik a biztonságunkat", azonban még nincs megfelelően felmérve ezek hatása.